Финал истории - Как потерять 119 000 на "Безопасной сделке Авито-доставка"

Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА
Reichstag 11 фев 2021 в 00:25
Ярила  •  На сайте 10 лет
Сообщений: 20 737
537
Продолжение темы

6 фото

Копипаста. Автор Alex.edt

Когда два дня тому назад я публиковал пост-предостережение посвященный раскрытию уязвимости в системе идентификации пользователей Авито я и представить себе не мог, что найдётся такое количество неравнодушных людей. Благодаря совместным усилиям появился шанс не просто быть услышанными, но и заставить людей отвечающих за нашу с вами безопасность при работе на площадке Авито, пересмотреть регламенты идентификации пользователей. Что бы никто больше пострадал от этой уязвимости.

Первыми кто обратил внимание на проблему и провел свое собственное расследование оказалась редакция газеты Коммерсант . Которым удалось выяснить, что Авито знает и признает существование описанной уязвимости и уже внесло необходимые исправления в регламент с целью предотвращения повторений подобных ситуаций в будущем.

В течение нескольких часов со ссылкой на Коммерсант еще несколько крупнейших новостных порталов распространили информацию на своих ресурсах в числе них оказались РБК, Rambler finance, Бизнес Онлайн, 3dnews, 4Pda, Секрет фирмы и многие другие (их действительно было много). В свою очередь телеканал Россия показал сюжет посвященный моей истории и заявление пресс-секретаря Авито о том, что они устранили уязвимость и теперь для идентификации будут запрашивать дополнительную информацию .

Финал истории - Как потерять 119 000 на "Безопасной сделке Авито-доставка"
Yap 07.05.2026 - 17:20
Продам слона  •  На сайте 21 год
2.

Финал истории - Как потерять 119 000 на "Безопасной сделке Авито-доставка"
3.

Финал истории - Как потерять 119 000 на "Безопасной сделке Авито-доставка"
4.

Финал истории - Как потерять 119 000 на "Безопасной сделке Авито-доставка"
5.

Финал истории - Как потерять 119 000 на "Безопасной сделке Авито-доставка"
6.

Финал истории - Как потерять 119 000 на "Безопасной сделке Авито-доставка"
Я искренне благодарен всем кто откликнулся на мой пост и поддержал его распространение. Только благодаря вам стала возможна эта маленькая победа над безответственностью, и безразличием граничащих с глупостью тех людей кто обеспечивают нашу с вами безопасность на площадках и сервисах подобных Авито.

По результату уязвимость закрыта, конечно пока видимо просто добавили строчку в регламент сотрудников, но хочется верить, что когда то будут внедрены функции авторизации и управления рисками в саму систему. За два дня обсуждений, пользователями сообщества было предложено множество механик как реализовать подтверждение подлинности владельца и обезопасить профиль в случае не типичного поведения на аккаунте. Надеюсь, что то из этого будет с доработками принято на вооружение разработчиками.

Но вот о чем я хотел бы еще сказать. То что Авито под социальным давлением признало существование уязвимости, приняло оперативные меры и даже решило компенсировать потерянные средства несомненно является плюсом (не минусом точно). Но мне хотелось бы вернуться в конец декабря 2020 когда я несколько дней провел на телефоне и в переписке с технической поддержкой Авито и все время получал один и тот же ответ: "Мы не знаем как вас взломали, обращайтесь в полицию", а потом к этому добавлялись и вовсе выходящие за рамки высказывания типа: "Безопасность профиля - дело самих пользователей, поменяйте пароль и прочее". И даже когда я заявил, что если они не желают признавать проблему то я буду вынужден обратиться за поддержкой к профессиональному сообществу и простым пользователям, меня просто проигнорировали. Сказали: "Это ваше право"

Рисковать репутацией, придавать огласке некомпетентность проектировщиков, когда можно разобраться в проблеме, исправить ее, извиниться и поблагодарить за проявленное участие. Кому это было выгодно?
Все комментарии:
KardinalSH 11 фев 2021 в 00:29
Весельчак  •  На сайте 7 лет
192
Приятно знать, что сделали доброе дело для человека, поддержали и обратили на него внимание)

(Читал основной пост автора)

Размещено через приложение ЯПлакалъ
tirlan 11 фев 2021 в 00:30
Приколист  •  На сайте 16 лет
117
Знаешь поговорку "Ёж птица гордая, не пнешь не полетит ?" Так и здесь. Сами не чешутся.

Размещено через приложение ЯПлакалъ
СэмюэльВаймс 11 фев 2021 в 00:31
Ярила  •  На сайте 10 лет
44
Искренне рад за автора статьи, надеюсь это отразится благоприятно для всех пользователей Авито и прочих ресурсов.

Многие просто не обращаются в полицию.
Pilot78 11 фев 2021 в 00:31
Весельчак  •  На сайте 10 лет
50
Молодец!
Благодаря этому другие обманутые тоже, скорей всего, смогут вернуть свое...

Только тут возникает другой вопрос: а что стало с тем дебилом moderator.gif , который придумал такую "крутую" проверку пользователя.

Он вообще ничего не слышал о возможности элементарной подмены номера??? shum_lol.gif

Может не стоит доверять тем платформам, которые нанимают подобных идиотов на работу? cool.gif

Это сообщение отредактировал Pilot78 - 11 фев 2021 в 00:34
zorger 11 фев 2021 в 00:32
Ярила  •  На сайте 14 лет
21
Признали уязвимость , вернули деньги , - редкий случай

Это сообщение отредактировал zorger - 11 фев 2021 в 00:34
setY 11 фев 2021 в 00:32
Ярила  •  На сайте 13 лет
107
ТС, а ты упёртый, пожалуйста не останавливайся, может за госдуму возьмёшься??) там такие утечки, что ни одна плотина не удержит) если так же результативно будет, я на президентских за тебя проголосую и всех бабок у подъезда сагитирую pray.gif
SBlack1 11 фев 2021 в 00:35
Ярила  •  На сайте 16 лет
0
Цитата (zorger @ 11.02.2021 - 00:32)
Признали уязвимость , вернули деньги , - редкий случай

На 5 картинке, красными выделено. Ну что за люди, внимания - ноль.
странныйник 11 фев 2021 в 00:37
Нет меня, я ушёл  •  На сайте 10 лет
44
Цитата
Только благодаря вам стала возможна эта маленькая победа над безответственностью, и безразличием граничащих с глупостью тех людей кто обеспечивают нашу с вами безопасность на площадках и сервисах подобных Авито.

Ни хуя себе "маленькая победа". Ты сделал огромное дело! Тоже удивлён, что Авито после стольких инцидентов не шевелилось.
Grek99 11 фев 2021 в 00:38
Биполярный диссонанс  •  На сайте 10 лет
4
ТС, все таки иногда справедливость работает, не все так плохо в этом мире, искренне рад за тебя и за результат ))
Bulett 11 фев 2021 в 00:39
Ярила  •  На сайте 8 лет
10
Ну относительно нечасто справедливость торжествует как в этом случае.
Очень приятно читать такие новости.
Reichstag автор 11 фев 2021 в 00:40
Ярила  •  На сайте 10 лет
30
Цитата (Grek99 @ 11.02.2021 - 00:38)
ТС, все таки иногда справедливость работает, не все так плохо в этом мире, искренне рад за тебя и за результат ))

Это сделал не я. Автор указан, я всего лишь скопировал его пост. Но общими усилиями мы подняли волну, и Авито обосралось.
srrfrommary 11 фев 2021 в 00:42
Ярила  •  На сайте 5 лет
1
Проставляться будешь?

Размещено через приложение ЯПлакалъ
Lamer84 11 фев 2021 в 00:43
Хохмач  •  На сайте 12 лет
9
Цитата
Рисковать репутацией, придавать огласке некомпетентность проектировщиков, когда можно разобраться в проблеме, исправить ее, извиниться и поблагодарить за проявленное участие. Кому это было выгодно?

Репутация - ничто, альтернативы по большому счету нет, все равно будут пользоваться. "Это не мы, безопасность - ваша задача" - стандартная отмазка: а вдруг прокатит? Назвать пользователя дураком, который сам скомпрометировал свой аккаунт, и в полицию не обратится. Деньги-то никому не хочется возвращать. Тем более, что это прецедент. Теперь остальные обманутые подобным образом подтянутся. А так заглохло бы и ничего возвращать не пришлось бы.
Пааданок 11 фев 2021 в 01:16
Ярила  •  На сайте 10 лет
68
Здравствуйте , Алексей
Под давлением общественности.
И из за боязни что вы не остановитесь и продолжите писать .

В следствии чего может пойти инфа, что обмАнутый клиент так и не получил денег.
Мы решили да хуй с ним вернём вам деньги.

Но на этом все ! Не стоит вам расчитывать, на какой-то бонус , или мат компенсацию за потраченное время на восстановление справедливости .
Наше «Извините, така хуйня в первый раз» вам Хватит. Радуйтесь что деньги вернули!!
Вечно ваш «гОвнито»

Размещено через приложение ЯПлакалъ
lcfvrn 11 фев 2021 в 01:25
Хохмач  •  На сайте 11 лет
7
Схема то наверняка была использована не первый раз. А другим пострадавшим авито вернет деньги?
BriskIdol 11 фев 2021 в 01:27
Хохмач  •  На сайте 13 лет
2
Ну хоть тебе ТС помогли, хотя ты сам этот авито выиграл во все щели! Будь здоров

Размещено через приложение ЯПлакалъ
stas1981 11 фев 2021 в 01:30
жидорептилойд  •  На сайте 13 лет
42
итого
вы вложили силы,дали делу огласку
и взамен всего лишь вернули свои бабки....

а так думаю в цивилизованной стране вы на этой теме могли бы срубить пару тройку лямов зелёных...

но всем похуй

пока будут такие расклады,мы будем в жопе....

Это сообщение отредактировал stas1981 - 11 фев 2021 в 01:32
ivan2020ivan 11 фев 2021 в 01:34
Ярила  •  На сайте 6 лет
-1
От Авито тс деньги за рекламу получит, это точно

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27 621
0 Пользователей:
Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх