LINUX.ORG.RU
ФорумTalks

Крупная утечка персональных данных в Казахстане(?)

 , ,


0

1

Утекли в сеть данных о 15 миллионах жителей, адреса проживания и работы, паспорта, пароли. Жителей в Казахстане всего 20 млн. Так что масштаб утечки, откуда бы не утекло, впечатляет. Хакир утверждает, что получено с eGov (местный аналог госуслуг), министерство правды говорит «врёти».

Подробности

★★★★★

Последнее исправление: Ygor (всего исправлений: 3)

По данным Mash

Закрыл вкладку

cobold ★★★★★
()
Ответ на: комментарий от greenman

У нас в конце 90-х телефонная база продавалась по цене диска с игрой. Он же не продаст и удалит, а продаст 100-1000 копий, вот уже и неплохие деньги.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

У нас в конце 90-х телефонная база продавалась по цене диска с игрой.

по той телефонной базе нельзя было взять на терпилу полсотни кредитов и переоформить на себя его квартиру. А современная «цифровизация» по снгшному - позволяет.

lomaster
()
Ответ на: комментарий от lomaster

по той телефонной базе нельзя было взять на терпилу полсотни кредитов и переоформить на себя его квартиру. А современная «цифровизация» по снгшному - позволяет.

самозапрет не решает это цифровое удобство?

futurama ★★★★★
()
Ответ на: комментарий от Loki13

А фиг знает, позволяет или нет. Не уверен. И это в любом случае уголовка.

Я вам на своем опыте точно скажу: если у вас украдут квартиру по 100% поддельным документам с подтверждением того экспертизой назначенной судом - никакого уголовного дела и в помине не будет, хоть до главментов страны дойдете:)

lomaster
()
Ответ на: комментарий от lomaster

по той телефонной базе нельзя было взять на терпилу полсотни кредитов и переоформить на себя его квартиру. А современная «цифровизация» по снгшному - позволяет.

Байки из склепа какие-то.

Сейчас даже в половину месячной зп взять рассрочку - десять раз морду в банке сфоткают и паспортом крутить взад-вперед будут. То что ЭП касается - УЦ тебя будет крутить и фоткать.

frunobulax ★★★★
()
Ответ на: комментарий от lomaster

Что же у всех подряд не крадут налево и направо? Точно байки на похоже. В лучшем случае из прошлого бандитского. Да и то, такого беспредела массово не было.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Что же у всех подряд не крадут налево и направо

а вы какой-нибудь консультант+ с судебной практикой скачайте и поиском количество подобных дел посмотрите. А то сейчас у многих позиция «раз в новостях все ок - значит все ок». Уже вернулся тот совок, где преступлений вот вообще не было, пусть только в новостях:)

lomaster
()
Ответ на: комментарий от lomaster

2020-2024 история длилась

У меня была история в 2011-2012 (но никак с цифровизацией не связано) и по сравнению с тем что сейчас это как дикий запад какой-то воспринимается сейчас. Уголовку тогда на мошенника завели, нашли его там или нет, по моей части всё компенсировали (за вычетом нервов).

frunobulax ★★★★
()
Ответ на: комментарий от frunobulax

Уголовку тогда на мошенника завели,

Дикий запад это то, куда мы последние 15 лет движемся. Посмотрите новости 10+ лет давности (а потом журналистика почему-то массово пропала, утонула и стала «иноагентами»), там что ни тяжкая уголовка - действующие менты участвуют, удивительно да?

зы, кстати уже 1.5 года как снят запрет уголовникам работать в мвд. Еще больше удивительных историй ждет нас.

lomaster
()
Последнее исправление: lomaster (всего исправлений: 1)

Я вообще не удивлен, когда я приходил в ЦОН за электронной подписью то на флешку по-мимо сертификата с дефолтным паролем записывался вирус. Также к твоему профилю подключали какую-то почту на mail.ru одинаковую для всех, а любые изменения или уведомления о получение услуг как раз приходят на почту (и большинство людей просто не заходят ее поменять никогда). Система с сертификатами была максимально в теории безопасна, но так как их распространяли и персонал на местах убивал всю задумку в ноль, а также было гораздо более неудобно по сравнению с госуслугами, так как для последних просто номер телефона, а тут сертификат который действует год, и который очень легко забыть перевыпустить, соответственно новый можно было получить, только если придти за ним физически.

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)

Мои ФИО + Адрес + Телефон уже давно утекли через яндекс еду, так что вообще пофиг. Но в целом сомневаюсь, что это правда. Егов, конечно, та ещё помойка (я сам его писал немного лол), но уж пароли, думаю, там хранят как положено.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от anonymous_sama

Какие-то байки. ЭЦП получается дистанционно, полностью автоматически, с распознаванием лица. Даже если тебя угораздило в цоне получить, уж мог бы догадаться купить за 5000 тенге нормальный железный эцп ключ, а не флешку. И даже если тебя угораздило на флешку ключ получить, через pki.gov.kz легко выпускается второй ключ уже с нужным тебе уровнем безопасности и e-mail, а первый отзывается. Твой юз-кейс это для максимально неграмотного пользователя, которому максимально плевать на свою безопасность.

Единственное, что действительно неудобно, это необходимость запускать ncalayer для работы с этим ключом, и желательно в систему ставить национальные сертификаты. Это неудобно и желательно в виртуалке это всё делать. Других проблем я не замечал.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от vbr

Твой юз-кейс это для максимально неграмотного пользователя, которому максимально плевать на свою безопасность.

Таких 99.99%.

MoldAndLimeHoney ★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Не думаю. В любом случае в системе предусмотрены безопасные варианты её использования.

Могу сказать, как я получал ЭЦП, когда ещё не было онлайн-распознавания лица.

  1. Я дома на своем компьютере сгенерировал закрытый ключ.

  2. Я распечатал заявление на получение ключа, в котором был указан слепок открытого ключа.

  3. Я пошёл в ЦОН с бумажкой и удостоверением, мимо всех очередей прошел напрямую к человеку, который это обслуживает. За две минуты он посмотрел, подтвердил.

  4. Я вернулся домой и скачал выпущенный на мой закрытый ключ сертификат.

Я не знаю, какие тут могут быть претензии. Всё сделано по уму. Плюс есть возможность купить копеечный казтокен и это настоящий хардварный эцп, откуда ключ неизвлекаем и защищен пин-кодом с ограничением по попыткам.

vbr ★★★★★
()
Ответ на: комментарий от vbr

Мои ФИО + Адрес + Телефон уже давно утекли через яндекс еду

самая интересная утечка была у помоечки «пикабу», ух как много нового я узнал про некоторые контакты из моей телефонной книги:)

lomaster
()
Ответ на: комментарий от vbr

Какие-то байки. ЭЦП получается дистанционно, полностью автоматически, с распознаванием лица

Это работает только для граждан вроде как. Да и чем «железный ключ», безопасней своей флешки, поди еще и устройство не открытое? Ну уж нет, я могу перезапаролить с openssl и сохранить локально в таком месте, что «железному ключу» и не снилось

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 2)
Ответ на: комментарий от vbr

Мне даже интересно попробовать в следующий раз, но по моему я думаю если такое им принести там просто похлопают глазами и ничего не поймут, что ты от них хочешь. Они буквально не понимают даже что ЭЦП это сертификат.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

чем «железный ключ», безопасней своей флешки

Бывает, что тебе надо ключ кому-то передать. Например решаешь вопросы с бухгалтерией, бухгалтеру даешь ключ, он от твоего имени заполняет декларацию. Железный ключ дает гарантию, что твой эцп не останется у него на компьютере. Флешка такой гарантии не дает.

поди еще и устройство не открытое?

Тут точно не знаю. В любом случае ты работаешь с ним через ncalayer, аналогов ему я не знаю.

Ну уж нет, я могу перезапаролить с openssl и сохранить локально в таком месте, что «железному ключу» и не снилось

Ну тогда проблем нет. Но я бы советовал выпустить новый ключ. Если там вирусы, то мог и ключ остаться где-то на том компьютере, от того, что ты перезапаролишь свою копию ключа, тот ключ не запаролится. Если это не очевидно, то этот пароль от p12 контейнера.

vbr ★★★★★
()
Ответ на: комментарий от anonymous_sama

https://pki.gov.kz/ru/poluchenie-con/

Вот тут буквально на главной странице инструкция. Как видно, пункты 03, 04, 05 отдельные.

Если ты в ЦОН приходишь просто так, то они пункты 03 и 05 делают за тебя.

vbr ★★★★★
()
Ответ на: комментарий от lomaster

Я вам на своем опыте точно скажу: если у вас украдут квартиру по 100% поддельным документам с подтверждением того экспертизой назначенной судом - никакого уголовного дела и в помине не будет, хоть до главментов страны дойдете:)

Пруф, что так было не с алкашом и дебилом.

nihil ★★★★★
()
Ответ на: комментарий от nihil

Я так понимаю ты читать несколько сообщений не осилил или меня алкашом и дебилом называешь?

Особенно замечателен ход мысли, какая казалось бы связь поддельных доков и вредных привычек…

Для подумать рекомендую посмотреть документалку «черные риелторы договор со смертью», там один из убитых - мой сосед по дому, абсолютно непьющий мужик и действующий нотариус мск на тот момент. И это не девяностые. Рекомендую до конца, как обычно: куча трупов, никто не наказан, имущество никому не вернулось, ни один мент с работы не вылетел.

lomaster
()
Последнее исправление: lomaster (всего исправлений: 2)
Ответ на: комментарий от lomaster

Я тебя не обзывал. Я воспринимаю информацию от живых людей, и кроме них не читаю и не смотрю. Информация личных данных не поможет что-то оформить, если тот на кого оформляют здоров --- вот, что я имел ввиду.

nihil ★★★★★
()
Ответ на: комментарий от nihil

Информация личных данных не поможет что-то оформить, если тот на кого оформляют здоров

я даже технологию могу рассказать как это делают, но не думаю что уместно. Для кражи недвиги и кредитов достаточно паспортных данных.

lomaster
()
Последнее исправление: lomaster (всего исправлений: 1)
Ответ на: комментарий от lomaster

я даже технологию могу рассказать как это делают, но не думаю что уместно. Для кражи недвиги и кредитов достаточно паспортных данных.

Мне кажется мы с тобой живем в одном и том-же обществе. Конечно, не стоит писать на заборе свои паспортные данные, но они мало помогут злоумышленнику если что. Спорить не буду, так как не о чем.

nihil ★★★★★
()
Ответ на: комментарий от nihil

но они мало помогут злоумышленнику если что

как сказал мне опер в процессе моих попыток заставить работать ту ментовскую машину: «паспорт с твоими данными за 200 тыс прямо в нашем отделе могут купить». Для понимания масштаба творящегося - небольшой поиск быстро подскажет что можно купить о человеке, там будет все об имуществе, передвижениях, банковских счетах и движениях по ним итд. Можно потратить сотню-две usdt и посмотреть как это работает. Вон недавно эффект долиной гремел, там если бы не шумиха - все как обычно прошло бы.

lomaster
()
Ответ на: комментарий от lomaster

Верю, без оговорок. Но это скорее «аппендицит» чем патология. На самом деле, максимум, что вытащат из данный человека это звонок от якобы кого то....

nihil ★★★★★
()
Ответ на: комментарий от nihil

На самом деле, максимум, что вытащат из данный человека это звонок от якобы кого то….

пока я 4 года занимался той историей, то сотни часов насидел и в отделах полиции, прокуратурах, судах - наслушался таких сказочных историй, о которых раньше и не задумывался. Поразило сколько их и, вишенка, ровно ноль помощи от государства в 100% случаев.

lomaster
()
Последнее исправление: lomaster (всего исправлений: 1)
Ответ на: комментарий от lomaster

Извини, друг, если задел, что то.

nihil ★★★★★
()
Ответ на: комментарий от Loki13

Точно байки на похоже. В лучшем случае из прошлого бандитского. Да и то, такого беспредела массово не было.

Кредиты довольно массово оформляли, одна знакомая попала. Отмена понятное дело через суд: расходы, время, звонки коллекторов с угрозами. А все почему:

Президент Ростелекома Михаил Осеевский 19 ноября 2024 года на конференции «Безопасность клиента на первом месте» заявил, что персональные данные каждого гражданина России уже утекли в сеть и находятся в открытом или теневом доступе (даркнете).

Компетентность и неподкупность - вот что отличает родное начальство.

Ygor ★★★★★
() автор топика
Ответ на: комментарий от frunobulax

Ещё 3 года назад какой-то лютого трэшака в УЦ не припоминаю, типа как за хлебушком сходил.

anc ★★★★★
()
Ответ на: комментарий от Ygor

Кредиты довольно массово оформляли, одна знакомая попала. Отмена понятное дело через суд: расходы, время, звонки коллекторов с угрозами.

Я вообще считаю, что вся система «безопасности» сделок(да и вообще вся система цифровой «безопасности») порочна. Её надо вообще на корню!!! менять. Но это совсем другой вопрос.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

что вся система «безопасности» сделок(да и вообще вся система цифровой «безопасности») порочна. Её надо вообще на корню!!! менять

если вы еще не поняли, то чем больше у гражданина проблем, чем он беднее и замороченнее - тем меньше мешает.

А раз ничего не делает - ничего ему «не надо».

lomaster
()
Последнее исправление: lomaster (всего исправлений: 1)
Ответ на: комментарий от anc

После 20 года много коммерческих позакрывали, укрупнили гос. Трешака нет, просто без личного присутствия (по крайней мере первоначально) ничего не получишь :)

frunobulax ★★★★
()
Ответ на: комментарий от anc

Раньше по доверенности можно было получить + просто тупо куча нарушений со стороны разных уц (в основном мелких) было. В каком-нибудь подвале могли по копии паспорта сделать и даже особо не посмотреть (тру-стори, мне хвастались что так на своего дирика получали а он и не в курсе был).

frunobulax ★★★★
()
Ответ на: комментарий от frunobulax

Ахренеть… Мы как-то всегда одной официальной дорогой ходили, поэтому про такие возможности даже и не слышал :)

anc ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)