Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Управляйте маятником, чтобы построить самую высокую (и устойчивую) башню из падающих сверху постов. Следите за временем на каждый бросок по полоске справа: если она закончится, пост упадет мимо башни.

Башня

Аркады, Строительство, На ловкость

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
2
ArtemEnergy
ArtemEnergy
3 месяца назад

Autospot - наши данные не защищены!⁠⁠

Здравствуйте товарищи!
Вот уже четвёртый день мне названивают все дилеры китайских и не китайских автомобилей с предложением купить автомобиль.
Вот прям не шучу за пятницу было 34 звонка
За субботу 18 и за воскресенье 9
Сегодня продолжается то же самое.
Периодичность звонков разная, от 10 минут до получаса.
Честно говоря, это невыносимо!
А главная суть в следующем - МЕНЯ НЕТ НА АВТОСПОТЕ и мне НАФИГ НЕ НУЖНА МАШИНА!
Кто-то добавил мои данные на заявку ( ФИО + номер телефона) и теперь меня терроризируют все дилеры Москвы и области, хотя сегодня и с Краснодара звонили.
У меня вопрос - кто-то ещё так же влипал с такими обзвонами? как решали?
И если здесь есть представители данной организации, то пожалуйста потрудитесь обьяснить,как так выходит,что можно ЛЮБОЙ номер телефона без проверки и подтверждения указать ?
Подтверждения скринами с телефона прикладываю

1/2
Показать полностью 2
Негатив Сотовые операторы Обзвон Защита информации Дилер Авто Защита прав потребителей Длиннопост
1
0
KittyHomeWork
KittyHomeWork
3 месяца назад
Сообщество таксистов

Ответ на пост «А вам зачем??»⁠⁠4

О, это ещё пустячки!)

Я с людьми работаю, с операторами связи, вот эта вся личная информация которая якобы хранится.
На самом деле, да, она хранится и даже кое-как запирается. Действительно, мы устали от бесконечного количества смен паролей и способов доступа к той инфе с которой мы работаем.
Что бы было понимание - если у клиента беда, я же должна понимать где он вообще находится то. Кто отвечает за его беду, к кому обращаться, кого пинать что бы ему там всё починили или подключили или ещё что.

Порой какое-то переподключение идёт, клиент хочет что-то поменять, итд итп.
И он может отказаться назвать номер дома....
Как я должна понять, можно ли его подключить - неизвестно. ТО, что сеть "дошла" туда, вовсе не означает что в вашем доме нет проблемы и конкретно сейчас там можно работать. Недавний пример с Пиком всё наглядно доказал. Или новые кабеля не протянуть, да мало ли что.
А ещё клиент может отказаться имя назвать. Вот смешно то, у меня есть его телефон, адрес, но имя и фамилию он мне не скажет, мошенников боится.

Хочется таким "безопасным" сказать - солнышки, извините, но вся ваша инфа уже давно где надо. И где не надо - она тоже есть.
Хотите безопасности - самозапрет на кредиты сделайте. И подозрительных цифр людям не называйте.

А бояться, что твоя фамилия станет известна или адрес - это конечно забавно... Через меня постоянно потоки информации идут, а по мимо меня эту информацию видит ещё куча людей.
Самое главное - это человеческий фактор.

Можно хоть 20 удалённых рабочих столов делать с паролями, но если персонал нанимается, увольняется, меняется - то все они обладают допуском и регулярно через них информация проходит.

Показать полностью
[моё] Пассажиры Текст Мошенничество Защита информации Подозрительность Люди Работа Ответ на пост Волна постов
10
2
Montajops
Montajops
3 месяца назад

Слежка от озона⁠⁠

Мне сегодня гугл защита выдала впервые что приложение озон банк следит за мной.

Что с этим можно сделать!?

Слежка от озона Слежка, Приложение на Android, Защита информации, Злоумышленники, Мошенничество, Интернет-мошенники, Длиннопост
Показать полностью 1
Слежка Приложение на Android Защита информации Злоумышленники Мошенничество Интернет-мошенники Длиннопост
12
8
Agmioli
Agmioli
5 месяцев назад
Программы и Браузеры

Viber открывает доступ к содержимому смартфона или очередная теория заговора и паранойя?⁠⁠

Viber открывает доступ к содержимому смартфона или очередная теория заговора и паранойя? Социальные сети, Смартфон, Android, Обход ограничений, Apple, iPhone, Приложение на Android, Приложение на iOS, Приложение, Мобильные телефоны, Информационная безопасность, Защита информации, Уязвимость, Viber, Мессенджер, Программа, Политика, Telegram (ссылка)

Пост про Viber.

Это скриншот поста 2024 года из Телеграм https://t.me/olegtsarov/20331
Верить или не верить посту политика уехавшего из Украины в РФ, дело каждого.

Полная цитата из телеграм-поста:

Помню разговор с одним из офицеров СБУ во время Майдана. Я ему дал телефон, чтобы он мне установил мессенджер, который был разработан нашими общими знакомыми и точно не прослушивался.

Я им долго еще пользовался после, но потом устал бороться с глюками и багами и удалил его. У ребят это был некоммерческий проект, а чтобы все время его модернизировать, требовались деньги и усилия.

Но дело не в этом. Сотрудник СБУ, сейчас он работе в ФСБ, говорит: «Олег Анатольевич, у вас, что Viber стоит?».

Я ему говорю, что да, так как некоторые мои знакомые общаются в Viber. Хотя большинство в WhatsApp. Я ничего секретного в нем не пересылаю.

Он мне говорит: «Дело не в этом, ни у одного сотрудника СБУ Viber не стоит.

Мы обнаружили, что если у вас установлен Viber, американцы как-то могут через него заходить на ваш телефон и читать не только переписку в этом мессенджере, но и получают доступ ко всей информации в смартфоне — заметки, фотографии и прочее, видят переписку во всех мессенджерах».
Вот с того времени у меня нет Viber.

Показать полностью
Социальные сети Смартфон Android Обход ограничений Apple iPhone Приложение на Android Приложение на iOS Приложение Мобильные телефоны Информационная безопасность Защита информации Уязвимость Viber Мессенджер Программа Политика Telegram (ссылка)
18
1266
user10264770
user10264770
5 месяцев назад

Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска⁠⁠

1) Предыстория

Меня зовут Александр, я разработчик отечественного программного обеспечения в сфере информационной безопасности. В данном материале я подробно изложу обстоятельства конфликта с ООО «Рег.ру» — одной из крупнейших российских компаний, предоставляющих услуги регистрации доменных имен и хостинга. В ходе которого выявлены систематические нарушения законодательства РФ в области защиты персональных данных (Федеральный закон №152-ФЗ), что послужило основанием для обращения в Роскомнадзор и подготовки судебного иска.

2) Начало конфликта

История началась 30 августа 2024 года, когда наше программное обеспечение проходило тестирование у партнёров. В этот день компания ООО «Рег.ру» заблокировала доступ к доменам (приостановила работу) программного обеспечения. Основанием послужило требование о прохождении дополнительной верификации, включающее запрос на предоставление документов, включая копии всех страниц паспорта, что выходит за рамки обоснованных требований.


Важно отметить, что сам факт проверки документов не вызвал бы нареканий, несмотря на его несвоевременность, так как большинство доменов были приобретены еще на этапе начала разработки, и некоторые из них находились во владении уже 2–3 года. Однако проблемы начались, когда «Рег.ру» потребовал расширенные персональные данные, выходящие за рамки не только оферты и иных договорных обязательств, но и самого законодательства РФ. В частности, у меня запросили копии всех страниц паспорта, включая информацию о семейном положении, детях и других личных данных, которые не имеют отношения к регистрации доменов.

Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост

Сообщение от рег.ру.

3) Попытка урегулирования (скриншоты в конце)

В ответ на требование о верификации я направил компании разъяснение, в котором указал, что готов предоставить персональные данные в пределах, предусмотренных законодательством РФ и заключенным договором. В частности, я отказался передавать копии страниц паспорта, содержащие сведения о семейном положении, детях и других данных, не относящихся к идентификации клиента. Я уведомил «Рег.ру» о том, что их требования незаконны, а также я сообщил, что ПО включено в реестр отечественного ПО РФ, и что подобные действия создают препятствия для его работы. Кроме того, я запросил документальное обоснование необходимости такого сбора, а также объяснение целей и методов обработки этих данных.

Сложность ситуации усугубил еще и тот факт, что 30 августа 2024 года выпало на пятницу. Сотрудники Рег.ру заблокировали домены и спокойно ушли на выходные, это обычная практика у «лидера» среди регистраторов доменных имен. Ответ от компании поступил только 2 сентября, на третий день блокировки.

В ответ на мой отказ предоставить избыточные данные сотрудники «Рег.ру» продолжили настаивать на передаче полного комплекта документов, направлять мне формальные отписки, утверждая, что их действия соответствуют законодательству РФ, но не предоставляя ссылок на конкретные нормы права и честно говоря, общаясь абсолютно без ориентации на клиента, максимально непрофессионально. Цитата на мое требования предоставить обоснование сбора таких данных:

Все рекомендации для прохождения идентификации были предоставлены вам ранее.

Кроме того, хочу отметить, что компания «Рег.ру» неоднократно получала персональные данные, подписанные электронной цифровой подписью (ЭЦП) владельца данных, что исключает возможность недостоверности предоставленных сведений. Полученные «Рег.ру» данные логически легко подтверждаются с данными, содержащимися в реестре программного обеспечения.


4) Переписка с руководством

После нескольких дней бесполезной переписки с технической поддержкой и юридическим отделом «Рег.ру» я попытался напрямую выйти на руководство компании. Через общие контакты мне удалось получить личный Telegram генерального директора «Рег.ру» Кузьмичёва Андрея Юрьевича. Я направил ему детальное описание ситуации, включая все юридические обоснования неправомерности их действий.

Генеральный директор изначально проявил заинтересованность и запросил номер обращения в системе поддержки, однако после предоставления этой информации прекратил общение и проигнорировал дальнейшие сообщения, в том числе касающиеся ответа Роскомнадзора.


5) Вынужденная передача данных

На момент четвёртого дня блокировки ситуация стала критической: как было сказано ранее, программное обеспечение находилось на стадии тестирования и внедрения в одной из организаций партнеров, и дальнейшее ожидание в попытках юридически оспорить действия ООО «Рег.ру» ставило под угрозу его судьбу. Репутационный ущерб уже был нанесён, а задержка могла привести к еще более серьёзным последствиям.

В сложившихся обстоятельствах я принял решение направить компании требуемые данные, сопроводив их официальным заявлением. В обращении я чётко указал, что не предоставляю и не предоставлял согласия на обработку запрашиваемых персональных данных, а их передача осуществляется исключительно под давлением, в условиях шантажа и ультиматума, что прямо нарушает нормы действующего законодательства. В завершение сообщения, учитывая накопившееся за эти четыре дня напряжение, я позволил себе резкость в формулировках — и ни капли об этом не жалею.

После получения zip-архива с запрашиваемыми данными ООО «Рег.ру» провело их неправомерную проверку, так как не имело оснований ни на их запрос, ни на их обработку, после чего домены были разблокированы. Постепенно заработало ПО и все сопутствующие сервисы (хотя обновление DNS-записей может длиться до 72 часов).


6) Обращение в Роскомнадзор

После многочисленных попыток урегулировать вопрос непосредственно с Рег.ру, включая общение с генеральным директором, мной было подано три обращения в Роскомнадзор. Первые два обращения были проигнорированы ведомством, однако третье обращение инициировало полноценное разбирательство.

29 января 2025 года Управление Роскомнадзора по Центральному федеральному округу направило мне официальный ответ №5893-02-11/77, в котором указало, что у ООО «Рег.ру» отсутствовали законные основания для запроса копий всех страниц паспорта. Ведомство обязало компанию привести свою деятельность в соответствие с требованиями законодательства.

Как уже сообщалось Вам ранее, Управлением в адрес ООО «Регистратор доменных имен РЕГ.РУ» (далее – Общество) направлен запрос о представлении информации по существу доводов Вашего обращения.

В установленный ч. 4 ст. 20 Закона срок Общество представило ответ на запрос Управления. Ответ от Общества в Управление поступил, но при этом факт наличия правовых оснований сбора копий всех страниц паспорта не был подтвержден.

Исходя из изложенного, Управление приходит к выводу об отсутствии у Общества правовых оснований сбора копий всех страниц паспорта.

В связи с чем, Управлением направлено в адрес Общества требование о приведении своей деятельности в соответствие с требованиями законодательства Российской Федерации в области персональных данных. Исполнение требования поставлено на контроль Управления.

Ответ Роскомнадзора был отправлен в юридическую поддержку Рег.ру и проигнорирован что в моем понимании подтверждает тот факт, что компания осознает незаконность своих действий, но предпочитает игнорировать обращения пользователей и предписания надзорных органов, рассчитывая, что большинство пострадавших клиентов не пойдут дальше и не доведут дело до суда. Хотя, признаюсь откровенно, мое сообщение далеко не отличалось официальным тоном и скорее напоминало те, что часто приходят от самой компании Рег.ру — бессмысленные и раздражающие с ноткой злорадства и угроз (естественно в рамках закона, по типу подачи группового иска).


7) Подача иска и заключение для текущей статьи (вероятно будет продолжение).

В соответствии с выводом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), я намерен подать иск в суд по следующим основаниям:

  • Нарушение условий договора со стороны регистратора.

  • Незаконный сбор и обработка персональных данных.

  • Принуждение к передаче персональных данных путем введения ограничений на использование приобретенных услуг.

  • Моральная компенсация за понесенный моральный ущерб и ущерб репутации.

Дополнительно, я хочу инициировать подачу именно коллективного иска от всех пострадавших пользователей, которые столкнулись с аналогичными нарушениями со стороны компании «Рег.ру», если таковые наберутся. Судебные расходы по делу я беру на себя.

Если вы также стали жертвой требования о предоставлении избыточных персональных данных или других незаконных действий со стороны компании «Рег.ру», присоединяйтесь к коллективному иску. Контактный адрес: class_action_regru@bk.ru.

Я буду благодарен всем редакторам и пользователям, которые распространит данную информацию, а также благодарю всех, кто дочитал до конца.

Скриншоты.

Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост

ОТВЕТ РКН

Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост
Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост
Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост
Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост
Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост
Как я столкнулся с незаконным сбором персональных данных: конфликт с ООО «Рег.ру» и подготовка коллективного иска Роскомнадзор, Информационная безопасность, Защита прав, Защита информации, Сбор информации, Персональные данные, Нарушение прав, Длиннопост
Показать полностью 8
Роскомнадзор Информационная безопасность Защита прав Защита информации Сбор информации Персональные данные Нарушение прав Длиннопост
163
SpecLab
SpecLab
5 месяцев назад
Всё Про Нейросети (ВПН)

На клавиатуре тоже есть свой подчерк - Нейронная сеть определяет личность писателя⁠⁠

На клавиатуре тоже есть свой подчерк - Нейронная сеть определяет личность писателя Нейронные сети, Аналитика, Защита информации, Искусственный интеллект

Даже среди точек и тире можно узнать руку радиста. А по стилю набора символов на компьютерной клавиатуре определить автора текста стало возможным практически со стопроцентной точностью.

В результате мы получаем еще один признак идентификации и авторизации. Кто с Вами переписывается в Вайбере или Телеграмм, теперь можно понять абсолютно точно. Не секрет, что аккаунты часто вскрывают и от имени известного Вам никнейма общаются злоумышленники. В том, числе и от имени Вас. Разве Вы еще не просили у всех ваших друзей и знакомых из адресного списка денег в долг? С нейронной сетью «Символ» от компании Спецлаб теперь для всех Вы – это Вы, а ваш лучший друг не будет писать о помощи, если у него всё хорошо.

Символ также позволяет защищать документы не просто цифровой подписью, которую может также выкрасть кто-то другой, а именно самим фактом написания Вами текста. Уровень такой защищенности на порядок выше, это уже не просто вставить флэшку с ЭЦП.

Даже ввод пароля в банкоматах теперь можно заменить на набор любой последовательности символов. Пароль запоминать больше не нужно. Достаточно просто что-то набрать – система определит пользователя по манере нажатий.

Сколько вообще можно мучаться с этими паролями, которые нужны на множестве сайтов в Интернет! Уже при наборе своего имени и фамилии мы можем опознать личность, даже если человек набрал чужие данные.

Показать полностью
Нейронные сети Аналитика Защита информации Искусственный интеллект
8
451
darkcorp
darkcorp
5 месяцев назад

Отпечаток⁠⁠

Устанавливаем максимально надежную защиту на свой телефон

Вертикальное видео Юмор Кот Защита информации Отпечаток Android Видео Короткие видео
50
5
sumat777
sumat777
5 месяцев назад
Лига грамотности
Серия Мне это интересно

Ответ на пост «Защитим букву "Ё"»⁠⁠12

А что конкретно имеется ввиду, когда выдаётся вот такой призыв:

*Защитим букву "Ё"

Давайте, попробуем заглянуть в суть вещей.

Буква Ё уникальна. Её пытались убить в своё время, но убили не до конца, только сильно ранили.

С одной стороны, она осталась в алфавите и её можно использовать.

С другой стороны, разрешается её игнорировать во всех официальных документах и разного рода текстах, точнее не игнорировать, а заменять на её сестру, букву Е.

Такая странная ситуация сейчас.

А теперь суть вещей, что собственно значит призыв "Защитим букву Ё"

Это призыв к запрету использовать Е для замены Ё.

Если следовать этому запрету, то сразу у тысяч людей станут неправильными документы (Елкин будет не тождественно Ёлкин, как это сейчас).

Будет запрещено писать "И все-таки она вертится" - правильно жёстко (а не жестко) "И всё-таки она вертится".

К чему я призываю?

Перестать защищать букву Ё.

Пусть останется так, как есть сейчас. Т.е. полная свобода выбора в том заменять букву Ё на Е или нет. Да, это как-то не очень хорошо. Но к этому все привыкли.

Неужели, у нас сейчас нет более серьёзных проблем?

Нужен новый геморрой со сменой паспортов и других документов у тысяч людей?

Может, у них спросим, что они думают по этому вопросу?

Ну, ё-моё, честное слово!

Следует запретить возможность заменять Ё на Е
Всего голосов:
Показать полностью 1
[моё] Опрос Алфавит Защита информации Культура Русский язык Буква ё Волна постов Сарказм Ответ на пост Текст
28
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии