ГосУслуги - автоматический слив данных третьим лицам через портал

Feb 05, 2021 01:19

Прикольно работают ГосУслуги с вашими личными данными из вашей анкеты ( Read more... )

bugs, coding, Россия, privacy, идиоты, госуслуги

Leave a comment

anonymous February 5 2021, 15:16:53 UTC
Полиция хочет получить доступ к телефонным книгам пользователей смартфонов ( ... )

Reply

sourann February 6 2021, 05:29:55 UTC
"Улыбаемся и Машем!" (тм)

Reply

nightriderz1 February 6 2021, 22:43:02 UTC
Запахло кнопочной Нокией.
Друзь.жипег.

А как, собсно, по их логике, открытость контактов должна защитить от мошенников? Не, серьезно, какое обоснование, хоть самое шаткое?

Так.

Размещенная в СМИ информация о том, что модуль «Антимошенник» официального мобильного приложения МВД получит «доступ к списку контактов пользователя, не соответствует действительности», следует из поступившего в “Ъ” сообщения министерства. Мобильное приложение также не должно отслеживать и собирать информацию о входящих и исходящих вызовах пользователей, отмечают в МВД.

О том, что в мобильном приложении МВД, которое позволяет экстренно вызвать полицию, появится сервис для борьбы с мошенническими звонками, “Ъ” сообщил 5 февраля. На его внедрение министерство потратит 63 млн руб. По условиям технического задания мобильное приложение МВД «должно иметь функционал сверки локального массива телефонных номеров, хранящегося на мобильном устройстве пользователя», с массивом мошеннических номеров, который уже есть у правоохранителей.Херь какая-то. Т.е. функция " ( ... )

Reply

sporaw February 7 2021, 22:19:43 UTC
Для того, чтобы сравнить - нужно отсылать эти телефоны в сервис.
Их можно отсылать как phone log (только номера) [факты звонков], а можно и с доступом к контактной книге [имена и проч данные]

Reply

nightriderz1 February 7 2021, 22:49:29 UTC
Сравнить что?
Речь идет о сравнении поступившего звонка с базой. Не книжки, а incoming call'а. НЯП из описания API андроида, для этого не требуется доступа к телефонной книге. READ_PHONE_STATE нужен, НЯП.

Более того, сравнение производится локально, не отсылается ничего.
Журналисты раздули сенсацию из ничего. (Если интересно - кратко могу написать - я таки добрался до ТЗ по этой госзакупке и прочел, хоть и по диагонали).

Reply

sporaw February 7 2021, 22:59:55 UTC
> Более того, сравнение производится локально, не отсылается ничего.

О да. И много вы таких сервисов с полной выдачей баз оффлайн видели? :) Хотя бы один из публичных/известных ("популярных") назовете? )))

Дадите ссылочку на базу в .sql?

Вы говорите некорректные вещи.

Reply

nightriderz1 February 7 2021, 23:06:27 UTC
О да. И много вы таких сервисов с полной выдачей баз оффлайн видели?
А какое это имеет значение? Мы, на секундочку, обсуждаем создание такого сервиса, угу. Это часть ТЗ.

Дадите ссылочку на базу в .sql?
Вы говорите некорректные вещи.

Ага, каэш. Как вы думаете, сколько мошеннических номеров у нас наберется сейчас?

И - так или иначе - это не имеет значения, у нас с вами спор о частности (отсылается номер на сервер или проверяется локально - это уже не важно). Важно то, что в ТЗ, опираясь на которое выдана жаренная новость, ничего такого (про доступ к контактам) нет. Там есть формулировка, которую кто-то принял за телефонную книгу.

Если интересно - могу кратко изложить, исходя из ТЗ, что собираются разрабатывать.

Reply

sporaw February 7 2021, 23:29:35 UTC
>> О да. И много вы таких сервисов с полной выдачей баз оффлайн видели?
> А какое это имеет значение? Мы, на секундочку, обсуждаем создание такого сервиса, угу. Это часть ТЗ.

Прямое значение.
Таких сервисов нет.
Причины две:
1. Не получая номеров, невозможно создать базу
2. Сливать базу никто в современном мире не будет в оффлайн, т.к. это основной актив

Reply

nightriderz1 February 7 2021, 23:33:59 UTC
Прямое значение.
Никакого.
Новость - в "МВД будет иметь доступ к телефонной книге".
При чем тут онлайн/оффлайн проверка, ась?

Таких сервисов нет - я уже писал выше, вы проигнорировали: "Мы, на секундочку, как раз обсуждаем создание такого сервиса".

Причины две:
1. Не получая номеров, невозможно создать базу
2. Сливать базу никто в современном мире не будет в оффлайн, т.к. это основной актив

А кто, собсно, сказал, что будут пользоваться готовой базой? Речь, НЯП, идет о номерах, которые блэклистятся через ЦБ.

И опять же - это есть в ТЗ. Тяжело обсуждать оперу с тем, кому её Рабинович напел.

Reply

sporaw February 8 2021, 00:27:45 UTC
Какая бы там база ни была - это никто не будет делать оффлайн, с выгрузкой на клиента.

Reply

nightriderz1 February 8 2021, 00:30:41 UTC
Это еще почему? Они собираются делать именно это.

Reply

sporaw February 8 2021, 12:35:11 UTC
См. выше про примеры оффлайн баз.
(Либо это тотально неэффективно = бессмысленно = распил бабла впустую)

Reply

nightriderz1 February 8 2021, 14:49:03 UTC
Не вижу выше "про примеры оффлайн баз". Если вы про свое "а вы такие видели" - то к чему это? Проект предполагает создание этой базы - вот и увидите.

С какой стати это неэффективно? Речь, на минутку, о зеркалированиирепликации. Что тут неэффективного?

Reply

sporaw February 8 2021, 16:16:27 UTC
Выше - приведите примеры решений с оффлайн базами.

Reply

nightriderz1 February 8 2021, 17:03:58 UTC
Обсуждаемая создаваемая система - и есть пример. Что с того, что такого сервиса не было до сих пор? Это как-то обосновывает невозможность его создания или что? "Какой еще автомобиль, что за глупость? Покажи мне пример самобеглой повозки"(с).

Ваш аргумент совершенно нелепый, потому что основан на поведении существующих общественных/коммерческих сервисов. А мы говорим о государственном реестре, у которого в принципе нет понятия "мы такое не выдадим, это то, на чем мы зарабатываем".

Еще раз спрошу - сколько, по-вашему, наберется мошеннических номеров? Учитывая механизм их добавления (через банки), их будет не так много. Десятки тысяч в год, не более.

Reply

sporaw February 8 2021, 22:33:50 UTC
Мне кажется, на второй круг заходим
1. Эта база не будет иметь смысла, если она не будет пополнять оперативно, в режиме онлайн (например, по жалобам от людей, волонтеров, ит компаний и т.п.).
2. Эту базу никто не выложит в оффлайн.

Я не знаю что тут еще обсуждать.

Reply


Leave a comment

Up