Size: a a a

2019 January 23

I

Inokenty in DevOps Moscow
ptchol
окей, получили как то номер телефона. Но как потому получить всю инфу по карте + почты \ пароли \ ответы на сикрет вопросы ?
если банк у карты русский и достаточно крупный то детализацию можно купить
источник

I

Inokenty in DevOps Moscow
а почты пароли и т д это слишком много вариантов начиная с фишинга
источник

DZ

Dmitriy Zaytsev in DevOps Moscow
Нам рассказывали страшную байку - к женщине, работающей в одном сотовом операторе, пришёл одноклассник и попросил найти человека по номеру. Мол тот почему-то перестал выходить на связь и он беспокоится. Она ему последнюю известную геолокацию сообщила. А через месяц к ним пришли силовики и рассказали, что человек убит, а дама нарушила закон о тайне связи.
Но это к вопросу о том, что людям внутри сотовых операторов рассказывают и как убеждают не делать ничего плохого с данными абонента. А вот в ритейле всё сильно хуже, думается.
источник

I

Inokenty in DevOps Moscow
Dmitriy Zaytsev
Нам рассказывали страшную байку - к женщине, работающей в одном сотовом операторе, пришёл одноклассник и попросил найти человека по номеру. Мол тот почему-то перестал выходить на связь и он беспокоится. Она ему последнюю известную геолокацию сообщила. А через месяц к ним пришли силовики и рассказали, что человек убит, а дама нарушила закон о тайне связи.
Но это к вопросу о том, что людям внутри сотовых операторов рассказывают и как убеждают не делать ничего плохого с данными абонента. А вот в ритейле всё сильно хуже, думается.
врать не буду, практическим применением не интересовался но получить последнюю локацию телефона получить даж не через его оператора не так уж и сложно
источник

p

ptchol in DevOps Moscow
Inokenty
если банк у карты русский и достаточно крупный то детализацию можно купить
так её ж узнать нужно. как исходя из того что у тебя есть номер телефона узнать карту прицепленную к этому номеру ?
источник

I

Inokenty in DevOps Moscow
симка на кого зарегестрирована
источник

I

Inokenty in DevOps Moscow
узнаем абонента даж через открытые источники
источник

I

Inokenty in DevOps Moscow
вк инстаграмм и т д
источник

I

Inokenty in DevOps Moscow
и дальше идем к продавцам такой инфы
источник

bc

buggy c0d3r in DevOps Moscow
Продавцы такой инфы вам и так все расскажут, если деньги заплатите
источник

bc

buggy c0d3r in DevOps Moscow
Только смысл?
источник

p

ptchol in DevOps Moscow
окей, вот ты сходил заплатил, теперь у тебя есть телефон + номер карты с фио.
источник

bc

buggy c0d3r in DevOps Moscow
Там не так делается
источник

p

ptchol in DevOps Moscow
дальше что ? как пароль от клиент банка украсть
источник

I

Inokenty in DevOps Moscow
ptchol
окей, вот ты сходил заплатил, теперь у тебя есть телефон + номер карты с фио.
у тебя есть детализация счета допустим за месяц
источник

DZ

Dmitriy Zaytsev in DevOps Moscow
Pavel Klyuev
Не буду лукавить, я тут не очень опытен, но: заказчик предлагает рассмотреть вариант отказаться от nginx полностью в пользу gravitee, и я немного не догоняю, потому что мне казалось, что это не взаимоисключающий функционал. Вот и хотел спросить как архитектурно у вас используется апи шлюз
Мы конг используем по сути как гейт, проверяющий GWT. Вы можете рассматривать апи-гейтвей, как подвид прокси, который ориентирован на работу с апи и умеет легко и просто делать рейт-лимит, всякие проверки запросов на валидность - наличие токенов, аутентификацию и всякое разное вдобавок.
источник

I

Inokenty in DevOps Moscow
а дальше вероятнее всего техподдержка и смена пароля
источник

I

Inokenty in DevOps Moscow
но я честно не читал что выше
источник

I

Inokenty in DevOps Moscow
не в курсе кого взломали и что было)
источник

p

ptchol in DevOps Moscow
в тех поддержке с тебя спросят secret word
источник