Аа
Аа
Странно. Если Аэрофлот вот так запросто раздавал чужие ПДН, то зачем его взламывали?
Если вы работаете с данными или просто интересуетесь, как далеко могут зайти последствия “безобидной” регистрации в вирусном приложении, не пропустите, что происходит вокруг Tea app.
Tea - это приложение только для женщин, где можно анонимно делиться историями о любых отношениях с мужчинами: бывшие, коллеги, друзья. Без имён, но с описаниями: профессия, место работы, город. Формат - лёгкий, “по приколу”, почти как исповедь в сторис.
Но этот “безобидный” сервис в один момент превратился в цифровой кошмар, как для самих участниц, так и для тех, о ком шла речь.
🔓 Кто-то обнаружил, что регистрационные данные пользователей, включая геолокации, фотографии и метаданные, лежали без защиты.
📍 Из этих данных собрали интерактивную карту, которая была намеренно выложена в открытом доступе.
Эта история - не просто о “провале безопасности”. Она о том, как цепочка некоординированных действий со стороны разработчиков, аналитиков и самих пользователей может нанести реальный вред:
👨💻 Фаундер, поклонник “vibecoding”, оставил пользовательские данные открытыми, случайно или намеренно.
🧑💼 Аналитик, не обремененный этическими соображениями, собрал из 72 000 регистрационных записей карту пользователей с точками локаций.
👩💼 Пользовательницы, не подозревающие, что у фото есть метаданные и что эти данные могут навредить им, их близким или работодателям.
Некоторые реальные последствия уже проявились:
🪖 Одна женщина зарегистрировалась прямо на территории военной базы.
🏡 Другие - из малонаселённых регионов, где легко понять, кто именно писал.
🏛 В отдельных районах внимание привлекли сопоставления с публичными фигурами, так как фото и геометки указывали на места их проживания.
Мораль этой истории не укладывается в один вывод. Это и о цифровой наивности. И об отсутствии “тормозов” у тех, кто превращает чужую активность в публичный артефакт. И об очень хрупкой грани между “просто приложение” и реальной угрозой для жизни, карьеры и репутации.
Мы уже живём в реальности, где утечка данных воспринимается как норма. Мы не можем контролировать действия других, но можем решать, что именно и где о себе оставить. (из сети)
Как я тебя понимаю, вчера с таким же приколом столкнулся, возвращал 3 пары обуви, там все было бесплатно, а тут бац и в кошельке -498 рублей за обратную доставку, на вопросы сказали, что из-за низкого выкупа(я не увидел, где посмотреть, хотя раньше можно было) да и заказываю не так часто, все в основном выкупаю, а тут 3 товара и все.
Направил на тот же адрес эл.п. инфу, т.к. в поддержке сказали туда писать, а в итоге пишут, что не официальный запрос.
Мне только повезло, что кошелек в минусе, а не деньги списали.
Я заблокировал в balance pay кошелек, вроде должен не работать, а так хочу уйти в ноль и удалить аккаунт и данные, вот думаю как сделать.
Гражданский кодекс РФ (ГК РФ), статья о защите прав потребителей и защите персональных данных, а также Федеральный закон "О персональных данных" там написано что придумать кодовое слово обязательно и делается для вашей же защиты. Относительно диагнозов и тд, сколько туда ходила никто ничего не расспрашивал и ваше право отказаться отвечать, если кто-то и что-то болтает про себя это их дело, значит им так норм. Как вариант вообще заранее оформлять заказ на сайте, я лично так делаю. И ваши данные не думаю что кто-то будет записывать и запоминать, опять же, напишите на бумажку и все, не вижу проблемы вообще. Негатив на пустом месте.
Сдавал сегодня кровь в ИНВИТРО, доктор сказал надо. Город, офис, адрес тут не важен ввиду того, что франшиза (но в головную с указанием всего фарша жалобу отправил). Проблема у головной компании. Итак, суть: менеджер (или кассир) вежливая, компетентная немолодая женщина внезапно при оформлении запросила у меня "придумать кодовое слово". Буквально потребовала. В присутствии 7 человек? "Ой, ну тогда ладно, вот, напишите его". А я не хочу. Я пользуюсь услугами Инвитро более 10 лет, у меня аккаунт, договор, какое ещё слово? "А без него нельзя, без него тогда форма недействительная". А я так не думаю, Инвитро. Постановление Правительства РФ 1006 "Об утверждении правил оказания платных медуслуг". И в нем никаких "придумайте слово". Что и было изложено менеджеру. И произошло волшебство: оказывается, ЛЬЗЯ! Но я даже не про эту отсебятину, не совсем об этом. Инвитро, сделай требования по своей франшизе чуть пожёстче: прайвеси, помещения, вот эта обще доступная громогласность при обработке Специальных категорий персональных данных. А именно: я не желаю всем посетителям на этих 10 кв.м. рассказывать о своем ливере, простате, кровотечениях. Также я не желаю, стоя в очереди, слушать об эрозии матки от дамы передо мной. А девочку 15 лет, красную как рак, было откровенно жалко (да, она с мамой, но вся интимная фигня обсуждала во всеуслышание). Кстати, как и мое громко произнесённое ФИО, номер телефона и зачем то ФИО лечащего врача. Так вы соблюдаете ФЗ152 "О персональных данных", Инвитро? Не хотите в договоре франшизы прописать что-то, что ограничило бы колхозный беспредел ваших франчайзи?
Давно пользуюсь Авито. Часто нахожу несколько исполнителей какой-либо работы и пишу им в сообщениях задачу с просьбой написать стоимость работ и прочие детали.
С недавнего времени Авито показывает исполнителям мой телефон или подменный номер, не суть, суть в том, что потенциальные исполнители толпой мне звонят, а мне это не надо.
Уважаемое Авито, я потому и отправляю сообщения, что у меня нет времени и возможности разговаривать со всеми кандидатами на исполнение задачи, если мне надо обсудить вопрос по телефону - я сам позвоню тому, с кем договорюсь в сообщениях.
Как отключить эту замечательную фишку, чтобы тот, кому я пишу, не мог мне позвонить? Мне так неудобно, если фишка неотключаемая, значит данным ресурсом я пользоваться больше не буду, он теряет для меня смысл.
@Avito.help, вот зачем вы так делаете? Нормально же было.
Почему Авито так вольно себя ведут и полиция ничего не делает? Ответ прост. 50% акций Авито принадлежат Россельхозбанку, а Россельхозбанк на 100% принадлежит государству. Так что Авито - это, считайте, госкомпания 🤷♂️