Как стать автором
Обновить

Хакер выложил в открытый доступ данные некоторых пользователей сервиса «ЛитРес» (litres.ru)

Время на прочтение1 мин
Количество просмотров6.5K
Всего голосов 6: ↑5 и ↓1+6
Комментарии27

Комментарии 27

Профильные эксперты сообщили

Ух как солидно звучит...

Ну конечно, ведь только «профильные эксперты» (а кто это вообще?) могут подсчитать размер файла и в тяжких усилиях, все вместе, подсчитать вручную количество строк.

А что же дальше не продолжаешь свою мюсль? Забыл упомянуть про "уникальные элементы". Если ты круче профильного эксперта, расскажи, как бы ты прочекал почты на уникальность?

group by email having count(*) = 1 , все еще слабовато для эксперта

cat | grep | sort | uniq

Профильные эксперты сообщили

Не писать же "сын маминой подруги".
Меня самого всегда интересовало происхождение подобных "экспертов" и их образование.

Hidden text

Какой смысл утечек данных обычных граждан?

Почему-то ни разу не видел, чтобы сливали данные силовиков, депутатов.

Для чего это делается?

Да, вот прямо депутаты все на ЛитРесе сидят и ночами качают книжки чтобы днем в госдуме читать. И в аккаунте жирно пишут "ядепутат".

Для чего это делается?

Например, выкуп получить с администрации портала: "вот пока 5% вашей базы как доказательство. Заплатите $$$ или выложу все". Сайты при этом теряют репутацию и могут пинка от роскомнадзора получить.

Может быть специально, чтобы навредить репутации.

Или, например, просто отомстить за то что 7 лет назад заблокировали за нарушение.

>litres
>теряют репутацию
Смешно

Там так все плохо? Просто неоднократно покупал там книги и как-то альтернатив не встречал

Для олдов Литрес слил свою репутацию когда гонялся за всеми читалками в аппсторе и гуглсторе с шантажом либо вкрячить в приложение витрину Литреса, либо схлопотать бан

Как технически литрес может забанить фб-ридер? Методом "баба сердилась на торг, а торг про то и не ведал"? (Я этого не застал, наверно, это до 2000 примерно года такие войны были. Фб-ридер ещё на винмобе был, понравился, теперь на андроиде пользуюсь.)

Технически подав жалобу за нарушение авторских прав

https://exler.me/blog/litres-shantazhiruet-razrabotchikov-programm-riderov.htm

ну и собственно поиск по хабру окунет вас в перипетии https://habr.com/ru/search/?q=LitRes&target_type=posts&order=relevance

Альтернативы нет (да — почти широкоизвезвестные и хоть относительно массовые способы которыми вы на русском можете купить книги — это они или их витрина — в Google Play Books контент от них, в bookland/pocketbook store — тоже, известные мне исключения — Amazon Kindle Store (да — там есть контент на русском но там нет многих книг) и Smashwords и с российской картой вы у них не купите).
Да — у не-художественных издательств (МИФ, альпина, Питер, etc) часто есть свои магазины.
Да — с художественной литературой — есть литнет (который теперь российский ) и authortoday (и там даже многие "старые" печатные авторы есть...) но там ОЧЕНЬ много чего есть.


Репутация у них — творили много веселого. Включая, упс, продажу без договоров с авторами, продажу вроде-с-договорами но пиратских сканов (там иногда пишут кто сканировал), агрессивное очень продвижение в стиле — а если вы против мы ваше приложение заблокируем. Нет, сейчас они конечно скажут что теперь они белые и пушистые...

Автортудей и Рулейт? Многие именитые авторы ушли с литреса туда.
Потому что авторам они тоже вкорячили невыносимые условия.

Так я и пишу ж ч что с художественной литературой — AuthorToday одна из альтернатив (ну да — бывает что закрытое скачивыние и чтение только с сайта, но защита при необходимости обходится на раз)

Купил там как-то раз книгу. Было жирно написано PDF и что можно скачать. По факту оказалось:

  1. Скачать нельзя

  2. Не pdf, а набор страниц в формате gif

  3. Родная читалка не умеет в закладки, оглавление... да вообще ничего.

Написал реквест на возврат денег, закрыл сайт и больше никогда им не воспользуюсь и никому не посоветую.

Это как?
Я вот помню что у них были варианты с не-художественными:


  • написано PDF а качается .acsm а потом (при открытии в adobe digital editions или поддерживающем adobe adept ридере) — качается pdf но читается только там (вопрос с архивацией купленных книг для себя — решается если вспомнить про личностей алфийской национальности :))
  • НЕ написано прямо что PDF но читается только своей читалкой (все разы что мне надо было что-то такое — получалось файл найти в других местах)
  • написано PDF и таки качается PDF

Бывают просто еще похуже места. Нет, с целлюлозы (где одна художка) защищенное тоже качать можно в автоматическом режиме но там набор картинок которые надо скормить FineReader'у будет на выходе процедуры скачивания.

Ну вот так. Было написано pdf и можно качать, а ПОСЛЕ покупки появлялась плашка, что скачивание именно этой книги недоступно и что-то про правообладателя. В данном случае речь об "Искусстве программирования"

Чтобы продать базу за деньги. После чего данные из множества купленных баз сводятся вместе, и вуаля, можно делать таргетированную по геолокации/полу/возрасту/и т.д. спам-рассылку в мессенджерах или соцсетях.

Что бы показать никчемность и качнуть скил

Где там обещанные миллиардные штрафы за утечки персональных данных?

По большому счету, законы о защите ПД это профанация, чтобы делать деньги из воздуха. Контакты для связи: ФИО, телефона, email, адреса и т.п это публичные данные. Раньше телефонные справочники (white and yellow pages) со всем этим лежали чуть ли не в каждой телефонной будке.

Раньше были серьезные проблемы с их автоматической обработкой.
А сейчас — с днс база утекла и пошла волна спама на этот адрес (откуда знаю — а там адрес уникальный, и нет — все хитрее чем user+tag@gmail.com). Адрес мной давался конкретным лицам а не всем. Кстати иногда типа легальный спам устравивают мол вы сами подписались(ага адресом с госуслуг, еще и старым)
На телефоны звонят, называя по имени из служб безопасности центробанка ну или просто с предложением подключить чтонибудь (после чего — начинаются уточнения "а какой это город?", даже если в базе откуда слили — город был ). При этом звонят часто — боты которые маскируются под людей не так уж их плохо, правда вот если спросить про что нибудь резко в стороне от темы разговора — по реакции можно понять кто это (простой пример — с "а напомните чей крым?" — если звонит именно бот — он может тупо не понять вопроса, его нет в скрипте ж)

А сейчас — с днс база утекла и пошла волна спама на этот адрес

Получается, что так называемая защита ПД это вид security through obscurity, которое как известно не работает. То что метод возвели в ранг законов, картины не меняет. Население все равно вынуждено предоставлять свои данные на каждый чих третьим лицам. Значит ваши данные рано или поздно утекут. Как гласит старинная немецкая пословица: "что знают двое, знает и свинья".

Если бы речь шла действительно о защите людей, то законотворчество шло в сторону улучшения протоколов авторизации, борьбой с мошенничеством и со спамом - чтобы каждый кто знает ваши ПД не мог получить кредит от вашего имени или сделать ещё какую-нибудь глупость. Сейчас одни вкладывают миллиарды в защиту ПД, а другие спокойно продолжают мошенничать на те же миллиарды - все в плюсе.

Авторизация, борьба с мошенничеством и спамом - это не про ПД. Если бы ПД хотели защищать - были бы четкие правила в каком случае ПД требуются, в каких нет. Что такое ПД тоже было бы четко написано. А сейчас защида ПД - туфта.

Точно!

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории