Чудовищная дыра в системе безопасности Сбербанка.

Feb 11, 2023 03:00

      Как известно, Сбербанк превращается в экосистему Сбер. И потому теряет суффикс банк. Что привело его к идее выверки персональных данных своих клиентов. Вчера такую процедуру прошли и мы с женой. И в ходе ее выяснилось, что персональные данные в базе данных клиентов Сбербанка может изменять бухгалтер любой организации. Без какого либо умысла и ( Read more... )

Государственный маразм, Банки

Leave a comment

Comments 42

lj_frank_bot February 11 2023, 00:01:20 UTC
Здравствуйте!
Система категоризации Живого Журнала посчитала, что вашу запись можно отнести к категории: IT.
Если вы считаете, что система ошиблась - напишите об этом в ответе на этот комментарий. Ваша обратная связь поможет сделать систему точнее.
Фрэнк,
команда ЖЖ.

Reply


pavel_ladikov February 11 2023, 03:34:59 UTC

Есть еще одна серьезнейшая проблема.

То что описываю - я вижу в работе Росреестра. По Сберу не знаю, но подозреваю, что технологии те же. Весь сетевой интернет-трафик в системах обмена служебной информацией (в том числе и персональными данными) базируется на XML формате.

Это универсальный текстовый одномерный формат передачи данных, причем весьма неэффективный по соотношению "информация/трафик". Вся избыточная информация, которая передается в трафике, служит не безопасности или сохранности данных - а описанию формата данных.

Зачем описывать формат данных получателю данных, если все форматы заранее согласованы на этапе написания программного обеспечения как отправителя так и получателя? Отвечаю. Для того, чтобы потенциальные воры тоже могли эти данные использовать. В автоматизированном режиме.

Легко ли украсть интернет-трафик? Так ведь данные даже не шифруются! Более того, в любом XML-файле содержится вызов типа "www.w3.org/...", то есть при чтении данных производится обращение к американскому серверу! Эта система узаконенного сбора ( ... )

Reply

submaren February 11 2023, 05:12:37 UTC

На oryx добавилось две сотни единиц потерь техники за неделю.

Вагнеровские зеки наступают в основном пешком, но они судя по всему уже в значительной мере израсходованы, так что вперед пошли ВС РФ, как положено верхом на технике, соответствующие результаты сразу появились на табло.)))))

Dmitry Chernyshev:

У моего друга есть теория, согласно которой на определенные профессии принимают только самых отборных судаков. Например, кандидат на водителя муниципального автобуса на приемном экзамене должен дать девушке добежать до дверей и захлопнуть их перед самым ее носом. Или дождаться момента, когда бабушка поднимется с сиденья, но еще не успеет взяться за поручень, чтобы в этот момент резко нажать на тормоза. Экзаменаторы видят это и одобрительно говорят кандидату: "Ты доказал свой профессионализм, водила. Принят в отборные судаки".

Мне кажется, что у российских генералов похожий принцип отбора. Генштаб внимательно следит за действиями какого-нибудь полковника: так наступает танковой колонной без разведки по минному полю? Очень хорошо! ( ... )

Reply

pavel_ladikov February 11 2023, 05:22:14 UTC

ты в слове "анналы" зря поставила две буквы, цыпса. Иди подмойся.

Reply

elenask2015 February 11 2023, 06:47:30 UTC

barni_shtepsel February 11 2023, 04:15:27 UTC

Оскара 1 степени и самому Оскаровичу!

Reply


gunomad February 11 2023, 04:38:10 UTC
Сбер это днище, убежал оттуда давным-давно о чём нисколько не желаю. Кстати, и мошенники не звонят, даже обидно :-)

Reply


ilx_b February 11 2023, 05:10:57 UTC
pavel_ladikov никчёмен.

Reply


Leave a comment

Up