Живой Роман Пробежего's Journal
 
[Most Recent Entries] [Calendar View]

Thursday, July 21st, 2016

    Time Event
    10:12p
    Это должен знать каждый
    Прочитайте, пожалуйста, это важно для понимания вашей же судьбы. Если вы живете в России.

    Надо очень отчетливо понимать две вещи:

    1. Решения о блокировке принимаются либо без всякого судебного разбирательства, либо по решению некомпетентного или же бесчестного суда.

    2. Если такие решения принимаются о блокировке сайта, то что препятствует принятию таких же решений о блокировке лично твоей, юзернейм, жизни? Вот завтра какая-нибудь яровая внесет в Госдуму закон о досрочном прекращении жизнедеятельности экстремистов и приравненных к ним террористов по простому решению анонимного эксперта - что сможет ей помешать? Какой закон? Какая процедура? Да ровном счетом ничего. Мы все - пыль под ногами мелкого жулья, волею случая и понятий получивших над нами ничем (что, есть сомнения?) не ограниченную власть. Мы живы только лишь потому, что мало что для них значим, ибо пыль, нелюдь, фраера и терпилы. Так и будем существовать - пока не попадем под разнарядку по повышению выявлений случаев терроризма.

    Слава Путину! Смерть России!

    хехе

    ЗЫ: особенно доставляет абсурд решений Ленинского суда г. Грозного. Во-первых, тов. Ленин вас, мусульман, ебал, драл и расстреливал, и "чем больше, тем лучше". Вместе и в первую очередь со всеми вашими имамами и муллами. Но это ладно, хотите чтить его память - дело ваше.

    А во-вторых, с какой стати мне, атеисту, какие-то дикари запрещают рассматривать какие-то картинки, которые, видите ли, нарушают их людоедские табу? Да идите вы нахуй вместе со своими оскорбленными чувствами. Вас оскорбляет изображение вашего древнего полумифического вождя или вашего деда мороза? оскорбляют изображения людей вообще (Аллах или Мухаммад, кто их разберет, запрещает изображать людей, мусульмане об этом, разумеется, не ведают)? Не смотрите на них. Не можете не смотреть? Попросите Путина дать денег на разработку правоверного браузера, который вообще никаких картинок с людьми вам показывать не будет, евреи давно уже разработали требуемые технологии - Путин даст, заодно Рамзан украдет себе еще на пару бентли в кортеж, и у вас это вызовет очередной прилив горной гордости. Поставьте этот браузер на все свои устройства, выбросите телевизоры (там показывают изображения людей) и не лезьте со своими дикими обычаями в мой дом, ведь это так просто. Но тогда дикари не были бы дикарями, я понимаю..

    Впрочем, лично я роскомнадзоры и решения племенных судов вертел вокруг того места, вокруг которого им вертеться и положено Историей, но сама логика....

    хехехе
    10:20p
    Тем временем, пока лучшие силы правосудия брошены на борьбу с Луркоморьем, руководство Следственного Комитета Российской Федерации крышует вора в законе Шакро Молодого за долю малую. И лишь героическими усилиями Федеральной Службы Безопасности Российской Федерации эта фактически штатная деятельность Следственного Комитета временно приостановлена.

    Замечу также, что ФСБ еще вроде как не замаралась посадками за перепосты. Холодные руки и чистые головы!
    На нее вся надежа, товарищи! В ежовые рукавицы возьмут!

    хехе
    10:59p
    Когда они украдут всю нефть
    Когда они украдут всю нефть и весь газ, наступит Час Расплаты.
    В один клик со всех карт всех московских водителей будет списано всё.

    Ну а чо такова?
    хехе

    Originally posted by ezhick at Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев!
    Из вчерашнего огромного поста просто необходимо выделить ключевые моменты. Начнем с самых серьезных проблем, которые удалось вскрыть - нарушений в области компьютерной безопасности и обращения с персональными данными.

    Итак, как я вчера написал, все платежные операции в приложении "Парковки Москвы" для андроида (скорее всего для IOS и Windows Phone тоже) проходят через сервер с адресом gorms.mobi. вот скриншот исходного кода программы:

    UPD: в связи с ошибками декомпилятора у некоторых читателей возникли вполне обоснованные сомнения в моей компетентности. Выкладываю результаты правильной декомпиляции. Ошибочные сохраняю под спойлером для понимания разночтений в оценках. Отдельно добавлю что сниф трафика показывает, что обращения на gorms.mobi идут постоянно с момента захода в меню оплаты.



    kz_source_gorms.png


    Тут и платежи банковскими карточками, и со счета мобильного телефона, и привязанной банковской картой, и даже оплата штрафов.

    Что плохого в этом сервере? Плохо в нем то, что он принадлежит физическому лицу, проживающему в США.


    Андрей Дерябин является сотрудником американской компании Eyeline Communications Inc., зарегистрированной по этому жде адресу.

    Ни у этой компании (ни у ее российской аффилированной структуры ООО "Айлайн СНГ") нет и никогда не было ни одного контракта с ГКУ "Администратор Московского Парковочного Пространства" или с любой другой московской структурой. Зато у них есть тесная аффилированность с бывшими сотрудниками ГУП Московский социальный регистр Титаренко и Матросовым, о чем я писал вчера. А именно ГУП МСР многие годы выигрывает все контракты на доработку Автоматизированной Информационной Системы "Единое Парковочное Пространство", частью которой являются система платежей и мобильные приложения.

    Вот только одно "но" - у ГУП МСР сейчас тоже нет действующих контрактов на предоставление каких-либо услуг подобного рода. Единственный действующий контракт, связанный с АИС ЕПП, касается сервисного обслуживания системы, но не предоставления услуг с использованием внешних серверов.

    Вывод прост - программа "Парковки Москвы" использует для обработки платежей сервер, принадлежащий иностранной компании. НЕ банку, участнику платежных систм Visa или MasterCard, а левой конторе, с номинальным юридическим адресом и учредителями - физическими лицами из Москвы, половина которых - номинальные.

    Через этот сервер передается вся платежная информация, включая реквизиты кредитных карт - на скриншоте ниже видно, что передается абсолютно: все имя, номер карты, CVC, срок действия. Более того, эти данные еще и в открытом виде в лог записываются.




    Отягчающим обстоятельством является тот факт, что этот же сервер и эта же компания замешаны в скандале с продажей московской парковочной системы в Казахстан в качестве независимого продукта.

    Жалобы в Роскомнадзор (на нарушение порядка обращения с персональными данными) и в ФСБ - на тему предоставления доступа иностранцам к данным АИС ЕПП, уйдут сегодня же. А пока - лайк, шер, репост - страна должна знать своих героев.


    << Previous Day 2016/07/21
    [Calendar]
    Next Day >>

Живой Роман Пробежего   About LJ.Rossia.org