Pull to refresh
16K+
107
Иван Глинкин@GlinkinIvan

Аппаратный хакер / Эксперт по ИБ / CISO

8,3
Rating
101
Subscribers
Send message

Если внимательно почитать немногочисленные комментарии, я ответил "что же это за хрень такая" еще в первый час ;)
Продублирую: контроллер управления светом до 60+ тысяч устройств.

на входе 220, на выходе - управление светом)

Как в РФ, так и за границей я в основном встречал ИФамилия или И.Фамилия. Это прям 95% случаев.
Встречал и самых умных индивидов, коотрые ставят только цифры, например 321515@corporate.local Да, ФИО ты не узнаешь, но список емайлов перебрать прям на раз-два

Дал ссылку на Ваш текущий комментраий коллегам.

То, что ссылки помимо воли пользователя куда-то утекают - это вопрос к браузерам (или их расширениям)

Поэтому я стараюсь не пользоваться гугл хромом. Не знаю как сейчас (и проверять не хочется) но поговаривают ранее он сливал урлы и потом их в поисковую выдачу предоставлял.

Договорились! Спасибо за понимание!)

Если вы внимательно прочитаете мой коментарий, то я специально указал про "За все время", а не за 90 дней. У Вас же на скринах как раз за 90 дней. Если Вас не затруднит, можете пожалуйста, кликнуть "За все время" и выложить скрин?? Или мы не привыкли признавать свои ошибки?

Дискуссия - да, провокация - нет ;)

Какие они молодцы))) а что по поводу прямой ссылки без авторизации?

Платят. Это просто стандартная практика так указывать.
Как можно видеть статистику, средняя выплата за все время (не за посление 90 дней) 67 тысяч. А минимальная выплата - 3500.

Ловите ссылку на картинку из видео - https://cdn.discordapp.com/attachments/617603564755484682/1313407334055415848/image.png?ex=69af2026&is=69adcea6&hm=54258b4a6bdc61d4e5e994a65e6db423eb9bf21c3abfd9f4d5549b4cdb13b032
Если интересно, можете понаблюдать, когда она удалится из паблика (из приложения было удалено часов в 10 утра 9 марта)

Я постоянно слышу такие изречения, что Макс навязывают. Меня за год существования мессенджера никто не просил/требовал его установить. Я только слышал про школьных учителей, но там завязка идет на Сферум... Но я, как преподаватель в гос. университете, не был к этому принужден.

все исследования

я такого не говорил ;) я сказал, что в основном

а как же потерпевшие, которые получили урон физический/материальный в результате действий одного из близнецов?

Кстати да, хороший вопрос про близнецов))) Напомнили мне про задачу для следователей:
В машине едет 2 человека: водитель и пассажир. Они братья-близнецы. По ходу движения водитель совершает наезд на пешехода. В ходе предварительного следствия, оба участника - братья, указывают, что за рулем был не он, а его брат (друг друга обвиняют). Что в этом случае делать следователю, с учетом того, что по закону коллективнаяз ответственность у нас отсутствует/запрещена?

Не знаю, но думаю, что лимит есть.

Да, в этом-то и вопрос...

А по поводу кассиров тут не так все однозначно. На моей многочисленной практике тестирования ретейлеров - кассир не всегда участвует в продаже. Сейчас очень сильно распространены кассы самообслуживания, а ЗП/ставка у продавцов-консультантов минимальная, так что все отдано на откуп честности и порядочности самого покупателя. В рамках ред тим проектов встречал случаи, когда на магазины 100-150 квадратных метров был только один продавец (и тот занят с другим посетителем, интересующимся какой товар лучше взять).

НЛО прилети и удали этот комментарий, пожалуйста)

Макс, равно как и другие отечественные приложения, это не скрывает

Терминал не принимает решений о переводе денег, и на на нём вообще может не быть антифродных моделей.

Вы все верно говорите.
Но, между тем, терминал является инструментом, с помошью которого происходит взаимодействие между пользователем и банком. Скажем банковская карта: терминал же может и обязан определить, что там банковская смарт-карта или что-то иное. И если вставлена верная карта, уже начинается процесс проверки и т.д.

То же самое и с лицом: терминал ПРИНИМАЕТ, что показанная фотография, видео, телефон, маска является "улыбкой", и отправляет данные на сервер для проверки. Только если с неверным пин-кодом карта у меня заблочится через 3 неверные попытки, сколько раз я могу подставить неверное лицо?

Если внимательно почитать представленный Вами пост и последний комментарий на картинке - обработка запроса НАЧИНАЕТСЯ, то есть терминал первоначально принял фото как легитимное и стартанул процесс обработки. То, что запрос потом полетел в бэк-офис и стал обрабатываться антифрод механизмами - это второй вопрос, равно как и то, что пришел отказ. Я бы провел аналогию с пин-кодом, когда карта вставлена, но пин-код не верный. Так и тут: лицо определили, а вот "пин-код" от него не подошел. То, что терминал изначально принял фото как лицо - уже является "пробитием", а дальше раскрутить вектор - вопрос времени

Раз камера приняла фото с телефона и ряд людей это в комментариях подтверждают, то это правда. То, что оплата не прошла, может быть вызвана совершенно разными причинами: начиная от недостатка денег на карте, до того, что в качестве антифрода там сидит человек и отсматривает все "улыбки" глазами (кто помнит историю про индусский ИИ, меня поймут))

Мой посыл к тому, что финансовый механизм не должен полагаться на одну RGB камеру. Если даже биометрические замки СКУДа в помещение оборудованы ИК и 3Д, то в чем проблема установить это на ПоС-терминалы?

Вот ради этого все и писалось.

нет

Information

Rating
822-nd
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

Идейный вдохновитель, EASM
Ведущий
Linux
Английский язык
Разработка программного обеспечения
Оптимизация кода
Docker
PHP
Bash
Unix
Базы данных
Shell