Как стать автором
Обновить

Комментарии 39

Почему вообще информация про номера которые больше не принадлежат прошлому владельцу (с указанием дат и был ли номер передан новому владельцу или еще свободен) не общедоступна (или хотя бы с какой то вменяемой авторизаций - ну там - API с подписью запроса российской ЭЦП)? Номера далеко не только на госуслугах используются.

Интересный вопрос. У меня был случай. Потерял симку пчелайна, не оплачивал какой-то период. Потом зашёл в их контору и попросил восстановить, как утерянную. Получил симку и кучу звонков от мужа той, кому уже симку продали.

P.S. решили вопрос быстро при встречи и с заходом к оператору.

представляю, если б рядом была жена и мне пошли б звонки от чужой жены... или смс интимного содержания "пусик мой, я замёёёрзлааа, ты должен меня согреть!!" .. и доказать что это кто-то в ЖЭК пытался дозвониться вообще нереально будет...

Очевидно что потому, что телефонные номера никогда не предназначались для привязки к ним кучи жизненно важных сервисов. И никто такой функционал в телефонную сеть и работу операторов не закладывал.

Можно долго плакать и рыдать, что телефонный номер как по сути замена номера паспорта для регистрации во всем подряд - плохая идея, но де-факто так уже случилось, и нужно приспосабливаться.

Ну вот и приспосабливаются потихоньку. С типичным для госорганов лагом лет в десять, ведь все это надо обмазать нужными законами и всякими актами, а это процесс небыстрый.

*Ненужными законами. Нужные принимаются за два дня в трех чтениях.

Это если они кому надо нужные

Почему вообще информация про номера которые больше не принадлежат прошлому владельцу (с указанием дат и был ли номер передан новому владельцу или еще свободен) не общедоступна (или хотя бы с какой то вменяемой авторизаций

И кому давать туда доступ? Только ограниченному кругу лиц, типа госуслуг? Или любой коммерческой компании, типа банков, которых хотят обезопасить владельца денег? А инвестиционные компании считаются, им тоже можно? А если банки пустили, то можно и другие коммерческие компании пускать. И вот одна компания (например какая нибудь соцсеть) теперь "пробивает номера", а вторая эту информацию покупает и начинает обзвон всех только действующих телефонов, а не всех подряд.

Во что это превратится - примерно в такие очень доступные сервисы: https://habr.com/ru/companies/timeweb/articles/861510/

А дальше будут разговоры в стиле: "а что это вы так сделали, так не надо было делать! Почему о людях не подумали когда такое запускали!?"

Ну есть же сервис проверки действительности паспорта. Почему бы и по телефонам так не сделать

К счастью, на паспорт звонить пока что нельзя.

Недействительный номер паспорта не выдается потом другому человеку. И можно просто бинарный ответ дать. А когда телефонным номером владел Вася, потом перестал платить, и его выдали Пете - то номер действительный или нет? И что нужно для проверки передать, и какая информация про старых и текушего владельца вернется в ответе?

Можно выдавать последнюю дату заключения договора по этому номеру. Дальше каждый по своей базе проверит, эта дата свежая или нет.

Можно сделать список номеров, ставших недействительными за последние полгода, например. Толку звонить по ним нету. Нужно следить за всеми номерами в базе компании, если появились в базе недействительных, то удалять из базы компании.

Нужно следить за всеми номерами в базе компании

легко превращается в:

нужно следить за всеми номерами

1) Заполняешь базу всеми номерами от 000000000 до 999999999

2) мониторишь номера, которые стали неактивными

3) продаешь базу "только активных номеров"

4) ...

5) profit!

А если это будет база «обнулившихся» номеров за полгода? Номера постоянно перепродают новым владельцам, и это будет сигнал, что предыдущего владельца на номере больше нет

Сигнал "номер стал недействительным" лишь означает что номер на момент сигнала недействителен, нужно удалить его из базы. Номер может стать действительным снова через минут 10, а может вообще никогда. В вашей базе будет много номеров, которые на самом деле активны, просто сменили владельца.

Всем. Возможно с ограничения вида "ну вы хоть скажите где использовать будете"/"в текущей ситуации - пускаем только из России". уровня ключей к API VK.

И вот одна компания (например какая нибудь соцсеть) теперь "пробивает номера", а вторая эту информацию покупает и начинает обзвон всех только действующих телефонов, а не всех подряд.

Так если номер не действующий - они и так отбой получают сейчас, а то что узнают что владелец новый - как это повредит владельцу?

Так если номер не действующий - они и так отбой получают сейчас, а то что узнают что владелец новый - как это повредит владельцу?

Вы рассуждаете как законопослушная организация будет использовать эти данные. А нужно рассуждать, как может незаконопослушная, неэтичная компания использовать эти данные.

если номер не действующий - они и так отбой получают сейчас

Как минимум нужно сделать звонок чтобы хотя бы проверить. И по звонку опять же не понятно - не дозвонился потому что сим карта не обслуживается, потому что там новый владелец (в твоей базе ты пытаешься "развести/продать что то Василию Ивановичу с остатками на счету 10млн рублей", а теперь это вообще другой человек), либо абонент просто выключил телефон/не в сети, и тебе нужно звонить туда снова и снова, тратить время, ресурсы и силы (в том числе закупать новые симки, ведь старые быстро попадают в спам).

А вот такая база, где всё про всех как на ладони - что это уже не Василий Иванович - и вот ты уже можешь исключить из своего дозвона старые номера из старой базе, а сфокусировать свои силы на тех, кто все ещё "рабочий номер, жирный клиент".

Поэтому я сильно против такой доступной базы, тем более неограниченному кругу лиц. Я ссылку уже выше приводил - отсеяв нерабочие номера, и оставив только на 100% валидные, можно сильно сузить воронку злоумышленникам, спамерам, и вообще много кто может отслеживать меня, мою жизнь и как часто я меняю номера. А точнее, можно отслеживать всех абонентов всей страны.

Через авторизацию к госуслугам любому человеку. 10 запросов(номеров) в месяц.

Коммерческим организациям за денежку через закрытые каналы связи.

Коммерческим организациям за денежку через закрытые каналы связи.

И снова всплывут проблемы выше. Либо цена будет настолько великой, что отпугнёт и спаммеров и нормальные компании, которые будут жаловаться уже на коррупционную составляющую. Вот вы готовы будете проверять каждый день номера своих тысяч клиентов, скажем за 10руб.каждый? А за 100р?

Это нужно критическим сервисам, у них обычно деньги есть, они вам сейчас за очень дорого смс шлют для подтверждения входа, это не стоит 10 рублей за номер, сильно дешевле, в пересечёт на затраты.

это не стоит 10 рублей за номер, сильно дешевле, в пересечёт на затраты.

Сколько должна стоить проверка номера по вашему? Если что, сам сервис проверки номера поидее вообще с околонулевой себестоимостью будет. Сколько такой сервис должен брать денег за проверку номера по апи?

Это нужно критическим сервисам

Приведите пример таких сервисов, и какую гарантию они могут дать что не будут продавать эту информацию во вне.

  1. Дешевле стоимости отправки вам смс в 5 раз.

  2. Сервисы от которых зависит ваша жизнь. Банки, почтовые сервисы, маркетплейсы, такси итд итп. Какую информацию они будут продавать? Информацию что номер хххххх выведен из оборота 2025.01.15, или что у номера хххххх 2025.01.15 сменился владелец? Первый вариант лучше, по моему мнению, так как в случае смены владельца может быть, что родитель переоформил карту на своего ребёнка, когда появилась возможность. Хотя с точки зрения качества услуг, мне кажется лучше сообщать и ту и другую информацию. А еретические сервисы сами решат, какие они будут регулировать на такую информацию.

Прочитать эту новость можно двояко:
- либо как в статье, "наладили защиту от незаконного доступа"
- либо так: "наладили автоматическую привязку владельцев номеров к личному делу гражданина", даже если он не соизволил сам внести туда свой номер

На всех есть своя папочка с документиками )

про автоматическую привязку ничего не сказано. скорее, автоматическую отвязку.

При наличии организационно-технической возможности я бы и привязку сделал.
Поэтому по умолчанию считаю что и они сделают.

Родители, регистрирующие номера для своих детей, или дети для пожилых родителей будут "рады". Ну и другие случаи, когда номер регистрируется не для себя, а, там, для автоматических ворот, допустим.

ну да. а потом через пару лет в телеграме появляется контакт "Шлагбаум"....

Странно, что это не было сделано дпвным давно.

И странно, что, не имея ответственности оператора за нехаконную передачу симки другому человеку, гос-во легко делает доступ к госуслугам через симку.

Забанили диапазон IP к Госуслугам из за рубежа?

А толку?

Хватает хостеров у которых можно оплатить по СБП а можно и paypal'ом в Европ. с ДЦ и в Москве и в Нидерландах(причем часть сетей из нидерландов детектятся как Россия).

Хватает услуг "бесплатный VPN в Россию".

Пока и без ВПН доступны

Так же ж TOTP там есть, вопрос-то только в дисциплине.

Есть, а еще есть сброс всего этого через код в смс.

Не поленился проверить, таки нет. TOTP не сбивается по СМС. В инструкциях написано, что топать в центр обслуживания либо через онлайн-банки подтверждаться, чтобы сбить TOTP.

Так вообще пароль не должен сбрасываться по SMS. Хотя бы для подтверждённых записей. Или предлагать вариант: сбросить пароль по SMS и одновременно уровень учётной записи до базовой с минимальными правами.

Кстати, добровольно понизить уровень учётной записи не даёт. Только удалить можно.

А я то думаю что меня МТС спамит про деактивацию номера.

Всё же отечественный канцелярит очень грозное и опасное оружие массового отупления.
Пока прочитаешь уснешь и не поймешь, а документы и информация связаны, а как связаны и что на что влияет не сразу понятно, даже не самому глупому человеку.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости