Автор Тема: Околокомпьютерное (железо, программы, настройки, баги, глюки)
 

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Не гоните, я только пару месяцев как взял второй симкой для работы. Зря шоле?
С введением 4Ж киевстар закупил где-то партию бракованных симок. Они отваливались от раза в несколько дней до нескольких раз в день. Признаваться категорически отказывался. Я менял симку трижды. Причем последний раз а) в другом отделении и б) другого изготовителя (рисунок контактов совсем другой). Вот эта последняя уже работает полгода без нареканий.
Так я поменял симки и они перестали отваливаться. Совсем. Несколько месяцев без единого разрыва. А это вдруг на. ИЧСХ, симку не поддерживающую 4Ж, на телефоне не поддерживающем 4Ж он исправно перевёл на тариф 4Ж ещё до ввода 4Ж, без согласия, с повышением абонплаты, сука. А мою симку со старым тарифом и работавшую в 4Ж две недели, вдруг заколбасило. Ну не Реал ли?  :smilie9:

Offline Zont

  • *****
  • Повідомлень: 9905
  • Karma: 5825
  • Стать: Чоловіча
  • Россия. Москва - Норильск.
а мне телефон ничо не предлагает.  :smilie2:
Будет. :praising: Твой аппарат в списке на обновление. Просто Хуавей не торопится, не то что какой-нибудь Сяоми.

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
Уязвимость содержится в API мессенджера Telegram, а для ее использования многого делать не нужно, заявляют эксперты. Сначала программа отправляет запрос, который содержит никнейм в сервисе, после чего она выдает го другие данные «жертвы», а именно – уникальный идентификатор ID, номер телефона, а также фамилию и имя, если пользователь их указал при регистрации. Журналисты издания «Известия» подтвердили информацию и заявили, что брешь в системе защиты действительно позволяет узнать номер любого человека по его нику.
:rofl:

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
Особенно вот этот момент порадовал:
Цитувати (виділене)
Зная чей-то номер, можно с большой долей вероятности узнать, где он работает и какими сервисами пользуется.
Открытие века!  :biggrin:

Offline Mike123

  • *****
  • Повідомлень: 27957
  • Karma: 8145
  • Стать: Чоловіча
Симка справа - хорошая. Слева - плохая.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
а мне телефон ничо не предлагает.  :smilie2:
Будет. :praising: Твой аппарат в списке на обновление. Просто Хуавей не торопится, не то что какой-нибудь Сяоми.
Сяоми тоже не какой нибудь, не торопится.

Offline Mike123

  • *****
  • Повідомлень: 27957
  • Karma: 8145
  • Стать: Чоловіча
Просто Хуавей не торопится, не то что какой-нибудь Сяоми.
Алё, алё. Потише наезжай на сяоми :smile4:.

Апд. Двадцаточка в любимой теме :smile4:.

Offline Mike123

  • *****
  • Повідомлень: 27957
  • Karma: 8145
  • Стать: Чоловіча
А мою симку со старым тарифом и работавшую в 4Ж две недели, вдруг заколбасило.
Проблема может быть еще и в том, что у нас пока не работает VoLTE. Потому при совершении разговора телефон переключается в 3/2Ж. А потом назад. Если много разговаривать, вполне возможно, что эти многократные переключения что-то у киевстара клинят и он симки теряет. Не научился ишо хуавея настраивать :).

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Симка справа - хорошая. Слева - плохая.
А и правда.

Верхняя глючит.
Выдали в сервисе на две недели позже нижней. Работала. Вот же ж Реал!

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Ещё и троллят суки. Я симки сегодня уже пятый раз достаю. Так они мне только что прислали на обе
Цитувати (виділене)
Вас приветствует «Киевстар»! Чтобы помочь нам улучшить качество мобильной голосовой связи, ответьте на несколько вопросов с номера 4036. Все SMS-ответы будут бесплатными по Украине.
Цитувати (виділене)
Как бы Вы оценили качество мобильной голосовой связи  «Киевстар» за последний месяц? Ответьте числом по шкале от 0 до 10, где 10 - отлично, 0 - очень плохо.
Блять. :lol2:

Offline Mike123

  • *****
  • Повідомлень: 27957
  • Karma: 8145
  • Стать: Чоловіча
Как бы Вы оценили качество мобильной голосовой связи  «Киевстар» за последний месяц? Ответьте числом по шкале от 0 до 10, где 10 - отлично, 0 - очень плохо.
А на ноль пришлют смску "ачотак?" :)

Offline Garfield

  • *****
  • Повідомлень: 9573
  • Karma: 5636
  • Стать: Чоловіча
  • Nederland
Если б андроид тихой сапой обновлялся до 9-ки Гугл бы сожрали с потрохами... Там больше гига...
Обновление iOS тоже не пару мегабайт весят. А что значит "тихой сапой"?
Не спросив разрешения юзера на даунлоад как минимум. Мелкие текущие апдейты оно молча может, пока перезагрузки не требует...
Homo homini felis est.

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
Не спросив разрешения юзера на даунлоад как минимум.
В iOS все спрашивает. Сам ничего не ставит без разрешения.

Offline Zont

  • *****
  • Повідомлень: 9905
  • Karma: 5825
  • Стать: Чоловіча
  • Россия. Москва - Норильск.
У меня само ничего не грузит. Сейчас проверил, а там для камеры обновление ждет. Гружу.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Как бы Вы оценили качество мобильной голосовой связи  «Киевстар» за последний месяц? Ответьте числом по шкале от 0 до 10, где 10 - отлично, 0 - очень плохо.
А на ноль пришлют смску "ачотак?" :)

Offline Гелла

  • *****
  • Повідомлень: 35232
  • Karma: 12354
  • Стать: Жіноча
  • едкое вещество
а мне телефон ничо не предлагает.  :smilie2:
Будет. :praising: Твой аппарат в списке на обновление. Просто Хуавей не торопится, не то что какой-нибудь Сяоми.
Ну ладно.
Но если оно глючное, то не больно-то и хотелось)

Offline Zont

  • *****
  • Повідомлень: 9905
  • Karma: 5825
  • Стать: Чоловіча
  • Россия. Москва - Норильск.
Но если оно глючное, то не больно-то и хотелось)
Вот поэтому и не торопится. Чтоб не глючило.

Offline Shannou

  • Global Moderator
  • *****
  • Повідомлень: 36477
  • Karma: 18046
  • Стать: Чоловіча
  • The world is yours
Симка справа - хорошая. Слева - плохая.
А и правда.

Верхняя глючит.
Выдали в сервисе на две недели позже нижней. Работала. Вот же ж Реал!
У меня как верхняя выглядит.
I always tell the truth. Even when I lie.

Offline Mike123

  • *****
  • Повідомлень: 27957
  • Karma: 8145
  • Стать: Чоловіча
У меня как верхняя выглядит.
Ну, тебе не надо как Киндрату за 150 км переться в центр обслуживания. Приходишь в ближайший с фоткой и говоришь хочу поменять на такую симку. Если нету - едешь в следующий. Это если будут проблемы. У жены тоже такая "плохая" симка. Заменял я их на два телефона одновременно. Так у нее до сих пор никаких проблем.

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
Уязвимость содержится в API мессенджера Telegram, а для ее использования многого делать не нужно, заявляют эксперты. Сначала программа отправляет запрос, который содержит никнейм в сервисе, после чего она выдает го другие данные «жертвы», а именно – уникальный идентификатор ID, номер телефона, а также фамилию и имя, если пользователь их указал при регистрации. Журналисты издания «Известия» подтвердили информацию и заявили, что брешь в системе защиты действительно позволяет узнать номер любого человека по его нику.
:rofl:
На всякий случай поясню причину моего ржача, а то явно не все еще в курсе этой хохмы.

Весь секрет этой чудо-программы и якобы уязвимости API Телеграма в банальной встроенной фиче всех подобных сервисов. И информации о ней сто лет в обед.

— Telegram имеет свойство проверять есть ли у вас в записной книжке пользователи мессенджера для того, чтобы вы могли им писать.

— Если добавить в контакт-лист на телефоне несколько тысяч номеров, среди которых есть номер потенциальной жертвы, у которой нам известен юзернейм, но не известен телефон, то Телеграм может сопоставить ник с телефоном из адресной книги.

— Для такой «деанонимизации» потребуется добавить достаточно большой пул номеров в какое либо «хранилище» и загрузить в мессенджер, который в свою очередь не даёт загружать их большими пачками и при достижении n-ного количества контактов может ограничить эти действия.

— Такой же запрос на список контактов есть у всех популярных приложений: Instagram, Twitter, Fb, WhatsApp, ВК и др. Но именно у Telegram защита от перебора значительно лучше, чем во многих других сервисах.

Про связь телефонного номера с другой личной информацией - это уже совсем примитивный наброс. Эта "уязвимость" тоже давно известна и с Телеграмом никак не связана. Как уже много раз писалось ранее: если нужна анонимность, не нужно регистрировать аккаунты на свой личный телефонный номер. Телеграм позволяет зарегистрировать аккаунт на любой произвольный номер (даже виртуальный) и также позволяет в любой момент сменить номер привязки.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Если добавить в контакт-лист на телефоне несколько тысяч номеров, среди которых есть номер потенциальной жертвы, у которой нам известен юзернейм, но не известен телефон, то Телеграм может сопоставить ник с телефоном из адресной книги.
Вот этого я недопонял. Сервис отвечает на запрос клиента о присутствии номера в базе и нике, или по нику выдаёт номер?
Зачем многомиллионный список контактов, если API открыт и их можно тупо перебирать по порядку?
Можно зарегистрировать тысячу акков и с них проверять тысячи номеров диапазонами. Хер забанишь. Не?

UPD: Ага, вот первое же гуглится https://habr.com/post/329982/

Offline Фрипп

  • *****
  • Повідомлень: 3862
  • Karma: 2199
Худшее во всем этом это то, и я не про Телеграм, что вы уже и думать забудете что у вас был этот номер, а оно всё будет храниться в базах вечно. И когда ИИ наберет силу, он вам все припомнит, кожанные ублюдки!

Offline Volf Ram

  • Hero Member
  • ******
  • Повідомлень: 26833
  • Karma: 20960
  • Стать: Чоловіча
  • Russia delenda est.
Ещё одна уязвимость. :pardon:
Cпойлер

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
Вот этого я недопонял. Сервис отвечает на запрос клиента о присутствии номера в базе и нике, или по нику выдаёт номер?
Если в базу Телеграма загрузить номер из контакт-листа (ну, или имитировать эту процедуру через открытый API), то по нему выдается имеющийся ник. Так что, если повезет и ник связан с одним из нескольких тысяч загруженных номеров, то можно узнать телефонный номер данного ника. Только количество загружаемых номеров с одного аккаунта далеко не бесконечно. И количество загрузок в единицу времени тоже ограничено.

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
Зачем многомиллионный список контактов, если API открыт и их можно тупо перебирать по порядку?
По порядку их можно перебирать только с одного аккаунта. И количество таких запросов в единицу времени ограничено. Как и общее количество контактов.
Можно зарегистрировать тысячу акков
Только сначала потребуется где-то найти тысячу телефонных номеров, на которые принять тысячу смс. А так, конечно, да.
Ага, вот первое же гуглится https://habr.com/post/329982/
Там описан и реальный механизм защиты от такого перебора, имеющийся в Телеграме:
Цитувати (виділене)
Есть 2 лимита: на общее количество контактов, и ограничение для предотвращения брутфорса.
Первый лимит — 10 000, если мне не изменяет память.
Второй лимит — что-то около 5000.


API возвращает список успешно добавленных контактов, список незарегистрированных номеров, и список номеров, которые не были проверены — их добавление клиент должен запросить позже.


Как-то ради эксперимента я попробовал добавить 10000 номеров. Сервер прислал около 200 новых контактов, 4800 номеров, которые не зарегистрированы в TG, и ещё 5000 номеров для повторного запроса.


Вот только повторный запрос естественно ничего не дал — ни один контакт не был обработан.

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
вы уже и думать забудете что у вас был этот номер, а оно всё будет храниться в базах вечно
Все данные, что есть в Телеграме, можно легко выгрузить и удалить оттуда. Включая номер.

Offline Фрипп

  • *****
  • Повідомлень: 3862
  • Karma: 2199
update user_data set delete_flg = 'Y' where userid = :1;

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
update user_data set delete_flg = 'Y' where userid = :1;
И с форума удалился пользователь "аdmin"  :smilie5:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Только сначала потребуется где-то найти тысячу телефонных номеров
По чём нынче стартовые пакеты в РФ? А ФСБ обязательно покупать стартовые пакеты или можно взять у опсоса?
на которые принять тысячу смс.
А это обязательно делать руками?
Вот только повторный запрос естественно ничего не дал — ни один контакт не был обработан.
Можно зарегистрировать тысячу акков и с них проверять тысячи номеров диапазонами. Хер забанишь. Не?
А так, конечно, да.
Цитувати (виділене)
"Telegram будет стоять на защите свободы и анонимности. Какие-либо ограничения, принятые странами, ничего не изменят", - написал Дуров в своем канале Telegram.

Offline Tamerlan

  • *****
  • Повідомлень: 8814
  • Karma: 1749
  • Стать: Чоловіча
По чём нынче стартовые пакеты в РФ? А ФСБ обязательно покупать стартовые пакеты или можно взять у опсоса?
Ну, если опсос согласится отдать эти симки бесплатно, то ради бога. Но что-то мне подсказывает, что вряд ли на такое пойдут.
А это обязательно делать руками?
Не обязательно. Но придется писать довольно сложную систему с получением данных из СМС и ввода этих данных в Телеграм. Опять же, сколько номеров ты так сможешь охватить? Пару тысяч на один номер. А сколько номеров в одной только Москве?

Ну, и главный момент. Никто не заставляет регистрировать аккаунт на свой личный номер. Более того, если тебе важна анонимность, делать это не нужно ни в коем случае. Лучше зарегистрировать аккаунт на любой произвольный номер. Хоть первого встречного бомжа попросить смс принять для регистрации. Тогда любое подобное открытие номера регистрации будет приводить лишь к этому самому условному бомжу, а никак не к тебе.

0 Користувачів і 9 Гостей дивляться цю тему.