ОколоITшный дыбр #77

Dec 12, 2024 19:57


... Побаловался с загрузкой eSIM. Занятно то, что операторы очень хотят выслать QR-код для загрузки профиля на ящик электрической почты. Но при этом тот же Мегафон, например, предварительно не валидирует введённый абонентом адрес. То есть абонент может случайно ошибиться в буковке, и QR-код уйдёт "не туда". А он, на минуточку, секретный. При этом ( Read more... )

грабли, собачье, новости, openwrt, ipv6, лытдыбр, it, банки

Leave a comment

Comments 9

dmitrykondr2017 December 12 2024, 17:34:12 UTC
klink0v December 12 2024, 17:47:19 UTC

Быдло было везде и всегда. Нельзя ничему научить того, кто активно этому сопротивляется, факт.

В отношении подобных бабуинов скорее приятно, что естественный отбор работает. Но в целом ситуация в обществе, конечно, нездоровая.

Этих всех деятелей из видео, включая охранника, отправить возделывать рисовые поля. Или какой-нибудь очередной канал выкапывать. Тогда и мотивация сразу появится. Однако, возможны злоупотребления, уже проходили в 30-ые годы. Так что тоже не панацея.

Reply


donz_ru December 12 2024, 17:41:44 UTC

Ты ж в курсе, что они не могут запрашивать КИ без твоего согласия? Причем данное согласие не может быть бессрочным. Короче, звони и выясняй, какого хуя. Ибо нехуй!

Reply


jackindeed December 12 2024, 20:03:43 UTC

вроде "Один и тот же QR-код можно повторно использовать только на том же устройстве" - те сразу будет очевидно что "что то не то" либо при утечке QR-a им уже нельзя будет воспользоваться? или это не так?

Reply

klink0v December 12 2024, 20:21:01 UTC

Вообще, при удалении профиля LPA-агент шлет соответствующее уведомление на сервер, после чего этот же профиль можно будет установить на другом устройстве. Но как всегда, есть нюансы.

1. Это в идеальном мире, когда всё происходит так как было задумано.

2. Только что выпущенный профиль (например, новый контракт или замена пластика на eSIM) можно загрузить в любое устройство.

То есть, пример ситуации: пользователь не загрузил профиль по QR-коду из браузера сразу: решил отложить "на потом" или у него не получилось, пропал интернет и т.п. Закрыл вкладку. А QR при этом ушел на почту кому-то другому.

Reply

jackindeed December 12 2024, 20:25:22 UTC

2 маловероятный сценарий. человек остался без связи. либо этот номер "нулевой" и на него еще ничего не заведено..

я к тому что ты придираешься к "бизапасникам")

Reply

klink0v December 12 2024, 20:30:51 UTC

Они у меня очень много литров крови выпили, паразиты.

Если номер "нулевой", то не так страшно, да. А вот если замена пластика на eSIM, плюс абонент оказался бараном и не прочитал предупреждение о том, что во время проведения процедуры нужно сперва переключиться на стабильный Wi-Fi...

Reply


jackindeed December 12 2024, 20:48:13 UTC

ого, дочитал до кредитной истории

мне было лень, я в госуслугах ткнул галку а там нужно по каким то сайтам ходить и собирать КИ.

нихера банки обнаглели, запрашивать там что то молча самостоятельно. Напиши потом пожалуйста какого хера и что им за это будет

Reply


Leave a comment

Up