Раді Вас бачити! » Увійти » Створити новий профіль

"Дію" хакнули? :K

Re: "Дію" хакнули?  :K

да. кроме того, что спизжены данные, я больше ничего не знаю.
но и все оппоненты не знают ни на грамм больше.
ответственность минцифры 100%. и этого никто не отрицает.

То есть ты берешься утверждать, что никто не знает больше чем ты ?
 :lol:

Ну почему за прихильники певної політсили постоянно лишь дебилы тянут мазу ?  :(

   
Re: "Дію" хакнули?  :K

а реестр МВД кому подчиняется?

Федолов говорил, что в каждое министерство пытались вживить отдел, который бы отвечал за интеграцию в цифровое государство
А вот за безопасность кто отвечает минцифры или мвд?

С безопасностью ПЦ
начиная от манюпаса, заканчивая самим президентом(шмара в его кабинете без допуска)
   
Re: "Дію" хакнули?  :K

То есть ты берешься утверждать, что никто не знает больше чем ты ?
 :lol:

Ну почему за прихильники певної політсили постоянно лишь дебилы тянут мазу ?  :(
не-не. по стилю общению Зеbил тут как раз ты.
без срача вобще общаться не умеешь
   
Re: "Дію" хакнули?  :K

так, сука, если админ продал дампы за 50 тыщ каких-то денег, какое отношение это к софту имеет?
давайте попробуем порассуждать.
 До появления минцифры у многих было желание получить доступ ко всем реестрам, но не было возможности, т.к. к реестрам имели доступ только те кто их администрировал, и соответственно отвечал за безопасность.  Утечки были, но там сразу можно было понять у кого утекло.
 С появлением минцыфры под "портал Дия" нагнули фактически все реестры, апликуха "лишь клиентская часть", которая дает пользователю доступ к информации через "запросы" к серверу "портал Дия". Так это заявляется минцифрой. Но при этом "портал Дия" фактически является той мечтой каждого министра - иметь доступ ко всем реестрам, т.к. никому кроме разработчиков не известно, по какой процедуре отдаются данные из реестров, как обрабатываются и как хранятся такие данные. То что "ДП Дия" хранит данные, которые проходят через их портал, нет сомнений, т.к. они сами платят за такую услугу, что легко проверяется в прозоро.  Что нужно для злоумышленников для доступа к реестрам на сегодняшний момент? Ломать каждый реестр, или использовать единый портал через который можно получить доступ сразу ко всем реестрам? По сливу похоже, что выбрали самый, как оказалось, простой способ - ломануть единую точку входа и похоже это удалось. Опосредствованно мобильная апликуха причастна к дыре в защите самим своим существованием, т.к. до нее никто не мог придумать причину для предоставления доступа ко всем реестрам через одну точку доступа.
   
Re: "Дію" хакнули?  :K

База справжня. Знайшов у семплі себе та знайомих. :X  База справді з Дії, бо я реєструвався в ній на номер телефону та email, які не використовую для реєстрації в інших установах
У мене донька попала в цей семпл.
Сьогодні заставив її змінити фінномер і прив'язати сім-карти до паспорта. Зеленій камарільї довіри більше нема ніякої.
   
Re: "Дію" хакнули?  :K

А десь цей семпл є доступний, щоб глянути ?
   
Re: "Дію" хакнули?  :K

А десь цей семпл є доступний, щоб глянути ?
Хакер видалив свій пост наступного дня. Я встиг завантажити першу частину, ті великі не вантажив.
   
Re: "Дію" хакнули?  :K

давайте попробуем порассуждать.
 До появления минцифры у многих было желание получить доступ ко всем реестрам, но не было возможности, т.к. к реестрам имели доступ только те кто их администрировал, и соответственно отвечал за безопасность.  Утечки были, но там сразу можно было понять у кого утекло.
 С появлением минцыфры под "портал Дия" нагнули фактически все реестры, апликуха "лишь клиентская часть", которая дает пользователю доступ к информации через "запросы" к серверу "портал Дия". Так это заявляется минцифрой. Но при этом "портал Дия" фактически является той мечтой каждого министра - иметь доступ ко всем реестрам, т.к. никому кроме разработчиков не известно, по какой процедуре отдаются данные из реестров, как обрабатываются и как хранятся такие данные. То что "ДП Дия" хранит данные, которые проходят через их портал, нет сомнений, т.к. они сами платят за такую услугу, что легко проверяется в прозоро.  Что нужно для злоумышленников для доступа к реестрам на сегодняшний момент? Ломать каждый реестр, или использовать единый портал через который можно получить доступ сразу ко всем реестрам? По сливу похоже, что выбрали самый, как оказалось, простой способ - ломануть единую точку входа и похоже это удалось. Опосредствованно мобильная апликуха причастна к дыре в защите самим своим существованием, т.к. до нее никто не мог придумать причину для предоставления доступа ко всем реестрам через одну точку доступа.
может и так
но как по мне, основная роль дии - она обеспечила связи между несвязанными ранее сущностями, без которых прежние реестры представляют гораздо меньший интерес
И крали, думаю, не через "единую точку входа", а просто слили реестры с этими диевскими таблицами-связями
   
Re: "Дію" хакнули?  :K


может и так
но как по мне, основная роль дии - она обеспечила связи между несвязанными ранее сущностями, без которых прежние реестры представляют гораздо меньший интерес
И крали, думаю, не через "единую точку входа", а просто слили реестры с этими диевскими таблицами-связями
"диевскими таблицами-связями" - могут появится только при передаче данных из реестра диевым, сами реестры ради такой херни никто бы не переделывал, т.к. держателям реестров эти данные не передаются и лишены смысла. реестры потекли одновременно, но вы "думаете", что ломали каждый отдельно и прилепили таблицы дии, что бы что, очернить минцифры? Ну ок, а "таблицы дии" тогда откуда у взломщиков взялись?
   
Re: "Дію" хакнули?  :K

"диевскими таблицами-связями" - могут появится только при передаче данных из реестра диевым, сами реестры ради такой херни никто бы не переделывал, т.к. держателям реестров эти данные не передаются и лишены смысла. реестры потекли одновременно, но вы "думаете", что ломали каждый отдельно и прилепили таблицы дии, что бы что, очернить минцифры? Ну ок, а "таблицы дии" тогда откуда у взломщиков взялись?
та не. не ломали отдельно. я так точно не думаю
например, слили какую-то промежуточную диевскую кешированную базу. С какого-нибудь Redis-а
   
Re: "Дію" хакнули?  :K

Вот они как раз девопса со знанием Redis ищут
https://company.diia.gov.ua/vacancies/devops

Точно дамп редиса утянули. там как раз все в куче
   
Re: "Дію" хакнули?  :K

Вот они как раз девопса со знанием Redis ищут
https://company.diia.gov.ua/vacancies/devops
Точно дамп редиса утянули. там как раз все в куче



Цитувати
Идет заяц и читает книгу по логике. Тут навстречу волк:
— Слышь, заяц, а что читаешь?
— Книгу по логике
— А что это?
— Ну смотри. У тебя спички есть?
— Есть
— Если есть спички, то ты куришь.
— Ну, курю
— Если ты куришь, то деньги есть.
— Ну, есть.
— Если есть деньги, значит работаешь.
— Ну, работаю.
— Если работаешь, то много денег зарабатываешь.
— Ну.
— Если много денег, то и телки есть.
— Ну есть.
— Если телки есть, то ты с ними спишь.
— Допустим, сплю.
— Если ты спишь с телками, то ты не импотент.

Волк:
— Ух ты, круто. Дай почитаю.

Идет по лесу , читает и встречает Медведя. Медведь:
— Волк, что читаешь?
— Книгу по логике.
— А что это?
— Ну смотри. У тебя спички есть??
— Не-а
— Значит ты импотент!
   
Re: "Дію" хакнули?  :K
dmp

Там же в редисе и исходники лежали.. Ну а чо, можно же положить!
   
Re: "Дію" хакнули?  :K

У мене донька попала в цей семпл.
Сьогодні заставив її змінити фінномер і прив'язати сім-карти до паспорта. Зеленій камарільї довіри більше нема ніякої.

Давно вже треба мати для банків окремий, не "розмовний" фінномер, прив'язаний до паспорта.
   
Re: "Дію" хакнули?  :K

hornet молодець, "роздягає" прихильники певної політсили  :K
   
Re: "Дію" хакнули?  :K

Давно вже треба мати для банків окремий, не "розмовний" фінномер, прив'язаний до паспорта.
Злив данних в інтернет підштовхнув мене до цього. Фінномер поміняв теж. Бо злиті дані всіх, хто встановив Дію. А не лише тих, хто в семплі (100 тис).
   
Re: "Дію" хакнули?  :K
PAL

С каких пор, Монобанк, стал МФО?...
Написано же, что с помощью мобильного приложения Монобанка...
Я так понимаю, на нее, дистанционно, завели карту...

не совсем, если речь идет о том посте "взлом діі №5 бла-бла-бла"
там описано два случая:
1. у дамы потянули телефон, авторизовались, набрали кредитов
2. у парня потянули телефон, авторизовались, почистили карту монобанка

В обоих случаях Дия вааще не при делах. Пользователями допущено две критических ошибки:
- авторизация в телефоне вводом кода разблокировки, который подсмотрели
- код разблокировки совпадает с пин-кодом карты (именно это и было той ошибкой, которая привела к краже денег)

А то, что увели базы - это несомненно  очень плохо. Также очень плохо, что минцифры не пытается довести до пользователей, что же им делать, чтобы минимизировать риски
   
Re: "Дію" хакнули?  :K

Только что приходил мастер
спрашиваю: -можно я вам на карту оплачу?
тот: - нет проблем. на карту, я пойду пока руки мыть.

отдает карту мне в руки и уходит


Тут учить нужно все население
и начинать с азов безопасности



   
Re: "Дію" хакнули?  :K
PAL

Только что приходил мастер
спрашиваю: -можно я вам на карту оплачу?
тот: - нет проблем. на карту, я пойду пока руки мыть.

отдает карту мне в руки и уходит


Тут учить нужно все население
и начинать с азов безопасности

а вот тут соглашусь на 100%
ибо население абсолютно неграмотно в плане цифровой безопасности
причем это не только наша проблема на самом деле, она глобальна
   
Re: "Дію" хакнули?  :K

Найди ще один найбільшій ІТішний форум з підтвердженими дописувачами, який пише обратне

Зелена роса очі залила, та не позорся вже

Проблема в тому, що більшість тих, хто пише про злам дії і критикує керівництво проекту, вбачає у цьому лише політичну доцільність, часто вдаючись до відвертих маніпулювань і натягання сови на глобус. Віри їм нема, з іншого боку віри керівництву мінцифри не більше. Але бардак з доступом до баз у нас з самого початку існування держави, так що звинувачувати суто мінцифри не можна.
   
Re: "Дію" хакнули?  :K

й да, забув. Є ще третє просто кричуще порушення безпеки з боку користувачів смартфону.
Це - один й то й же код для розблокування телефону та входу до Дії та/або банківських додатків (99,9%, бо я еплом не користуюся, тому може не знати нюансів. У випадку анлроїда це 100%)
Справа у тому, що, навіть якщо ти знаєш код для розблокування телефону, тобі все одно треба пройти авторизацію у додатку. З іншим пін кодом (ну, якщо власних не повний лох).
Зміна фейсу на faceid або відбитків автоматично анулює цей спосіб авторизації у банківських додатках та Дії (це перевірено), тож маєш заходить за піном
Алгоритм "відновити забутий пін-код" не спрацює - для банківського додатку тобі потрібно увести пін-код до існуючої картки, для Дії - переавторизуватися через банківський додаток

Тож навіть у випадку викрадення телефону, якщо притримуватися простих правил безпеки, увійти до Дії неможливо

В тому то і річ, люди використовують пароль 0000, а потім жаліються, як так, на зламали. Це дійсно буде великою проблемою, навіть при найкращих системах безпеки, бо про власну кібербезпеку думають наперед тільки %5 від усіх користувачів, а інші побіжуть паролі міняти вже після того, як запізно буде.
   
Re: "Дію" хакнули?  :K

Клятий тупий народішко.
   
Re: "Дію" хакнули?  :K

Это не только базы реестров, это точно базы и дии точно - там есть ДияID и даты работы с Дией. Ни в каких данных других реестрах этих данных нет.
Откуда вы знаете, что нет?
   
Re: "Дію" хакнули?  :K



Zebil отмазывает бубочку и федорова , но еще раз смысла спорить нет. Кто в теме, тем все понятно, тем далек от ИТ - хор таких прихильники певної політсили будет более убедителен ввиду их численного превосходства. Смысла каждому объяснять технические детали я не вижу. Там много чего разжевывать нужно неспециалисту.

Не нужно во всех, кто сомневается в истеричных воплях порохоботиков, которых тут, кстати, большинство, видеть прихильники певної політсили. Не усритесь там от страху.
   
Re: "Дію" хакнули?  :K

О, это называется подмена тезиса.
Классическая демагогия.
Оппоненту приписывается надуманная чушь, потом торжественно развенчивается и делается вывод "оппонент не прав во всём".

То есть спижжены все базы, но если само мобильное приложение Дия не при чем, то значит всё хорошо.
  :laugh:

Да, правильно выше писали, прихильники певної політсили завалят массой

Название темы видите? А теперь подумайте, базы п***а все 30 лет существования страны. По-чему истерика именно сейчас?
   
Re: "Дію" хакнули?  :K

я не знаю.
просто 80% увода баз данных - это человеческий фактор.
и пока только понятно, что увели какую-то часть данных.
ЭТО ВСЕ.
Остальное - спекуляции
(tu)
Но порохоботы зраду высосут из чего угодно.
   
Re: "Дію" хакнули?  :K

У федорова деньги на ботов закончились,что амид в одиночку строчит? Не верю.
Те кто в дие указал телефон  и этот телефон используется для входа в банк,очень рекомендую завести новый номер для банка,желательно контрактный и не светить его больше нигде и никогда. Zebbilov , это не касается. Вам убедительно объяснили что никакого взлома не было , вы оставляйте все как было. Для вас ничего страшного не произошло.
   
Re: "Дію" хакнули?  :K
dmp

У федорова деньги на ботов закончились,что амид в одиночку строчит? Не верю.
Те кто в дие указал телефон  и этот телефон используется для входа в банк,очень рекомендую завести новый номер для банка,желательно контрактный и не светить его больше нигде и никогда. Zebbilov , это не касается. Вам убедительно объяснили что никакого взлома не было , вы оставляйте все как было. Для вас ничего страшного не произошло.

Amidу присвоен номер 3003. В принципе лексикон у него стандартный, как у чатбота пятилетней давности, "порохоботы! где ваши доказательства" ну и прочее. скучно.
   
Re: "Дію" хакнули?  :K

Откуда вы знаете, что нет?

Потому что это внутренние служебные поля, типа "регистрация в Дие" или "последнее дествие в Дие", а также служебный внутренний Ид.
Ага, еще центральна библиотека имени Вернадского содержит такие записи  :gigi:

Кстати, сколько там сейчас платят за сдачу аккаунта в аренду зеботам ?  :gigi:
   
Re: "Дію" хакнули?  :K

   
Re: "Дію" хакнули?  :K

   
Re: "Дію" хакнули?  :K

   
Re: "Дію" хакнули?  :K

   
Re: "Дію" хакнули?  :K

   
Re: "Дію" хакнули?  :K

   
Re: "Дію" хакнули?  :K

   
Re: "Дію" хакнули?  :K

А где все zebily с криками вы все врете!
если то , что пишет партизан правда , то такого трэша я даже не помню.
   
Re: "Дію" хакнули?  :K
dmp

Хором - "Вывсёврете! Это провокация Порошенко!"
   
Re: "Дію" хакнули?  :K

если то , что пишет партизан правда , то такого трэша я даже не помню.

А если вдруг окажется, что не правда?
   
Re: "Дію" хакнули?  :K
ATF

А если вдруг окажется, что не правда?

Ви оптиміст.  ;)
   

Цю тему переглядають:

0 Користувачів і 1 гість
 
Повна версія