Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Уникальная игра, объединяющая популярные механики Match3 и пошаговые бои!

Магический мир

Мидкорные, Ролевые, Три в ряд

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
2
MiniDiDi
MiniDiDi
4 года назад

Из той же оперы. Ответ на пост "Понятно"⁠⁠

Из той же оперы. Ответ на пост "Понятно" Непонятно, Скриншот, Конфиденциальность
Показать полностью 1
Непонятно Скриншот Конфиденциальность
4
22
miglose
miglose
4 года назад
Информационная безопасность IT

Clubhouse записывает ваши разговоры и имеет другие недостатки⁠⁠

Clubhouse записывает ваши разговоры и имеет другие недостатки Clubhouse, Интернет, Конфиденциальность, Информационная безопасность, Социальные сети, Длиннопост

Одной из «особенностей» Clubhouse является то, что он недолговечен. Вы не можете послушать его позже или даже поставить на паузу комнату, в которой находитесь. Вы должны появиться вживую, чтобы принять участие в этом опыте. Это то, что отличает его, скажем, от подкастов, которые записываются и их можно слушать в любое время. Вы даже не можете записывать разговоры в Clubhouse.

Кроме того, Clubhouse может записывать и записывает то, что вы говорите. Политика конфиденциальности приложения гласит, что комнаты Clubhouse записываются:

"Исключительно с целью поддержки расследования инцидентов мы временно записываем звук в комнате, пока она активна. Если пользователь сообщает о нарушении доверия и безопасности, пока комната активна, мы сохраняем звук для целей расследования инцидента, а затем удаляем его, когда расследование завершено. Если об инциденте в комнате не сообщается, мы удаляем временную аудиозапись, когда комната заканчивается."

Это означает, что если кто-то действительно сообщает о проблеме, всё, что произошло в комнате, записывается и сохраняется. И в Clubhouse не совсем ясно, что с ним происходит, кроме того, что он сохраняется, чтобы компания могла принять решение. Здесь не сказано, кто может это слушать и при каких условиях.

•••

Даже если вы ещё не создали учётную запись, но у кого-то из ваших знакомых она есть большая вероятность, что у Clubhouse уже есть ваш номер телефона. Это связано с тем, что приложение побуждает пользователей загружать всю свою базу данных контактов, чтобы отправлять приглашения. Вы можете пригласить только того, кто находится в ваших контактах, и это не включает в себя возможность делиться только определёнными контактами. Всё или ничего.

Кроме того, эти друзья могли не только поделиться своим списком контактов, но и если они подключаются к своим профилям в социальных сетях, эта информация также собирается. В Clubhouse прямо говорится, что когда вы «создаёте свою учётную запись и / или аутентифицируетесь в сторонней службе, такой как Twitter, мы можем собирать, хранить и периодически обновлять информацию, связанную с этой сторонней учётной записью, такую как ваши списки друзей или подписчиков."

Что, если, скажем, вас вообще не интересует Clubhouse? По-прежнему нет механизма для получения какой-либо личной информации о вас, будь то по номеру телефона или через другие социальные сети, такие как Twitter или Instagram.

•••

Фактически, даже если у вас есть учётная запись, вы не можете удалить её, не отправив электронное письмо в службу поддержки. В приложении нет возможности удалить вашу учётную запись, и также нет никаких инструкций о том, что делать, если вы хотите удалить её. Вы должны отправить электронное письмо на адрес «support@alphaexplorationco.com», чтобы запросить аннулирование вашей учётной записи, и дождаться, пока кто-нибудь примет меры.

•••

Один из самых больших вопросов, связанных с Clubhouse, - как он собирается в конечном итоге зарабатывать деньги. Изучая политику конфиденциальности, становится ясно, что она, вероятно, будет включать в себя какую-то форму рекламы или спонсорской системы. Чтобы подготовиться к этому, Clubhouse даёт понять, что «может передавать персональные данные нашим нынешним и будущим аффилированным лицам».

Это нормально, но в том же разделе чётко указано, что Clubhouse «может передавать категории персональных данных, описанные выше, без дополнительного уведомления». Это означает, что вы не имеете права знать, что ваша личная информация, собранная Clubhouse, теперь используется за пределами Clubhouse.

•••

В политике конфиденциальности говорится, что для отслеживания ваших действий в Clubhouse и в Интернете используются файлы cookie, пиксели и технологии отслеживания, даже если они в настоящее время не монетизируют приложение. Это подтверждается политикой конфиденциальности, а также мониторингом трафика, который показывает, что он использует инструменты отслеживания активности и аналитики, чтобы понять, что вы делаете с приложением.

В политике конфиденциальности компании также прямо говорится:

«Мы можем передавать идентификационные данные и данные об активности в Интернете платформам социальных сетей и другим партнёрам по рекламе, которые будут использовать эту информацию для предоставления вам целевой рекламы на платформах социальных сетей и других сторонних веб-сайтах - согласно определённым правилам такой обмен может считаться «продажей» персональных данных.»

Кажется довольно очевидным, что Clubhouse готовится монетизировать платформу, которую строит. Это справедливо - у каждого бизнеса должен быть план зарабатывания денег. Если этот план включает в себя монетизацию действий и данных пользователей, я думаю, мы все можем согласиться, что этот факт должен быть открытым и прозрачным.

***

https://www.inc.com/jason-aten/clubhouse-is-recording-your-c...

Показать полностью
Clubhouse Интернет Конфиденциальность Информационная безопасность Социальные сети Длиннопост
24
67
qader
4 года назад
Информационная безопасность IT

Дыры в безопасности телеграм. Как тебя могут пробить и меры предосторожности⁠⁠

Дыры в безопасности телеграм. Как тебя могут пробить и меры предосторожности Telegram, Деанонимизация, Конфиденциальность, Информационная безопасность, Слив, Социальные сети, Негатив, Длиннопост

Все интересующиеся данным вопросом думаю помнят историю со слитыми базами данных телеграм. Там якобы некие организации парсили базу данных номеров путем банального перебора номеров в записных книжках, используя весьма идиотскую функцию телеги - показывать аккаунты, присутствующие в записных книжках.

База сейчас есть в открытом доступе и ее можно скачать и убедиться самому.
Актуальность базы примерно на осень 2019 года. Для пользователей России и стран СНГ.
Она содержит следующие строки данных:
ID - идентификатор аккаунта, который намертво к нему привязан и его невозможно изменить.

Номер телефона - самое неприятное палево, по которому можно вычислить личность участника. Даже, если вы сменили номер телефона - ваш старый номер телефона все равно остается в базе.
Никнейм - временный идентификатор, выполняющий роль ссылки на ваш аккаунт. Меняется в несколько кликов.
Также в базе есть другие строки, но они особой роли для нас не играют, поэтому их рассматривать не будем.

Сразу же после слива базы как грибы стали появляться сервисы для пробива по базе. В том числе телеграм боты.
Суть этих ботов была проста: ты вводишь какой-то из этих трех параметров (ID, номер, никнейм) и бот находит в базе совпадения и выдает недостающие строки.
Также ID можно было вычислить, переслав сообщение жертвы в данный бот, по которому он определял его ID.

Вот пример подобных ботов для пробива
@getmyid_bot (пробивает ID по пересланному сообщению)
@deanonym_bot (пробивает номер телефона по ID, используя ту самую слитую базу).
Иными словами, если ваш номер в базе, то нужно беречь ID как зеницу ока.

Собственно, как инфа о сливе начала распространяться, телеграм принял меры против этого.
Во-первых, всем было предложено сменить никнейм, если он ставился до осени 19 года.
Во-вторых, в настройках конфиденциальности появилась возможность запрещать находить номер телефона, если отсутствуют взаимные контакты.

В общем, предложили выкрутить настройки конфиденциальности на максимум, сменить никнейм и жить спокойно.

Но было бы слишком если так.

Недавно появились боты, которые дают возможность ID по никнейму, даже если он был сменен после 2019 года, да хоть вы никнейм поставили минуту назад.
Суть в том, что эти боты используют уязвимость протокола телеги, которая дает возможность напрямую получать ID, если известен никнейм пользователя. А зная ID, как уже говорилось выше, можно получить и все остальное.
Вот пример ботов, которые делают подобное:

@CheckID_AIDbot (пробивает ID по никнейму вне зависимости от того был он в базе или нет).

@deanonym_bot (уже представлял бот выше - пробивает номер телефона по ID)

Ну и вишенка на торте...

Бот со звучным названием "Глаз бога"
@EyeGodsBot
В нем совмещены функции двух ботов выше + кроме пробива по базе телеги, данный бот представляет собой полноценный "комбайн" для пробива по открытым базам данным. С помощью бота пробивается и сам номер телефона (по базам Getcontact, NumBuster и др.).

В телеграме бот выдает также инфо о том, в каких публичных чатах вы состоите.
А также много еще чего. К сожалению, бот платный. Хотя и не особо дорогой. Кому надо, тот поверьте пробьет.

Есть на самом еще множество OSINT решений для пробива (гугл в помощь).

Также у меня есть подозрение, что для пробива ID телеграм на самом деле можно обойтись даже без никнейма - просто никнейм нужен боту в качестве ссылки на пользователя, чтобы иметь возможность перейти на его аккаунт. Но, если ваш собеседник уже с вами общался ранее, и у вас есть сохраненные переписки друг с другом, то вы теоретически можете узнать ID (и следовательно все остальное), даже не зная никнейма друг друга.

Кто виноват и что делать?
С первым пунктом все и так понятно. Телеграм никогда не был и не является анонимным и близко. Смешно считать анонимным сервис, в основе архитектуры которого лежат централизованная система серверов Гугл и Амазон, для регистрации нужен телефон, база которых в открытую парсилась вплоть до 2019 года.
Но это еще полбеды. Настоящая проблема в том, что телеграм оказался настолько дырявым, что теперь любой школьник, зная пару-тройку ботов может пробивать других пользователей, получая конфиденциальные сведения.

В общем, с точки зрения безопасности, телеграм полное днище. Причина тому - полное разгильдяйство и некомпетентность команды разработчиков, вкупе с распиаренным образом Пашки как борца за конфиденциальность.


Теперь же что касается рекомендаций.
1. Если ваш номер уже попал в базу, то самым безопасным вариантом будет просто удалить свой аккаунт. И перезарегистрировать заново. Можно на тот же номер телефона. Предварительно можно скопировать важные контакты и данные, если таковые есть.
Новый аккаунт будет иметь свежий ID, а как мы выяснили это ключевой пункт для любого пробива по телеге.
Желательно все же регистрировать аккаунт на отдельный номер, на которых нет никаких контактов, а после регистрации вывернуть на максимум настройки конфиденциальности.

2. Если Вы попали в базу, но по ряду причин не можете расстаться со старым аккаунтом, то имеет смысл выполнить ряд условий:
- Удалить и больше никогда не использовать никнеймы

- Отписаться от всех телеграм ботов и больше не подписываться на новые. Боты по умолчанию пробивают ваш ID, и сохраняют их в своей личной базе данных. Особенно, если эти боты как-то связаны с финансовыми вопросами (криптовалюты, обменники и т.д.).
- Отписаться от всех публичных чатов, которые вы не используете в повседневных делах. По возможности удалить историю своей переписки в данных чатах (поиск по переписки-> выбираем себя в списке участников -> видим свои сообщения и трем их).
- Точно удалить все старые и неактуальные личные переписки с обязательным стиранием истории на стороне собеседника.


3. Ну и следить за новостями вокруг телеграм, чтобы быть в курсе происходящего.


Вот такие вот дела.

Показать полностью
[моё] Telegram Деанонимизация Конфиденциальность Информационная безопасность Слив Социальные сети Негатив Длиннопост
43
000Anonim000
4 года назад

Жизнь без Гугл⁠⁠

Итак, я пошёл на ответственный шаг а именно отказ от сервисов гугла. Сегодня я расскажу как это провернуть относительно безболезненно и зачем все это нужно.


Наверное, ни для кого не секрет, что гугляк собирает уйму данных для таргетирования рекламы, в том числе и историю ваших перемещений. Безусловно это все можно отключить, но есть ли у нас гарантия того что все будет удалено окончательно и не останется на долгие годы на их серверах? Кто-то скажет что-то вроде «Параноик!», а я отвечу, что может быть и так, но своими данными я ни с кем делится не хочу. И тут дело не в синдроме «неуловимого Джо» а в принципиальных соображениях.


Все программы и решения о которых будет сказано в этом посте кросплатформенные, что означает, что вы сможете это повторить вне зависимости от вашей ОС. Исключением будет разве что ось от Apple, но это уже детали.


Итак, начнём с того, чем же заменить сервисы гугла?!


Поисковик - меняем на Яндекс. Да, я хочу поддержать отечественного производителя. Другой вариант - DuckDuckGo.


Браузер - Рекомендую Firefox. Он серьезно обновился и стал сильно лучше ранней версии. Это продукт неприбыльной организации, который работает таким образом, чтобы не нарушать приватность пользователей. Не вижу причин пользоваться Chrome. Но лично я использую браузер Tor. Это тот же Firefox только без запрещённых сайтов и с рабочим рутрекером (куда без него!).


Почта - Яндекс. Ее вполне хватает. Для личной переписки можно использовать Tutanota либо Mail2Tor. Но для регистрации где-нибудь подойдёт и Яндекс почта.


Облако - Тоже Яндекс. Не знаю как кому, но мне 30 ГБ которые они дают (при условии активации экспериментальной Яндекс почта 365) достаточно. Как вариант можно использовать Dropbox, но двух гигов слишком мало...


Календарь - Можно использовать Яндекс. Но это не особо удобно. К сожалению на данный момент не нашёл ничего особенного для переезда.


Документы - Пффф. Легкотня. Libre Office либо WPS Office. Сначала немного не удобно, но потом привыкаешь. Лично я сижу на либре.


ChromeWebStore - нет необходимости. Мы же сменили браузер.


Карты - ну тут опять же Яндекс. По России это на данный момент лучший вариант. Ну либо 2Gis. Тоже хорош.


Перводчик - Яндекс. Со своими задачами справляется отлично. Особенно хорошо работает с русским языком.


Ютуб - ну вот это уже посложнее. Можно перейти на Яндекс.Эфир либо на Рутуб. Отказ от ютуба сомнительное решение, поэтому тут уже решать вам. А сама приложение ютуба (в случае с Андроид) можно заменить на YouTube Vanced. Там нет никакой рекламы и доступна уйма плюшек YouTube Premium совершенно бесплатно.


Андроид - вот теперь мы подошли к самому вкусному! единственная опция — Lineage OS: опенсорсная версия Android, которая с уважением относится к персональным данным пользователей. Установить ее можно в обход сервисов и приложений Google. Для установки понадобится немного технических навыков, поскольку процесс инсталляции немного с переподвыподвертом, но работает система хорошо и вирусов, которые приходят вслед за Android, в ней нет. По сути это просто кастомная прошивка. Другой вариант избавится про помощи того же «AntiGapps Patch» от всего гугловского, но это не выпилит мусор от производителя. Я все же рекомендую Lineage OS.


Play Market - F-Droid. То чего там нет можно скачать с Apkmirror или Apkpure. А как же обновления?! - спросите вы и будете правы, но и тут есть решение - APK Grabber. Если в кратце то это приложение для полуавтоматического обновления.


Ну и в любом случае - будете ли вы это делать или нет, нужно поставить блокиратор рекламы. Adblock Plus, UBlock или Adguard подойдут как нельзя лучше. По статистике более 60% заражений вирусами происходит именно через рекламу.


Это вроде все самые популярные замены решениям от гугла. А теперь поговорим о плюсах и минусах такого решения.


Начнём с плюсов:

- Приватность. Гугл больше о вас ничего не знает. Но знают другие сервисы, поэтому можно ли это считать плюсом на вообще усмотрение. Мое мнение уж лучше следит Яндекс, они то хоть свои.

- Скорость работы. Она значительно увеличилась. Особенно благоприятно на это повлияла замена браузера.

- Больше памяти. Ну тут и так все ясно, поэтому оставлю без комментариев.

- Отсутствие привязки к гуглу. Это многого стоит. Особенно если введут очередные дебильные санкции.


А теперь минусы. Их не много, но они есть. Вот небольшой список:

- Слёт с гарантии. При перепрошивке гаджета вы лишаетесь гарантии. Не является минусом для тех, у кого она кончилась.

- Немного не привычно. Первое время будет очень не удобно, но это уже дело привычки.

- Некоторые приложения требуют обязательного наличия гуглосервисов. Поэтому прийдется покопаться на файлопомойках либо попросить помощи на 4пда для решения этой проблемы.


Ну это в общем то все)

Всем бобра)))))

Показать полностью
[моё] Поиск Поисковик Альтернатива Программное обеспечение Приватность Конфиденциальность Длиннопост Текст
26
FireCerberus
FireCerberus
4 года назад

За нами не следят⁠⁠

Обновил карту.

Через минуту после того как дал карту менеджеру своего банка, он привязывает новую карту к действующему номеру водафона) ТУТЖЕКАРЛ!!!приходит смс от самого водафона, мол: "Ты чо, парень, есть же Альфа-Банк!"

За нами не следят Альфа-Банк, Vodafone, Конфиденциальность

Альфабанку передаю привет из Украины :) Очень рад что после третьего моего обращения, мне перестали присылать на мой второй номер данные о пенсии абсолютно чужого мне человека, о её начислениях и снятии, ФИО. Данный конфликт был давно урегулирован, более года назад, и смс-ки все в старом телефоне, не могу тут пруфы дать...  Но обсурдность в том, что обращаюсь в банк со второго номера меня величали Сергеем Николаевичем :)


Просто перед нами (ничего нового) откровенный слив инфы оператором Водафон, заинтересованному в этом лицу - альфабанку. Причем слив происходит автоматизированный, Водафон фиксируют привязку новой карты и моментально даёт об этом знать, от чего в течении минуты приходит смс от другого банка.


Это не слив физической базы данных, это просто наша нормальность, которая просочилась уже во все отрасли. Скоро угрозы будут присылать.

Показать полностью
[моё] Альфа-Банк Vodafone Конфиденциальность
2
47
Gymzolin
4 года назад
Лига BlaBlaCar

Нужно больше персональных данных!⁠⁠

Господа из BlablaCar - у меня к вам один вопрос - а не зарвались ли вы часом? Почему вы блокируете аккаунт, не объясняя причину и требуя паспортные данные? Уот так уот, по щелчку пальца, возьми и отправь нам документ, да поживее, ура-ура, мы вот тебе попутчиков еще нашли, не упусти момент! Какую конфиденциальную информацию вам захочется получить в следующий раз? Я ввел свой ящик и телефон, регулярно был на связи с попутчиками, а в связях порочащих уж точно замечен не был. В чем дело? Не слишком ли многое вы хотите знать? Лицо вы иностранное, как требуемая информация будет на самом деле использована - большой вопрос. Ответственность у вас нулевая, спросить не у кого, даже горячей линии в России нет (да-да, этот увлекательный пассаж про транснациональную компанию, не способную содержать колл-центр в каждой стране, я уже слышал). В общем, я ни черта не понял, но очень интересно!

P.S. Уверен, не мне одному в ультимативной форме предложили обменять конфиденциальную информацию о себе на возможность использовать приложение. Спрашиваю я сейчас не конкретно за свой профиль, а за принцип работы сего чудного заведения, так что не надо отправлять меня в службу поддержки.

Нужно больше персональных данных! Блаблакар, Попутчики, Сообщество, Конфиденциальность, Негатив
[моё] Блаблакар Попутчики Сообщество Конфиденциальность Негатив
65
28
Estonets
4 года назад

Билайн сливает телефонные номера Альфа-банку⁠⁠

Много читал про то, как сливают те или иные конторы номера телефонов своих клиентов налево.

Сегодня подгорело и у меня.

Купил неделю назад сим-карту Билайна. Билайном не пользовался уже 17 лет. Плотно сижу на другом операторе. В своё время ушел от них когда началась свистопляска с тарифами. Но тут решил попробовать снова. Планировал использовать как второй номер по работе. Нигде еще не светил. Ни звонков ни смс еще не отправлял. А тут сегодня звонок (привожу практически дословно):

- Здравствуйте (называют моё имя-отчество)! У нас для вас отличное предложение - выгодная кредитная карта от Альфа-банка с лимитом бла-бла-бла. Вам интересно?

- А разрешите поинтересоваться, откуда у вас мой номер телефона? Он буквально только что куплен и еще нигде не засвечен.

- А у нас рандомный набор происходит. Случайные цифры программа набирает и звонок идет.

- Случайные цифры? А мои имя и отчество у вас тоже случайно на мониторе высветились?

- Я вам говорю - телефон совершенно рандомно программа набирает.

- Как мило. У меня воспитание не позволяет вас сразу нахуй послать с вашим рандомом, поэтому прошу - удалите мой номер из вашей базы и не звоните мне больше, хорошо?

- Хорошо, я вас поняла.

И повесили трубку.

Блядский цирк с этим Билайном и Альфа-банком!

Я не задаю вопросы ни тем ни другим. Тут и так всё ясно. Конфиденциальная информация, хуле!

Билайн сливает телефонные номера Альфа-банку Билайн, Альфа-Банк, Конфиденциальность, Негатив, Мат
Показать полностью 1
[моё] Билайн Альфа-Банк Конфиденциальность Негатив Мат
6
6A3A
6A3A
4 года назад

Ответ JongTae в «Политика конфиденциальности»⁠⁠2

Раз уж пошла такая волна...

Москва-сити, БЦ Город Столиц.

Ответ JongTae в «Политика конфиденциальности» Приложение, Конфиденциальность, Картинка с текстом, Потолок, Юмор, Ответ на пост
Показать полностью 1
Приложение Конфиденциальность Картинка с текстом Потолок Юмор Ответ на пост
7
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии