Pull to refresh
4
0
Алексей @leshakk

User

Send message
Функция перехвата текстовых сообщений позволяет обойти двухфакторную аутентификацию на базе SMS.

Уж сколько раз твердили миру…
Первое правило — не ставить банковский клиент на смартфон с телефонным номером,
на который приходят подтверждающие СМС.

Ничего удивительного, все понимают направление развития системы.
В 30-е крепко вбили принцип «не высовывайся», на много поколений вперёд.
У нас в районе собирали подписи против платных парковок, так
и то были такие, кто испугались подписаться
(«Я Вас поддерживаю, но вдруг потом ОНИ мне за это что-то сделают?»).

Offtopic: такое ощущение, что в России после 90-х
время пошло в обратную сторону.
В 0-е были «застольные» 70-е,
в 11-м проскочили болотную «оттепель»,
ну а теперь уже наступают 50-е…
Интересно, а можно ли считать действительным согласием, когда оно получено за счёт невнимательности пользователя, например мааалюсенький по умолчанию отмеченный чекбокс «хочу получать спам» на странице подтверждения заказа интернет-магазина?

Впрочем, такое ощущение, что большинство магазинов даже с этим не заморачиваются. Уже давно заметил, что практически в 100% случаях, сделав заказ в каком-либо магазине, через некоторое время начинается сыпаться спам от этого магазина, согласия на который я явно не давал.

А чем не устраивает QT? Да, объёмы больше, но и возможности не ограничиваются только GUI.
Спасибо, буду иметь ввиду, если всё-таки придётся уходить с 47-й версии. Вообще-то это уже свинство, когда за пользователя начинают решать, что ему можно, а что нет. Это нормально для микрософт, но никак не для свободного софта.
Тоже сижу на 47-й версии. Основная причина: в последующих версиях убрали возможность отключить запрет на использование неподписанных расширений.
Offtopic: Насколько я помню, в Германии времён 3-го рейха родственники казнённых должны были оплачивать содержеание заключённого в тюрьме, в том числе и «услуги» палача. Но вот заставлять граждан платить за прослушивание/просмотр рекламы не додумались даже там :)
Спасибо, что помогли найти очень достойную альтрнативу AdBlock-у.
Ради интереса решил попробовать, по ощущениям
скорость работы Firefox после смены блокировщика возросла весьма заметно.
Подтверждаю, хотя тоже не телефонист. Доводилось принимать входящие звонки с номера 8-800-…
Да понятно, будет какая-нибудь микроскопическая галочка «хочу получать спам», отмеченная по умолчанию и снять которую можно только булавочной иголкой. Но сути это не меняет.

Собственно, главная цель сбора номеров особо и не скрывается:
> Плюс, мы можем повесить специальную оферту, которую клиент может принять
> и разрешить таким образом отправку ему специальных предложений

Я правда, для себя эту проблему уже давно решил — в моём двухсимочном телефоне одна симка «приватная» — мой реальный телефон, для близких и друзей. А вторая «публичная», используется для «общения» с интернет-магазинами, размещения объявлений, и прочего, в том числе и для всяких вот таких вынужденных «регистраций». Надо ли говорить, что её приходится периодически заменять, так как со временем неизбежно начинается поток ненужных звонков и смс…

Самое безобидное — начать слать рекламу в смс
Случайно? Наврядли…
> Вот честно, не знаю ни одного троечника, который бы «выстрелил» в ВУЗе

Есть такие, я тому пример. Где-то до 8 класса в школе откровенно гонял балду. Ну неинтересно было в школе учиться, просто до тошноты! Потом пришло осознание, что единственный способ избежать армии — это поступить в институт (90-е годы, в то время учёба в ВУЗе с военной кафедрой гарантировала возможность избежать этой «почётной» обязанности) Вобщем, взялся за ум, пахал реально как папа Карло. В результате, если в аттестате о неполном среднем образовании у меня 2/3 «троек», то при окончании средней школы не хватило всего пары пятёрок до медали. ВУЗ окончил с красным дипломом.
Конечно, дело не только в такой «дубинке», в институте было
несравнимо интереснее, просто абсолютно другая атмосфера.
Мне тоже почему-то сразу вспомнился суд над Галилеем…
Надеюсь на появление соответствующих фильтров для AdBlock.

Более того, я не понимаю, зачем вообще прикручивать все эти модные финтифлюшки,
если зачастую игнорируются даже сообщения с формы обратной связи и всё равно приходится звонить?
Скажу как человек «с другой стороны баррикады»: ужасно раздражает, когда при переходе на каждую страницу сайта выскаивает это окошко с чатом, и при этом кнопка «закрыть» либо появляется с задержкой, либо спрятана так, что не сразу найдёшь. И этот квест повторяется на следующей странице. Такое поведение напоминает назойливых продавцов туристических лавчонок в южных странах и вызывает только желание скорее закрыть этот сайт и никогда не открывать снова.
Ну вот и жёлтая пресса подтянулась :(
Уже в заголовке «правильно» расставили акценты:
«В Москве хакер взломал «Тройку» и две недели бесплатно катался в общественном транспорте»
http://www.msk.kp.ru/daily/26531/3551729/
Скорее всего, стартовая дата «унаследована» из форматов хранения данных какой-нибудь АСУ родом их 90-х, спецификации которой разрабатывались в то время.
Автору — береги себя.
По крайней мере, не стоило так подставляться и писать про эксперименты с подделкой баланса.
Для системы проще отчитаться от поимке «киберпресупника», чем признать собственные ляпы.

И да, респект за подробное исследование и спасибо за интереснейший пост!

PS. Вспомнил пост про аналогичные эксперименты с таксофонными карточками.
Там у ребят закончилось уголовной статьёй и судимостью: habrahabr.ru/post/191450
Особенно умиляет, когда по ссылке на отписку требуют авторизации по паролю. Авторы таких гениальных решений не задумывались, что нажатие кнопки «спам» требует гораздо меньше усилий, чем прхождение квеста по восстановлению пароля, особенно если речь идёт о каком-то неважном для меня интернет-магазине, где я сделал разовую покупку и теперь уж точно в него не вернусь?

Аналогичные эмоции вызывают фразы вида «делая заказ в нашем магазине, вы соглашаетесь получать наш спам»

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity