Данные пользователей госуслуг утекли в сеть

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
MECHLAB
30.12.2019 - 07:43
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (ОтецСергий @ 30.12.2019 - 04:50)
Мне вот интересно: в суд на кого подавать за утечку проеб данных? upset.gif

а что сказано в публичной оферте или лицензионном соглашении ?

которые я кстати, вот на вскидку и не нашел
 
[^]
NDemi
30.12.2019 - 08:04
3
Статус: Offline


Приколист

Регистрация: 12.11.10
Сообщений: 200
Цитата (Челябинец67 @ 29.12.2019 - 16:21)
где там яповские полупокеры кричащие, что \"удобно через госуслуги\" и \"я все штрафы плачу через...\"?

вы- не полупокеры, вы- натуральные пидорасы!

зы. да- \"я же говорил!\", что пользоваться этим говном- себя не уважать!

А расскажите, пожалуйста, как не пользоваться госуслугами, если запись детей в детские сады, школы, дополнительные образовательные учреждения, начисления оплаты за эти услуги и многое другое, в том числе получение компенсации за садик или молочную кухню, происходит через госуслуги?! Зря вы людей оскорбляете...

Размещено через приложение ЯПлакалъ
 
[^]
MECHLAB
30.12.2019 - 08:12
2
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (treeton @ 30.12.2019 - 07:38)
Цитата (gnombliad @ 30.12.2019 - 07:33)
За что ни возьмутся нихуя сделать нормально не могут.

Стесняюсь спросить... а за этот фейеричный новогодний подарок хоть кого-нибудь ВЫЕБУТ наконец-таки по 152 ФЗ, которым заебали уже всех, кроме тех, кого надо?

без сомнений

найдут какого специалиста который не тем цветом накарябал строчку с ошибками в каком либо из многочисленных журналах

и показательно вдуют
 
[^]
жЖжгучий
30.12.2019 - 08:25
0
Статус: Offline


Ярила

Регистрация: 3.11.11
Сообщений: 1180
То то ьлять звонят по 5 раз на дню с рекламой всякой хуйни...

Размещено через приложение ЯПлакалъ
 
[^]
Ferty
30.12.2019 - 08:30
1
Статус: Offline


Хохмач

Регистрация: 31.03.11
Сообщений: 613
Никуда от госуслуг не деться. К тому-же это действительно сильно экономит время.
Значит при такой утечке данных, пусть государство обеспечивает бесплатную замену документов, чтобы в одном окне и без очередей.
 
[^]
ext68
30.12.2019 - 08:31
2
Статус: Offline


Приколист

Регистрация: 2.12.16
Сообщений: 350
"Все яйца в одной корзине" © Утечка или крах - дело времени, особенно когда в ИТ одни менеджеры и экономят на настоящих инженерах.
 
[^]
segagames
30.12.2019 - 08:38
2
Статус: Offline


Ярила

Регистрация: 9.09.15
Сообщений: 10487
Цитата (edhar @ 29.12.2019 - 21:31)
Цитата (Akarak @ 29.12.2019 - 16:59)
Цифровое правительство  faceoff.gif

Подожди dont.gif Скоро введут электронные паспорта gigi.gif

А сейчас уже на подходе электронные трудовые книжки gigi.gif Сотрут/проебут стаж - и хуй чо кому докажешь cool.gif
 
[^]
adalagor
30.12.2019 - 09:15
2
Статус: Offline


Балагур

Регистрация: 25.11.13
Сообщений: 965
Ничего там не утекало, просто очередной мудила продал данные.
 
[^]
treeton
30.12.2019 - 10:09
1
Статус: Offline


Ярила

Регистрация: 13.03.13
Сообщений: 4038
Цитата (adalagor @ 30.12.2019 - 09:15)
Ничего там не утекало, просто очередной мудила продал данные.

Если эта система построена так, что у какого-то мудилы есть доступ к чужим данным, эту систему вместе с ее "разработчиками" и "идиологами" надо СЖЕЧЬ К ХУЯМ. dont.gif

Для мамкиных программистов и сысьадминов поясню, что уже четверть века как имеется 100500 способов разграничения доступа. В том числе и ограничение доступа "САМОВА ГЛАМНОГО АДМИНА" к конкретным ресурсам. В грамотно построенной системе не один "пользователь" или "оператор" НЕ ИМЕЕТ доступа к данным, которые ему не нужны. От слова совсем. Т.е. оператор работает с клиентом? Ок. Вот данные клиента (в том и только лишь том объеме, который необходим для работы). Никаких массовых запросов, статистики и т.д. Только конкретные данные для работы... Оператор работает со статистикой? Вот "обезличенные" данные пользователей: по регионам, по городам, по улицам, да хоть по многоквартирным домам, НО без привязки к персоналиям... Тоже самое для девелоперов, сисьадминов и прочих: есть доступ к структуре БД, но нету доступа к самому контенту (данным), т.е. УЕБАТЬ данные наглухо они могут, запутать могут - но слить или посмотреть - НЕ МОГУТ. Права на "полный доступ" имеются только у аккаунта с пятифакторной авторизацией (условно), логируются с нескольких сторон и для активации требуют присутствия нескольких персонажей. По крайней мере это ДОЛЖНО быть так. А если это не так - то СЖЕЧЬ К ХУЯМ! moderator.gif

Это сообщение отредактировал treeton - 30.12.2019 - 10:11
 
[^]
к00теич
30.12.2019 - 10:38
0
Статус: Offline


Приколист

Регистрация: 19.07.18
Сообщений: 332
[quote=lamer45cm,29.12.2019 - 16:11][/quote]
Криво настроен сием короче.
В общем вроде у всех на гу стоит 2факторная аутентификация, так что вряд ли взломают. А вот мошенники могут названивать. Типа что-то случилось с родственниками и тд

Размещено через приложение ЯПлакалъ
 
[^]
nookie
30.12.2019 - 10:44
-1
Статус: Online


Хохмач

Регистрация: 8.10.10
Сообщений: 668
Цитата (ktoeslineyap @ 29.12.2019 - 18:00)
Ашот? Ну ясно. Сколько выручено с продажи-модажи, не слышно?

Цитата (Diagnos @ 29.12.2019 - 18:10)
Я бы всяким "Ашот Оганесян" не стал бы доверять свои персональные данные. Но выбора, судя по всему, у меня нет.... upset.gif

вот вы тупые ослы ))) но для идиотов объясню ... Ашот Оганесян - это создатель DeviceLock DLP - комплекса по обеспечению информационной безопасности организаций и корпоративных клиентов. Он просто сообщил о том, что в интернете в продаже появился дамп базы данных пользователей портала Госуслуги. Данные украли не у него, т.к. он вообще-то не должен иметь доступа к такой информации!

Это сообщение отредактировал nookie - 30.12.2019 - 10:45
 
[^]
Sergiost
30.12.2019 - 11:17
2
Статус: Offline


Ярила

Регистрация: 26.02.15
Сообщений: 15255
- Всем внимание!!! У нас дыра в безопасности!!!
- Ну слава Богу хоть что-то у нас в безопасности!

Размещено через приложение ЯПлакалъ
 
[^]
MECHLAB
30.12.2019 - 11:18
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (treeton @ 30.12.2019 - 10:09)
Цитата (adalagor @ 30.12.2019 - 09:15)
Ничего там не утекало, просто очередной мудила продал данные.

Если эта система построена так, что у какого-то мудилы есть доступ к чужим данным, эту систему вместе с ее "разработчиками" и "идиологами" надо СЖЕЧЬ К ХУЯМ. dont.gif

Для мамкиных программистов и сысьадминов поясню, что уже четверть века как имеется 100500 способов разграничения доступа. В том числе и ограничение доступа "САМОВА ГЛАМНОГО АДМИНА" к конкретным ресурсам. В грамотно построенной системе не один "пользователь" или "оператор" НЕ ИМЕЕТ доступа к данным, которые ему не нужны. От слова совсем. Т.е. оператор работает с клиентом? Ок. Вот данные клиента (в том и только лишь том объеме, который необходим для работы). Никаких массовых запросов, статистики и т.д. Только конкретные данные для работы... Оператор работает со статистикой? Вот "обезличенные" данные пользователей: по регионам, по городам, по улицам, да хоть по многоквартирным домам, НО без привязки к персоналиям... Тоже самое для девелоперов, сисьадминов и прочих: есть доступ к структуре БД, но нету доступа к самому контенту (данным), т.е. УЕБАТЬ данные наглухо они могут, запутать могут - но слить или посмотреть - НЕ МОГУТ. Права на "полный доступ" имеются только у аккаунта с пятифакторной авторизацией (условно), логируются с нескольких сторон и для активации требуют присутствия нескольких персонажей. По крайней мере это ДОЛЖНО быть так. А если это не так - то СЖЕЧЬ К ХУЯМ! moderator.gif

но это же дорого, писец как сложно и ... не царское это дело пятикратно авторизованным занимаеться рабочей работой

проще сгрузить пучок токенов специалисту какому и пускай корячит
 
[^]
ИмудонФакофф
30.12.2019 - 11:27
1
Статус: Offline


Ярила

Регистрация: 4.09.15
Сообщений: 1420
У Медведева в его айпаде все нормально!
 
[^]
Snyper2003
30.12.2019 - 11:44
0
Статус: Online


Приколист

Регистрация: 18.05.12
Сообщений: 263
https://lenta.ru/news/2019/12/29/no_ytechka/
Вроде как опровергли

Это сообщение отредактировал Snyper2003 - 30.12.2019 - 11:44
 
[^]
MECHLAB
30.12.2019 - 12:06
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (Snyper2003 @ 30.12.2019 - 11:44)
https://lenta.ru/news/2019/12/29/no_ytechka/
Вроде как опровергли

"«Ростелеком» опроверг информацию об утечке данных"

те госуслугами рулит Ростелеком

я полагал хотя бы Минкомсвязь

 
[^]
антип
30.12.2019 - 12:10
0
Статус: Offline


Ярила

Регистрация: 5.04.15
Сообщений: 1869
Цитата (tamerlan666 @ 29.12.2019 - 16:38)
Цитата
Цифровое правительство


Блин, ну вы сейчас серьёзно?
Пейсбук проебал миллионы акков, всем пофиг
Фуллки американские можно вагонами купить за копейки, так же как и банковские акки... всем пофиг.

С госуслуг слили 30к акков: "пясда! Россиягибнет!!111"


Блин, ну вы сейчас серьёзно?
В Фейсбуке у тебя паспортные данные,ИНН,СНИЛС ? У меня отдельная почта,левый обезличенный телефон и фамилия Сидоров.И тебя очень интересуют "Фуллки американские"? Волнуешься за них?

Это сообщение отредактировал антип - 30.12.2019 - 12:11
 
[^]
Mrak2000
30.12.2019 - 12:17
0
Статус: Offline


totally darkness

Регистрация: 21.05.12
Сообщений: 1034
господа, кто нибудь знает, можно ли через госуслуги кредит оформить? idea.gif
 
[^]
AntonioKiev
30.12.2019 - 12:20
1
Статус: Offline


Киевлянин

Регистрация: 22.12.17
Сообщений: 14542
Цитата (Rezway @ 29.12.2019 - 22:14)
а правительство к тому времени решило ускорить внедрение электронного паспорта. Т.е. ты такой сидишь на диване, а за тебя уже и кредит получили, и машину продали, да и дом заложили. И всё из-за таких вот рукожопых или продажных работничков.

По электронному паспорту это сделать труднее - для начала из него надо выковырять ЭЦП, публичный ключ которой зарегистрирован в госреестре.

Размещено через приложение ЯПлакалъ
 
[^]
Моглик
30.12.2019 - 12:23
-2
Статус: Offline


Балагур

Регистрация: 23.07.19
Сообщений: 905
Нормально... продолжаем переходить на цифровые трудовые, больничные и т.п. Все идет по плану. Через 10 лет вообще концов не найдешь
 
[^]
TooGooD
30.12.2019 - 12:28
-1
Статус: Offline


Творю добро

Регистрация: 5.09.13
Сообщений: 7567
Цитата
Как отметил Оганесян, данные могли находиться в открытом доступе с 3 декабря 2019 года

А могли и не находится, Оганесян пиздабол. ИНН и так в открытом доступе, зная его можно легко "пробить" человека и для этого никакие госуслуги нахуй не нужны. Далее зная токе доступа ХУЙ ТЫ получишь доступ ибо КАЖДЫЙ раз токен генерируется под машину клиента. Так что статья высосана из пальца и является пиаром Оганесяна и какой-то конторки DeviceLock...

Аааа, понятно, армянчику захотелось к кормушки госуслуг прильнуть, мало того что спиздили название так ещё и пиарятся таким образом.

а вот что по этому поводу пишут на Хабре Короче нас наебали-расходимся dont.gif

Сразу в лице читаются интеллект сисадмина lol.gif

Это сообщение отредактировал TooGooD - 30.12.2019 - 12:40

Данные пользователей госуслуг утекли в сеть
 
[^]
Липуринга
30.12.2019 - 13:09
0
Статус: Offline


Ярила

Регистрация: 6.10.19
Сообщений: 13595
Цитата (tamerlan666 @ 29.12.2019 - 16:38)
Цитата
Цифровое правительство


Блин, ну вы сейчас серьёзно?
Пейсбук проебал миллионы акков, всем пофиг
Фуллки американские можно вагонами купить за копейки, так же как и банковские акки... всем пофиг.

Да фейсбук это мелочь, по сравнению с форумами, продающими оптом по 100-200 сканов оригинальных паспортов. Эти форумы можно найти по первым же ссылкам в поиске.
 
[^]
Липуринга
30.12.2019 - 13:13
1
Статус: Offline


Ярила

Регистрация: 6.10.19
Сообщений: 13595
В госуслугах еще такая фигня есть.
Регистрируешься на портале ТрудВсем через госуслуги.
Ни твоих данных, ничего на этом портале никто не видит. Через какое-то время начинают приходить левые вакансии из дальних уголков страны, зная все твои данные, напрямую от них на почту.
Начинаешь смотреть эти организации и оказывается, что зарегистрированы они как правило в дальних глухих уголках, по левому паспорту на какое-то ип. И даже почта у таких организаций @mail.ru в лучшем случае.
Цель таких контор - выманивание данных.
 
[^]
BaalBes
30.12.2019 - 17:50
1
Статус: Offline


Агент 0.7

Регистрация: 6.03.13
Сообщений: 10130
Цитата (Akarak @ 29.12.2019 - 15:58)
Утечка могла произойти из-за ошибки в настройках программного обеспечения одного из серверов портала госуслуг

Угу. Эта ошибка в настройках сидит жирной жопой в дорогом кожаном кресле, и очень хочет себе дополнительную "премию" на новый год.
Хотя стрелки, естественно, переведут на админов.
 
[^]
lastnatural
30.12.2019 - 20:39
0
Статус: Offline


Ярила

Регистрация: 23.12.12
Сообщений: 6886
Цитата (XanderBass @ 29.12.2019 - 16:03)
А всё потому что нехуй экономить на специалистах moral.gif

Специалистам кроме денег может хотеться других мелочей. Например, чтобы его не мог безнаказанно раскатать по асфальту пьяный поп. Или чтобы его ради куража не запытали менты...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 23286
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх