Помню как то у МТС в Москве спёрли базу данных, сколько крику было...
Суд над сотрудником....
Так это всё мультики! В ту базу новосибирских абонентов мало попало.
Наши местные МТСники сделали "по-умному": они сами эту базу пустили в открытый доступ.
Каким путём? Да обыкновенно - через свои удалённые кассы платежей. Что вы заполняете при платеже через кассу? - ФИО абонента, лицевой счёт (привет тем кто не поменял пароль на ИССЕ :-), номер абонента. Эти данные точно есть, в окне программы есть ещё поля с данными, но я не разглядел. А что ещё надо? По-моему - достаточно! И этой самой кассирше доступны данные обо всех абонентах МТС, помимо кассирши к базе данных МТС подключаются все неленивые умельцы. Соответственно ничего не стоит её и полностью скачать. Правда стоит она подороже.
Так что вот!
Кто смеялся на тем что у Билайна Можно узнать баланс чужого номера? Так это фишка!
А у МТС как видите можно не только баланс узнать :ухмылка:
Берегите пароль на АССУ! Он всё равно никому не нужен :миг:
Я чего понять не могу: Что за идиотизм, зачем при оплате телефона заполнять столько данных? На мой взгляд, ничего кроме номера телефона - не нужно.
А данные об абонентах только тогда будут конфидециальны, когда их вообще у опсоса не будет!
login15simvolov
И как ты скачаешь базу с правами доступа кассира?
Я чего понять не могу: Что за идиотизм, зачем при оплате телефона заполнять столько данных? На мой взгляд, ничего кроме номера телефона - не нужно.
Я пишу тока номер и ФИО, номер лицевого счета не пишу. Он и не нужен. Кстати, с ФИО меньше вероятность что денежки упадут на другой номер, из-за неверного интерпретирования почерка.
Aлексей
Ну, к номеру лицевого счёта можно добавить контрольные суммы, например коды Хемминга, и тогда неверно интерпретировать почерк станет труднее.....
login15simvolov
Я вот например оплачиваю всегда через систему Город. Считаю для меня это самым удобным методом оплаты. И данных никаких сообщать не надо - на карте кроме номера телефона и цифр лицевого счета нету просто.
login15simvolov
я тоже заполняю токо номер и фамилию, если хошь плати картой, или перейди на чужой номер, фиг тебя вычислят:улыб:
AKKRILL
Какая разница, что вы заполняете или не заполняете в карточке для оплаты и где вы платите?
Это такая страусиная политка?
(я не вижу лицевого счёта, значит никто другой не видит)
Кассиру достаточно ввести номер телефона, чтобы определить ФИО, номер лицевого счёта, баланс, тариф,...
При этом совсем необязательно зачислять деньги.
Причём тут карточки и телеграфы?
Данные всё равно в базе есть!
login15simvolov
А у МТС как видите можно не только баланс узнать
По-моему ты сильно драматизируешь ситуацию. Реально твой номер никому не нужен. И никакой тайны в базе МТС или БИ Лайн не содержится. Все и так известно.
blaZe
ну почему же? если бы была такая база, я бы с удовольствием такую бы взял...

в ней есть:
ФИО
паспорт
прописка
номер телефона
номер лицевого счета

400 000 человек!

очень нужная вещь!
Vitaly
хех!
я бы тож не отказался бы от такой базы.... НО! реально ни тебе, ни мне пользы практически не будет.... :безум: тока так, побаловаться...
:зло: а вот думаю у "сильных" есть ваще полные базы всех абонентов всех...
AKKRILL
Тебе что-то может дать номер лицевого счета?
Воланд
кому очень нужно тот найдет. даже местоположение абонента. ну да, кассиры знают фио, лицевой, баланс, а как иначе? в банках или других фин,организаций тоже знают фио, баланс, почему-то возмущения по этому поводу не слышу
kav
Возможность мелко похулиганить. Типа, блокировку телефона сделать, или функции какие поотрубать, или, наоборот, подключить чего-нибудь ненужное.
Или рассылать персональный Спам:

"Уважаемый Петренко Андрей Александрович. В связи с модернизацией оборудования и расширением мощностей у Вас был сменён лицевой счет. Последующие оплаты прошу осуществлять на счет 12345. Для подтверждения прочтения пожалуйста отправьте SMS с пустым полем по телефону 89139999999"

Кто-нибудь поведется:улыб:
Ну это я утрирую. Поскольку MTS узнает и сразу же заблокирует указанный лицевой счет. Но какое-нибудь мошенничество соорудить можно.
Или просто рекламу...
Legna
только нагадить и все, к тому-же большая часть номеров не на настоящих абонентов зарегина, у меня 3 номера, не значит что я все три ношу с собой
Ха ха ха :ха-ха!:
Народ! Это вы себе мантру повторяете? :улыб:"Мой телефон реально никому не нужен!
Мой телефон реально никому не нужен!
Мой телефон реально никому не нужен!
Аминь"
И на сердце сразу легко...
Информация безусловно полезная, применений ей можно найти уйму!
От хулиганства до извлечения прибыли.

ЗЫ: Знаю что достать данные Билайновского абонента гораздо сложнее.
Если операторы претендуют на конфидециальность личных данных, то и пусть хранят как следует, а не могут - так и нечего их вообще собирать. Правильно недавно поднимался вопрос о том, как купить Джинс, не оформляя регистрационных данных.
Кстати, на Джинсе ввели кодовое слово, а используется оно всего лишь вместо лицевого счёта. Выходит, что лицевой счёт - самая секретная информация!!! Гы Гы Гы :ха-ха!:
wap
Да причем здесь вообще кассы приема платежей? БД абонентов существует независимо от того каким образом платит конкретный человек... Или имеется ввиду что кто-то будет подсматривать ФИО и номер телефона в момент заполнения этой бумажки - заявки на платеж? хех... вы давно в Сбербанке были? Там вся очередь видит и слышит сколько денег поступило на ваш р/с и какую сумму вы будете снимать... Это нормально?
А чем БД абонентов Би менее доступна чем МТС?
Я собсно не вижу причины раздувания топика.... просто желание дискредитировать МТС :а\?: или я не умею читать меж строк?
login15simvolov
Мой предыдущий пост был вообщем по топику.. а теперь немного коментариев к первому посту:
Да обыкновенно - через свои удалённые кассы платежей. Что вы заполняете при платеже через кассу? - ФИО абонента, лицевой счёт (привет тем кто не поменял пароль на ИССЕ :-), номер абонента. Эти данные точно есть, в окне программы есть ещё поля с данными, но я не разглядел. А что ещё надо? По-моему - достаточно! И этой самой кассирше доступны данные обо всех абонентах МТС, помимо кассирши к базе данных МТС подключаются все неленивые умельцы. Соответственно ничего не стоит её и полностью скачать.
то есть из этого следует отсутствие продуманной и надежной информационной безопасности... то есть админы, которые отвечают за локальные сети и информационную безопасность полные лохи, коорые ничего в этом не смыслят.... а админы Би - просто супер-мега-пупер крутые ребята и взломать их сетку и получить доступ к БД абонентов Би невозможно....
То чот данные доступны кассирше - а какая разница какой должности компании доступны данные об абонентах? будь то коммерческий или технический директор или девушка из СС или кассирша? что за предвзятое отношение к кассиру как к подлому шпиену, который только и ищет момента свиснуть БД?
Я чего понять не могу: Что за идиотизм, зачем при оплате телефона заполнять столько данных? На мой взгляд, ничего кроме номера телефона - не нужно.
как уже говорилось сделано это для того чтобы денюжка не ушла случайно на другой телефон... ну ошибся я при написании номера своего телефона.. и кассир сразу кинула туда денюжку... все.. пока... а так смотрит - номер и ФИО не соответствует и по доброму так спрашивает - вы не ошиблись номером милчеловек?
А данные об абонентах только тогда будут конфидециальны, когда их вообще у опсоса не будет!
Ага.... даешь анонимное подключение и кредитная система оплаты :ха-ха!:
Олегус
уто боиться что его ФИО увидят на экране, пускай карты покупает или городом пользуеться, я не боюсь, вдруг молодая, симпатишгная касирша увидет мой номер, и звякнет вечерком. буду не в обиде. :улыб:
AKKRILL
А как же другие учреждения, требующие ФИО? Банк, всякие социальные организации, поликлинники.. да мало ли их?
симпатишгная касирша увидет мой номер, и звякнет вечерком. буду не в обиде.
А как же твоя благоверная? :ха-ха!:
шею не свернет... если рядом будет в момент звонка?:улыб:
Олегус
Были случаи еще при пользовании пагером....
Потом просьбы :заплатите за номер такой то - т.к. мы заплатили за ваш....

Лично мне благоверная точно свернет все , что под руку попадется ! :ха-ха!:
Branko
Вот и я про то... МТС все заботится, заботится... а бедному обиженному абоненту (автору топика) все лишь бы по.....деть в сторонц МТСа....
то DiuX: либо не давай повода, либо делай так чоб не видела:улыб:
Олегус
На самом деле не такая уж и надуманная проблема. Помните скандал был, когда у какого-то работника МТС нашли детализации или еще какие-то личные данные пользователя. Я тогда угорал, как так попасться можно было. Достаточно-ж было пароль на ИССУ узнать и все, никаких распечаток и пр., получить че надо и все шито крыто. А пароль любой диллер узнать может, особенно если он "по умолчанию" :ха-ха!:
Олегус
Да причем здесь вообще кассы приема платежей? БД абонентов существует независимо от того каким образом платит конкретный человек...
И чё ты мне это объясняешь?
Уж не меньше тебя понимаю.

А чем БД абонентов Би менее доступна чем МТС?
Я собсно не вижу причины раздувания топика.... просто желание дискредитировать МТС :а\?: или я не умею читать меж строк?
Не то читаешь между строк :улыб:Вот я наоборот не вижу смысла в твоём интересе к данному топику - ну не важно тебе это, так чего же навязывать своё мнение другим, как это делает AKKRILL, повторяя одну и ту же мысль в нескольких своих сообщениях?
Это такой способ защитить МТС?

А почему у Билайна сложнее в базе поковыряться - так это потому, что их база данных не вынесена за пределы их офиса!
Неужели непонятно?
И чтобы узнать данные об абоненте Билайн, надо связаться с сотрудником офиса, вдобавок (сразу оговорюсь от нападок что это ИМХО) сотрудники МТС более подкупны, чем сотрудники Билайн, хотя бы потому что получают меньше.

ЗЫ: Интересно, а кто нибудь купил базу данных МТС? Посекретничайте, пожалуйста, со мной в привате!
wap
ээээ! я свое мнение никому не навязываю, ты чего это? меня еще присобачил здесь :шок:
AKKRILL
Иногда со стороны виднее :бебе::миг:
Вот объясни мне: Как можно покупая карточки или оплачивая через телеграф, исключить свои данные из базы данных удалённых касс МТС ?
wap
вот пристал ты с этой базой, да никак! еще раз повторяю, никак!!!! купи себе тариф, оформленный на чужого человека, и плати карточками. твои фио участвовать в базе не будут. а то что опосам известен баланс, тут уж нифига не поделаешь. купи карту, выговори ее сразу же, они (АДМИНЫ БД МТС) ничего не смогут сделать с твоими деньгами. любая система несовершенна! я мерюсь с этими недостатками, потому-что ничего не сделаю с этим. на счету у меня редко больше 5-6 баксов бывает. живу не там где прописан. И если эта проблема (твои данные) являеться для тебя идеей фикс, реши ее кардинально! уйди в биллайн, или сотел, или мегафон, а можешь зарегиться где-нить в камеруне, токо за трафик платить будешь, зато будешь спокоен, а еще я читал что в штатах одноразовые телефоны есть, купи вагон и маленькую тележку. и будет тебе счастье. развел тут понимаешь офф!
AKKRILL
кстати я админ БД, (но не мтс :(, так бы больше получал) и знаю что говорю. мне доступны любые данные. и что захочу то и сделаю, с другой стороны с сохранность я отвечаю головой (своей:хммм:).
и перестань делать из мухи слона
Олегус
уши оторвет, и глаза выдавит, и вообще плохо будет:хммм:
AKKRILL
Мдяяяя!
Зря я дал тебе повод!
Эдак раз в пятый слышать одно и то же мнение?! :шок:

ЗЫ: Твои предложения не конструктивны. Мечтать не вредно
AKKRILL
уши оторвет, и глаза выдавит, и вообще плохо будет
А я тут при чем? :а\?:

to WAP: Это вы так беспокоитесь по поводу скорого введения Би касс удаленных платежей и BeeOffice?
Я как бы не совсем понял при чем здесь МТС? Недобросовестные работники могут быть в любой компании (типа свистнуть БД или какие другие данные)... необоснованные какие -то обвинения и подозрения....
усе... leave topic
Олегус
это мне благоверная сделает!
Олегус
to WAP: Это вы так беспокоитесь по поводу скорого введения Би касс удаленных платежей и BeeOffice?
Опять ищите глубинные интересы. Не всё то золото что плохо лежит. Глубинные интересы и находите. :улыб:
ОК, где нибудь на 5-10 месте беспокойства есть.
Но я уверен, что Билайн сделает всё гораздо умнее.

ЗЫ: продай мне базу данных :миг:
усе... leave topic
Ага - иди дырки латай :спок:
wap
Мы же в Росии живем....У нас все немного не так как того хочется. Те люди которые реально озабочены своей конфиденциальностью ее себе прекрасно обеспечивают. А то что информация имеет тенденцию просачиваться....так это извините побочный эффект. Хотя действительно неприятно.....
wap
:ухмылка: ... и чего это тут такой кипиш до потолка подняли? Нет в жизни счастья! ...и секретов тож нету!

уже упомянутый случай со сбербанком....
опять таки база НГТС, база паспортного стола.... Всё это достаточно спокойно при желании можно найти!

Вот информация о разговорах - это ценнеейшая инфа, и её попробуйте ка достать! Инфа о разговрах и всё что с этим связано - вот это и есть настоящий секрет от левых людей! его и охраняют соответственно!

а инфа какой номер на ком записан... :безум: вообщем бред. ИМХО
Воланд
наверное WAP не дают покоя лавры джона коннора? (у меня нет банковского счета, нет телефона, нет карточки соцстрахования, меня невозможно найти через компьютерную базу данных)
login15simvolov
Кассиру достаточно ввести номер телефона, чтобы определить ФИО, номер лицевого счёта, баланс, тариф,...
При этом совсем необязательно зачислять деньги.
Ну и как ты думаешь, информацию о каком количестве абонентов успеет скачать кассир (не внося при этом денег), прежде, чем столько страннные запросы засвется перед админами и СБ? Думаю, что ничтожно мало относительно 400 000 абонентов..

И заметь, кассир не видит остальной твоей информации - паспорт, прописка и т.д., бо как незачем ему это видеть..
solo
Ну кассир то допустим и не сможет. Так скорее всего и задумано. Но подхачить я уверен можно....но это ужэ из другой оперы и ничего с этим не сделаеш:хммм:
Alsan
.. да конечно - че там хачить.. Как два байта переслать..
И поровну, что C-BOSS имеет кучу сертификатов и т.д. :спок:
solo
Хачить можна ВСЕ! что имеет коннект.
Alsan
Хачить можна ВСЕ! что имеет коннект.
Вопрос не в том, ЧТО можно хачить... а в том чтоб получить конкретный результат... так когда говорите можно будет забрать базу?
solo
.. да конечно - че там хачить.. Как два байта переслать..
И поровну, что C-BOSS имеет кучу сертификатов и т.д. :спок:
Ага, стОит посмотреть, какой у ИССы сертификат - любой первокурсник такой сможет сделать. Вся защита держится исключительно на честности провайдера.
Cucumber
ННП
Небольшая новость, с 1 февраля 2004 вы сможете воспользоваться АССА и ИССА только если измените пароль установленный по умолчанию :ухмылка: (т.е. пароль теперь не может совпадать с лицевым счетом).
У тутошних обитателей уверен с этим все в прядке.
Alx
ну не все допустим:улыб:некоторые особо одаренные до сих пор не сменили... даже после того, как я им об этом написал:улыб:владельца ТП Технологический... блин:улыб:
Alx
я эту новость услышал от amd_mp пару недель назад
quaker
НнПП
Слышал от знакомых из УВД, что на днях на радиорынке задержали молодого парнишку, вроде сотрудника МТС который распространял базу абонентов - 2 диска за 500 рублей. Преступление оно конечно на лицо, но как мне сказали, парнишке ничего не будет грозить если из абонентов никто не подаст заявления о распространении конфиденциальной информации.... вот такие пироги.....
=SmasH=
А мне на днях обещали базу абонентов Би Лайн, причем бесплатно, по дружбе так сказать. Так что, возможно, скоро и её будут на рынке продавать.
sisadmin
Для данных сервайсов требуеца обновление хотя бы раз в месяц потому как отток и приток клиентов в том же мтсе огромный , как то недавно миом маяковского проежал и дай думаю заплачу через кассу , дык удивило то что в аб секторе народу дофига :а\?: к тому же думаю. в базе будет полно пустых номеров , то есть ничье имя незалоченых:улыб:остаеца юзать базу тока для поиска аб-ов оптимы или джинсовоков
НнП
Тоже хочу базу!
не токма корысти ради, а развлекухи для :улыб:
Буду рад сообщениям в привате!
wap
у меня нет базы , я просто к примеру сказал т.к. пользовал МТС-Москва , у них это дело походу совсем распущено :ха-ха!:

Просто номер нужного аб-та я в базе все же нашел т.к. обычно серезные абоненты не часто даже тарифы меняют , но в итоге никаких данных тарифа я о нем не узнал , и таких там было дофига , может и просто косяки того кто спер базу а может быть так оно и есть
пропустил слово КРОМЕ:улыб:ничего об абоненете не узнал кроме тарифного плана , а ведь должны быть паспортные данные , прописка , объем груди и все такое :хехе::D:хехе::p