Pull to refresh

Comments 10

И почему я не удивлён...


А, точно. В прошлом году мне случайно удалось немножко поревьюить код одного ростелекомовского сервиса, разрабатываемого по госзаказу. Авторства тех же самых разработчиков, которые госуслуги пишут. Вот именно поэтому я и не удивлён: кода настолько плохого качества, при этом выпущенного в продакшен, я никогда раньше не видел. А за 20 с лишним лет я много чего видел.


Вероятно, и тут в бэкенде дыра размером в сам бэкенд.

UFO just landed and posted this here

Не смертельно, зато теперь вложаться в безу

Опять поменяли QR- коды (дата выдачи сертификатов стоит уже 10-11 числом новая) и на фоне новостей об обязательном их вводе везде народ ломанулся снова проверять ;) 8 ноября тоже самое было. Ну они же хотели сами стресс-тест провести.

Неподтверждённые скриншоты ?

Quod gratis asseritur, gratis negatur - что утверждается без доказательств, может быть отброшено без доказательств

Если это правда, то не вижу ничего неожиданного...на фоне всего происходящего странно, что это только сейчас какие-то умельцы решили провернуть

Интересует техническая сторона вопроса, т.к. переработка логики работы помощника (ответы варьируются с содержанием вопроса) требует достаточно глубокого проникновения в ядро сервиса. Сомнительно, что хакеры получившие доступ к помощнику тратили время на изучение и детальную проработку модели диалогов. Если взлом действительно имел место, то вероятны злонамеренные действия кого-то из инсайдеров (лично мое мнение ничем не подкрепленное).

Также, хочу обратить внимание на то, что скриншоты неподтвержденные. Смущает красный жирный шрифт, хакеры взломали еще и фронтэнд и поменяли верстку?

Может там в базе забиты стандартные ответы на категорию вопросов? Тогда просто поправили несколько строчек в базе и всё.

Sign up to leave a comment.

Other news