Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
andrew1969 29 дек. 2017 г. в 22:04
Ярила  •  На сайте 8 лет
0
Цитата (BigHarry @ 29.12.2017 - 20:25)
Цитата (cracklover @ 29.12.2017 - 20:02)
Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!

В прокси squid есть директива request_header_access, с ее помощью можно избавится от нежелательных заголовков, которые может добавить DPI опсоса.
Да и https они вряд-ли поломают, они не смогут незаметно влезть внутрь сессии и внедрить дополнительную информацию.

privoxy «полегче» будет.
Kosta555 29 дек. 2017 г. в 22:05
Kosta555  •  На сайте 15 лет
-5
Цитата (cracklover @ 29.12.2017 - 20:02)
Известный ресурс для айтишников в рунете - хабрахабр

Дальше можно не читать
Deniska1982 29 дек. 2017 г. в 22:08
Ярила  •  На сайте 11 лет
-1
Ну и что? Мне честно говоря про хую вообще, я могу сам все написать, и имей свой и местоположение свое... Что в этом страшного?
Tupen 29 дек. 2017 г. в 22:13
Ярила  •  На сайте 17 лет
0
Да и пох! С одной стороны, похоже на очередное разводилово. С другой стороны, мне скрывать нечего.
савлад 29 дек. 2017 г. в 22:15
Балагур  •  На сайте 8 лет
2
Походил я с обычной звонилкой , когда разбил свой смартфон. И офигел , постоянно всплывающие рекламные предложения , на заблокированном экране , причем когда хочешь разблокировать телефон , невольно можно нажать ок на подключение услуги. Я и не знал , про такие технологии обдуривания бабушек , ( Мегафон)
andrew1969 29 дек. 2017 г. в 22:19
Ярила  •  На сайте 8 лет
1
Цитата (савлад @ 29.12.2017 - 22:15)
Походил я с обычной звонилкой , когда разбил свой смартфон. И офигел , постоянно всплывающие рекламные предложения , на заблокированном экране , причем когда хочешь разблокировать телефон , невольно можно нажать ок на подключение услуги. Я и не знал , про такие технологии обдуривания бабушек , ( Мегафон)

Не подтверждаю. Обычная труба, сенсорник. Ничего такого не наблюдаю. Раз в месяц приходит от мегафона подписаться на викторину с призовым фондом и от теле2 так же раз в месяц какая-нибудь подписка. Никаких всплывающих окон (flush sms т.н.)
124 29 дек. 2017 г. в 22:21
Ярила  •  На сайте 12 лет
1
опасно
ivanpetro 29 дек. 2017 г. в 22:31
Ярила  •  На сайте 8 лет
0
Цитата (ыф100 @ 29.12.2017 - 20:16)
а таким образом эти пидоры могут заменить номер телефона, привязанный к банковской карте?
а то народ уже жалуется

Хорош хрень всякую нести , хрен ты номер сменишь без обращения в банк и письменного заявления....
shpiegel 29 дек. 2017 г. в 22:32
Юморист  •  На сайте 9 лет
0
Не выходит чёта((

Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.
YPUser 29 дек. 2017 г. в 22:33
Шутник  •  На сайте 9 лет
0
МТС, loudnigra.xyz определять не хочет:
MSISDN: undefined
Регион: undefined
Баланс: undefined
Wlad0719 29 дек. 2017 г. в 22:36
Ярила  •  На сайте 14 лет
0
Цитата (kensajou @ 29.12.2017 - 20:11)
А у меня смартфон. Новый. Но я аккаунт не добавил, в инет с него не выхожу, пользуюсь только СМС и звонками. Ну и будильник ставлю. А сам такой думаю - внешне у меня заебись телефон, а вот что не пользуюсь его функциями и нахуй я вообще его купил, не понимаю. Ну не нужно мне это, бля буду. На кой хер мне по дороге на работу что-то срочно узнавать? Я с утра новости за компом почитал, уехал на работу. Я час еду. Все умрут, блядь, если в этот час что-то произойдёт?

Меня нет ни в одной соцсети. Жены моей тоже. Соответственно, уведомлений таких нет. Мне похую кто там куда ездил и в каком купальнике. Из знакомых. Вообще насрать. Неинтересно. Мне нахуй не надо подпрыгивать из-за рекламного сообщения.

