Size: a a a

Клуб-КОМ Чат

2018 November 02

АЯ

А Я in Клуб-КОМ Чат
Что-то какая-то интересная дичь написана в статье https://bit.ly/2AHKFgZ  я не поленился, полез проверить))) реально на айпишниках висят в хуизе реальные люди и конторы. Я даже нашел телефон якобы Михалкова мать его етить))) и даже набрал ему, чтобы уточнить его творческие планы, а там какой то левый хер ответил
источник

PK

Pavel Karpenko [COLO... in Клуб-КОМ Чат
А Я
Что-то какая-то интересная дичь написана в статье https://bit.ly/2AHKFgZ  я не поленился, полез проверить))) реально на айпишниках висят в хуизе реальные люди и конторы. Я даже нашел телефон якобы Михалкова мать его етить))) и даже набрал ему, чтобы уточнить его творческие планы, а там какой то левый хер ответил
Дауж;)
источник

VG

Vladimir Gromov in Клуб-КОМ Чат
А Я
Что-то какая-то интересная дичь написана в статье https://bit.ly/2AHKFgZ  я не поленился, полез проверить))) реально на айпишниках висят в хуизе реальные люди и конторы. Я даже нашел телефон якобы Михалкова мать его етить))) и даже набрал ему, чтобы уточнить его творческие планы, а там какой то левый хер ответил
Степан, ты вообще когда работаешь, любознательный ты наш?
источник

АЯ

А Я in Клуб-КОМ Чат
да я то работаю  :) по мере сил
источник

АЯ

А Я in Клуб-КОМ Чат
Вчера играл в Энигму ( аналог брейн ринга) и там был вопрос - какой день в мире отмечается, как день Инета. Я конечно ответил, что 4 апреля,  но сидел и думал, а чего они 8 февраля не задействовали в качестве праздника, гулять так гулять. И вообще, 7 мая это единственно верный праздник
источник

A

Antibotbot in Клуб-КОМ Чат
Добрый день, представьтесь пожалуйста
источник

n

nick in Клуб-КОМ Чат
Ник. Москва
источник

A

Antibotbot in Клуб-КОМ Чат
Добрый день, представьтесь пожалуйста
источник

НМ

Николай Мунтаниол... in Клуб-КОМ Чат
Николай. Москва
источник

DK

Dmitry Koklin in Клуб-КОМ Чат
Ребята сбор в 10:30 у главного входа центрального кладбища
источник

НМ

Николай Мунтаниол... in Клуб-КОМ Чат
Коллеги, добрый день!
Интересует покупка оператора связи в Москве, СОРМ, более-менее белые сети для возможности прохождения тех. аудита. Желательно заточенная под b2c. С присутствием на М-9. Прошу в личку! Заранее благодарю!
источник

ВВ

Вадим Вахрушин... in Клуб-КОМ Чат
Николай Мунтаниол
Николай. Москва
Велком
источник

AP

Alex Pankratov (MosL... in Клуб-КОМ Чат
Только что узнал про смерть Лени Агеева. Давно его знаю как очень замечательного человека. И даже ждал его на работу в МосЛайн. Судьба злодейка вершит свои планы как хочет сама... Мои соболезнования! К сожалению завтра меня в Москве не будет, но рюмку свою я за его помин обязательно выпью!
источник

ВВ

Вадим Вахрушин... in Клуб-КОМ Чат
Alex Pankratov (MosLine)
Только что узнал про смерть Лени Агеева. Давно его знаю как очень замечательного человека. И даже ждал его на работу в МосЛайн. Судьба злодейка вершит свои планы как хочет сама... Мои соболезнования! К сожалению завтра меня в Москве не будет, но рюмку свою я за его помин обязательно выпью!
Думаю все помянем
источник

Г

Гужик in Клуб-КОМ Чат
Соболезнуем вместе..
источник

Г

Гужик in Клуб-КОМ Чат
Тут акадо начудил
источник

Г

Гужик in Клуб-КОМ Чат
И тут мои силы закончились  —  я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико - персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост - мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.

А теперь  —  простым языком для людей, которые не поняли, что всё это значит.

Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.

Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.

И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10-15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.

Целиком пост в одно сообщение не поместился, поэтому вот версия на Medium.
источник

Г

Гужик in Клуб-КОМ Чат
Все айпишник слил в открытый доступ на whois
источник

Г

Гужик in Клуб-КОМ Чат
«Позднее в «Акадо» сообщили, что проводят внутреннюю проверку. «Мы всегда с вниманием и благодарностью относимся к критическим замечаниям и проводим тщательный анализ выявленных уязвимостей в информационных системах для предотвращения возможных утечек данных», — добавили в пресс-службе провайдера.»

https://zona.media/news/2018/11/02/akado

Да проводили уже 3 недели назад — не помогло.
Вы не проверку проводите, а данные из паблика убирайте.
источник

NK

Nikita Katyshkin in Клуб-КОМ Чат
++
источник