Что срочное - я узнаю и так. Катастрофическое узнаю общей тревогой. А прочая поебень мне неинтересна. И, кстати, большую часть дня у меня телефон на беззвучке. Я реагирую чаще всего только на звонки, мне знакомые. А так - хоть обзвонитесь. До пизды. Уверен, я такой далеко не один

На многих предприятиях viber или whatsapp на телефоне уже обязательное условие... Обычно viber, х.з. почему...
Цикута 29 дек. 2017 г. в 22:37
Хохмач  •  На сайте 12 лет
1
Цитата (kensajou @ 29.12.2017 - 20:11)
А у меня смартфон. Новый. Но я аккаунт не добавил, в инет с него не выхожу, пользуюсь только СМС и звонками. Ну и будильник ставлю. А сам такой думаю - внешне у меня заебись телефон, а вот что не пользуюсь его функциями и нахуй я вообще его купил, не понимаю. Ну не нужно мне это, бля буду. На кой хер мне по дороге на работу что-то срочно узнавать? Я с утра новости за компом почитал, уехал на работу. Я час еду. Все умрут, блядь, если в этот час что-то произойдёт?

Меня нет ни в одной соцсети. Жены моей тоже. Соответственно, уведомлений таких нет. Мне похую кто там куда ездил и в каком купальнике. Из знакомых. Вообще насрать. Неинтересно. Мне нахуй не надо подпрыгивать из-за рекламного сообщения.

Что срочное - я узнаю и так. Катастрофическое узнаю общей тревогой. А прочая поебень мне неинтересна. И, кстати, большую часть дня у меня телефон на беззвучке. Я реагирую чаще всего только на звонки, мне знакомые. А так - хоть обзвонитесь. До пизды. Уверен, я такой далеко не один

Не один!
Вот только мне еще телефон нужен в роли склерозника: ну, там напомнить, что сегодня у кого-то день рождения, что послезавтра мне нужно к кардиологу...
И еще: чтобы заряжать его три-четыре раза в месяц.

И у меня такой есть! Одна печаль: заменить его нечем будет, нынешние кнопочные с хорошими аккумами напрочь лишены органайзеров, совершенно непонятно, почему.

А все эти смартфоны, которые через губу мне предлагают шестерки в сотовых салонах и которые надо каждый день в розетку тыкать, пусть они себе куда хотят засунуть - мне даром не нужны!

Дома комп, в машине - планшет, в кармане - телефон. Я довольна.

Это сообщение отредактировал Цикута - 29 дек. 2017 г. в 22:38
Ябадабадун 29 дек. 2017 г. в 22:39
Приколист  •  На сайте 15 лет
1
Зашел, проверил, никто ничего не узнал, никаких звонков не последовало.
Может быть. это потому, что я никогда не хожу в интернет напрямую, а только через свой VPN ?

Это сообщение отредактировал Ябадабадун - 29 дек. 2017 г. в 22:39

Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.
Doggyboo 29 дек. 2017 г. в 22:40
Ярила  •  На сайте 12 лет
0
Цитата (kensajou @ 29.12.2017 - 20:11)
Меня нет ни в одной соцсети.

Да вы что? И нигде не зареганы?)))
Имбецил 29 дек. 2017 г. в 22:42
Ярила  •  На сайте 9 лет
6
Цитата (Scrat80 @ 29.12.2017 - 20:32)
Ну номер телефона абонента вообще то определяется и так и без уязвимости. Местоположение- ну узнали вы и дальше что? Тем более что такая услуга тоже есть. IMEI устройства- ну и чего? Ну узнали , дальше что? В чём паника то?

Вы хоть понимаете, что в заголовках HTTP запросов сотовые операторы отдают приватную информацию об абоненте, которой не должно вообще там быть после прохождения пользовательского запроса через прокси сервер оператора?

Что с этой информацией можно сделать?! Да ничего, в вашем случае. Здесь IQ нужен выше чем 56 баллов.
Цикута 29 дек. 2017 г. в 22:43
Хохмач  •  На сайте 12 лет
1
Цитата (andrew1969 @ 29.12.2017 - 22:19)
Цитата (савлад @ 29.12.2017 - 22:15)
Походил я с обычной звонилкой , когда разбил свой смартфон. И офигел , постоянно всплывающие рекламные предложения , на заблокированном экране , причем когда хочешь разблокировать телефон , невольно можно нажать ок на подключение услуги. Я и не знал , про такие технологии обдуривания бабушек ,  ( Мегафон)

Не подтверждаю. Обычная труба, сенсорник. Ничего такого не наблюдаю. Раз в месяц приходит от мегафона подписаться на викторину с призовым фондом и от теле2 так же раз в месяц какая-нибудь подписка. Никаких всплывающих окон (flush sms т.н.)

А вот Билайн научился подключать самостоятельно.

Я старая и неглупая черепаха, многие разводы узнала от инета, потому не ведусь ни на какие предложения, еще с тех пор, когда активно продавались рингтоны.
Так вот, Билайн умудрился меня подключить к посторонней компании, продающей участие в викторине, даже смс с моего номера состряпано было, которого я не отправляла. Вот так то.
ivanpetro 29 дек. 2017 г. в 22:49
Ярила  •  На сайте 8 лет
1
Цитата (shpiegel @ 29.12.2017 - 22:32)
Не выходит чёта((

Эт потому шта у тебя телефон неправильный не рутоованный (голосом кота из просттоквашино) lol.gif
АвтандилК 29 дек. 2017 г. в 22:50
Юморист  •  На сайте 8 лет
0
Попробовал сейчас зайти на демо-сайт с МТСовской симки. Нихрена не работает, нихрена не определилось. Что я сделал не так? hz.gif
stas1981 29 дек. 2017 г. в 22:57
жидорептилойд  •  На сайте 13 лет
0
Цитата
Прошу оценить ситуацию: простой заход на тестовый сайт, не имеющий никакого отношения к доменам сотовых операторов и Вы деанонимизированы.

вообще то уже года два как есть тема,когда ты зашёл на сайт,как правило магазин,а тебе перезванивает менеджер - типа а что вам у нас не понравилось,и какого хуя вы ничего не купили ...
при этом никаких данных вы не оставляли
не особо это афишируется,но иногда применяется
ASDK 29 дек. 2017 г. в 22:57
Ярила  •  На сайте 9 лет
1
Зашёл....номер и регион определил, позвонил наорала на меня. Хуевая новость...интернет с телефона стал очень опасен.

Отправлено с мобильного клиента YAPik+
Goodcitizen 29 дек. 2017 г. в 22:57
Я вам Димон  •  На сайте 12 лет
1
Щас многие такие попробовали зайти, тем самым невольно внесли свои номера в базу. А еще потом удивляются.

Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.
ivanpetro 29 дек. 2017 г. в 22:57
Ярила  •  На сайте 8 лет
-1
Цитата (Имбецил @ 29.12.2017 - 22:42)
Цитата (Scrat80 @ 29.12.2017 - 20:32)
Ну номер телефона абонента вообще то определяется и так и без уязвимости. Местоположение- ну узнали вы и дальше что? Тем более что такая услуга тоже есть. IMEI устройства- ну и чего? Ну узнали , дальше что? В чём паника то?

Вы хоть понимаете, что в заголовках HTTP запросов сотовые операторы отдают приватную информацию об абоненте, которой не должно вообще там быть после прохождения пользовательского запроса через прокси сервер оператора?

Что с этой информацией можно сделать?! Да ничего, в вашем случае. Здесь IQ нужен выше чем 56 баллов.

Может человек с iq свыше 56 обьяснит всем ?
shpiegel 29 дек. 2017 г. в 22:57
Юморист  •  На сайте 9 лет
0
Цитата (Wlad0719 @ 29.12.2017 - 22:36)
На многих предприятиях viber или whatsapp на телефоне уже обязательное условие... Обычно viber, х.з. почему...

Я спрашивал, мне сказали Viber красивше.
А что whatsapp удобнее всем пох.
VasAlex 29 дек. 2017 г. в 22:59
Юморист  •  На сайте 12 лет
0
Цитата (shpiegel @ 29.12.2017 - 22:32)
Не выходит чёта((

так там написано, что надо выйти через мобильный интернет а не через wifi
Maxidrom2000 29 дек. 2017 г. в 23:00
Ярила  •  На сайте 11 лет
2
Побольше онлайн банкинга!
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 51581
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх