Назад
29 января 2016 в 12:42

В настройках Сбербанк-онлайн вся записная книжка с телефона. На каком основании?

Захожу сейчас в свой кабинет сбербанка-онлайн, в настройки, и афигеваю. Там моя вся записная книжка с телефона. Капетс.

Звоню в их справку, связываюсь с девушкой-стрелочницей, спрашиваю. Она начинает делать вид, что плохо слышит, что утром завтракала только кофе и тот холодный, что милый на ночь не целовал и т.д. Но по существу вопроса ответить не может. И сама нажала отбой.

Попытки закосить, что это типа личные данные, на которые я давал согласие - гон чистой воды. Я даю согласие на размещение данных моего паспорта, СНИЛСа и подобных документов, но никак не записной книжки с телефона. Так можно вообще целое досье разместить на страницах моего онлайн-кабинета.
Попытки отвертеться, что эту записную книжку вижу только я, тоже бред сотрудника. У них есть сотрудники, которые имеют доступ не только к админской панели сайта, но и дальше.

Это моя личная информация. Я против её размещения даже в закрытых разделах публичных организаций. Кто из сотрудников сбербанка спросил меня об этом? - Никто.

Неизвестно что ещё может сбербанк позволить себе разместить у себя. В других банках я такого не встречал. А может сбербанк начал собирать материал на своих клиентов? Ну как в Штатах АНБ. Это ещё одна шпионская организация в стране?
Или просто наглая выходка на грани вседозволенности?
42
655
Комментарии
42

29 января 2016 в 12:49
Эх ты, а ведь и правда! :o
Более того, рядом с некоторыми людьми есть эмблема банка. Надо полагать, это означает что к этому номеру привязан мобильный банк этого человека. :shock&fall:
Ответить

Аватар
29 января 2016 в 12:49
----------
Цитата

Major999 пишет:
А может сбербанк начал собирать материал на своих клиентов? Ну как в Штатах АНБ. Это ещё одна шпионская организация в стране?Или просто наглая выходка на грани вседозволенности?

----------

А и Б болтали по "трубе". А упала, Б пропала, И - служила в ФСБ... :D
В настройках профиля в личном кабинете СБОЛ галочка стоит? Мобильное приложение Сбера стоит на смартфоне? Вероятно, при его установке согласились на сие действо?
Как правило, банковский софт все делает с согласия пользователя. Только пользователь частенько узнает об этом слишком поздно.
Ответить

29 января 2016 в 13:04
----------
Цитата

камо пишет:
Мобильное приложение Сбера стоит на смартфоне? Вероятно, при его установке согласились на сие действо? Как правило, банковский софт все делает с согласия пользователя.

----------


А вы запустите у себя его на смарте и посмотрите что он предлагает при установке. И сама софтина то тоже продукт сбербанка. Это заговор. Проклятых империалистов.
Ответить

Аватар
29 января 2016 в 13:09
----------
Цитата

Major999 пишет:
А вы запустите у себя его на смарте и посмотрите что он предлагает при установке.

----------

Я для получения смс кодов пользую токо бабушкафон.
Смарты, особенно на Андроид ОС, пользовать опасно. http://www.banki.ru/forum/index.php?PAGE_NAME=message&FID=9&TID=286712&MID=4146905#message4146905
«Файл недоступен»
Ответить

29 января 2016 в 13:54
----------
Цитата

Major999 пишет:
В других банках я такого не встречал.

----------

Ну почему же, было. Один весьма продвинутый технологически банк из лидеров рынка рассылал свой спам с приглашениями стать клиентом по списку из контактов смартфонов после установки мобильного приложения. Причем обращался к людям так, как они в списке контактов были набраны. Весьма пикантные ситуации в результате были. "Здравствуйте, Балбес, не хотите ли стать нашим клиентом?"
Ответить

29 января 2016 в 14:17
Не зря я на iPhone зарубил доступ этому приложению ко всему (а оно и местоположение хочет, и адресную книгу). Некорректно это, на мой взгляд - тянуть к себе на сервера всё, до чего добираешься.
Ответить

29 января 2016 в 15:03
----------
Цитата

камо пишет:
Смарты, особенно на Андроид ОС, пользовать опасно.

----------
Мобильное приложение Сбера для Windows Phone тоже сливает контакты. Зато удобно - видно кто тоже в Сбере по зеленому значку. :D Узнал много нового о коллегах по работе.
Ответить

29 января 2016 в 15:29
С таким "удобным" функционалом мошенникам не составит особого труда сделать приложение (сервис) по пробивке любого телефона, чтобы выявить данные его владельца и статус его обслуживания в Сбербанке. Только поставь клиента на телефон и добавляй нужные номера в телефонную книгу, а потом смотри в онлайне результат "пробивки".

Раньше у них и в онлайне при переводе по номеру телефона почти все данные его владельца выдавались, потом после жалоб часть ФИО замаскировали.
Ответить

29 января 2016 в 16:03
----------
Цитата

Major999 пишет:
Неизвестно что ещё может сбербанк позволить себе разместить у себя. В других банках я такого не встречал. А может сбербанк начал собирать материал на своих клиентов? Ну как в Штатах АНБ. Это ещё одна шпионская организация в стране?Или просто наглая выходка на грани вседозволенности?

----------


Читайте договор до его подписания и Права доступа у приложений до их установки :)
Говорят в Android 6 можно будет отзывать права доступа данные приложениями, а сейчас в маркете мало мальски популярная программа хочет себе права от всего и сразу .
Так что Сбер бывает не прав но тут его вины нет , это вы сами согласились при установке мобильного приложения себе на смартфон
Ответить

29 января 2016 в 16:08
----------
Цитата

камо пишет:
Я для получения смс кодов пользую токо бабушкафон.Смарты, особенно на Андроид ОС, пользовать опасно.http://www.banki.ru/forum/index.php?P...age4146905
Прикрепленные файлы
X изображение
3425479.jpg (74.38 КБ) [Скачать ]

----------


И зря. Вы же наверное сами знаете что самое слабое звено - это прокладка между стулом и клавиатурой ))))
Для примера пара месяцев на Винде без антивируса и у меня ни разу не было ни порно баннеров ни еще чего то экстраодинарного. А у знакомых с антивирусами и не такое бывает :)

По вашей же ссылке

----------
Цитата

камо пишет:
Вирус распространяется через приложения, которые размещены в сторонних магазинах приложений Android. Приложения маскируются под клиенты популярных соцсетей или игры. При этом приложения будут работать как обычные версии, однако телефон будет заражен трояном. На данный момент удалось обнаружить около 20 тыс. вредоносных приложений, которые поделены на три «семейства»: Shedun, Shuanet и ShiftyBug. В Google Play ни одно из этих приложений замечено не было.После заражения вирус начинает показывать рекламу, которую невозможно отключить, а также уничтожает ключевые механизмы защиты Android, что позволяет приложениям получить доступ к паролям и прочей приватной информации. «Людям, которые «подцепили» Shedun, Shuanet или ShiftyBug, возможно, придется пойти и купить новый телефон», — говорится в сообщении компании. Однако речь идет только о сбросе до заводских настроек, поэтому способы «излечить» устройство все же есть.Источник -https://blog.lookout.com/blog/2015/11/...ed-adware/

----------


Тут по пунктам
1) Есть голова кто из левых - не проверенных источников ставит не пойми что?
2) Насколько я понимаю не просто сброс на заводские настройки а например прошивка аппарата убирает данные трояны
Ответить

29 января 2016 в 16:19
----------
Цитата

kom09 пишет:
Мобильное приложение Сбера для Windows Phone тоже сливает контакты. Зато удобно - видно кто тоже в Сбере по зеленому значку.изображение
Узнал много нового о коллегах по работе.

----------


Просто не надо страдать бредом типа перевод денег по СМС. Вот зачем мне переовод по СМС если там где есть СМС там есть и интернет достут в СБОЛ?

А мобильное приложение сбера и смотрит конткты чтобы как раз была возможность перевода по СМСкам . А так ему нафиг не сдались номера телефоно, Оно их что солить будет ? ))))
Ответить

Аватар
29 января 2016 в 16:27
----------
Цитата

animegravitation пишет:
Для примера пара месяцев на Винде без антивируса и у меня ни разу не было ни порно баннеров ни еще чего то экстраодинарного. А у знакомых с антивирусами и не такое бывает

----------

Ну, можно вовсе без винды обойтись.. Уж пять лет и два ноута сменил без нее.
«Файл недоступен»
Ответить

29 января 2016 в 16:38
----------
Цитата

камо пишет:
Ну, можно вовсе без винды обойтись.. Уж пять лет и два ноута сменил без нее.

----------

Выше я уже писал что дело не в Винде или Линуксе или в ХайкуOS а в пользователе :)
Мозг надо включать и понимать что , откуда и куда ставишь.
А если нет понимания зачем тебе это приложение и откуда ты его скачал то то что аппарат у человека не рутован не делает его более защищеным чем меня с рутованным аппаратом .
Хотя бы взять те же программы генераторы паролей , что мешает ими пользоватся? Только лень человеческая или незнание .
А уж подобрать пароль в 20 случайных символов это весьма проблематично :)
Плюс многие ли люди звонят Операторам Сотовой Связи о то чтобы те блокировали мошенические номера скоторых рассылается спам о якобы заблокированных картах и просьба перезвонить?
Так что Хомо Сапиенс самое слабое звено в любой системе безопасности банка :D
Ответить

29 января 2016 в 16:42
Это называется проснулись)
Давно уже. После некоторого обновления Сбербанк онлайн мог в мобильном приложении показывать кто из контактов имеет привязанную карту Сбербанка к номеру телефону, то есть этому человеку можно делать перевод по номеру телефона.
В настройках мобильного приложения есть пункт - доступ к контактной книге. Не желаете предоставлять доступ - отключайте его.
Но это ладно.
А вот зачем в настройках банковского клиента - мобильного приложения - доступ к фото и камере? С какой целью? Это как минимум странно. И эта опция включена по умолчанию к тому же.
Ответить

29 января 2016 в 17:02
----------
Цитата

animegravitation пишет:
2) Насколько я понимаю не просто сброс на заводские настройки а например прошивка аппарата убирает данные трояны X

----------


Оффтопик, но стоит предупредить пользователей Android: новые троянцы типа pornclub уже успешно умеют получать рутовый доступ и прописывать себя как системные приложения, при этом вычистить их обычному пользователю будет непросто (сброс на заводские настройки не помогает, после очистки они первые запустятся :) ). Помогает только полная перепрошивка или получение рута самому и вычистка из системных каталогов вручную.

Я за выходные 2 планшета от этой дряни избавил, один надо было быстро - перезалил прошивку, а со вторым было время покопаться - стер трояна ручками, хотя и пришлось на это пару часов убить..
Ответить

29 января 2016 в 17:06
----------
Цитата

Трендец пишет:
Оффтопик, но стоит предупредить пользователей Android: новые троянцы типа pornclub уже успешно умеют получать рутовый доступ и прописывать себя как системные приложения, при этом вычистить их обычному пользователю будет непросто (сброс на заводские настройки не помогает, после очистки они первые запустятсяизображение
). Помогает только полная перепрошивка или получение рута самому и вычистка из системных каталогов вручную.Я за выходные 2 планшета от этой дряни избавил, один надо было быстро - перезалил прошивку, а со вторым было время покопаться - стер трояна ручками, хотя и пришлось на это пару часов убить..

----------


Внимание ВОПРОС :) А как эти трояны попали на эти планшеты ? :)
небось apk-ашку какую нибудь кто то из браузера установил? :) Аль они святым духом и непорочным зачатием там оказались? ))))
Ответить

29 января 2016 в 17:09
----------
Цитата

rxs пишет:
Это называется проснулись)Давно уже. После некоторого обновления Сбербанк онлайн мог в мобильном приложении показывать кто из контактов имеет привязанную карту Сбербанка к номеру телефону, то есть этому человеку можно делать перевод по номеру телефона.В настройках мобильного приложения есть пункт - доступ к контактной книге. Не желаете предоставлять доступ - отключайте его.Но это ладно. А вот зачем в настройках банковского клиента - мобильного приложения - доступ к фото и камере? С какой целью? Это как минимум странно. И эта опция включена по умолчанию к тому же.

----------


Чтобы было :))))) Мало ли потом туда чего еще внедрят.
Как по мне перевод по СМС это архаим и его надо убирать из функционала Сбера. За все время пользования Сбером ни разу не было необходимости перевода по смс ни по номеру телефона
Ответить

29 января 2016 в 21:04
----------
Цитата

rxs пишет:
В настройках мобильного приложения есть пункт - доступ к контактной книге. Не желаете предоставлять доступ - отключайте его.

----------


Вы уверены? Откройте и посмотрите в телефоне - нет там такого пункта. И с компа в кабинете тоже нет.



----------
Цитата

animegravitation пишет:
Выше я уже писал что дело не в Винде или Линуксе или в ХайкуOS а в пользователеизображение
Мозг надо включать и понимать что , откуда и куда ставишь. А если нет понимания зачем тебе это приложение и откуда ты его скачал то то что аппарат у человека не рутован не делает его более защищеным чем меня с рутованным аппаратом .

----------


Вы представление имеете о чём пишите? При установке приложения есть предупреждение о том, что оно будет иметь доступ, но там нет ничего о том, что я ему даю право размещать эту инфу где ему заблагорассудится. Это раз.
Ваш аппарат рутован? Я вас поздравляю. Но вот купите себе какую-нибудь из свежих моделей, допустим, Sony. Поставьте рут и сделайте очередное обновление. И потом расскажите. Куда вас послал АСЦ.
Ответить

29 января 2016 в 21:22
----------
Цитата

rxs пишет:
А вот зачем в настройках банковского клиента - мобильного приложения - доступ к фото и камере? С какой целью? Это как минимум странно. И эта опция включена по умолчанию к тому же.

----------

Задумка была что мол пользователь получает квитанцию на оплату, фотографирует её, приложение её распознаёт(к примеру по штрих-коду) и сразу из приложения можно совершить оплату этой квитанции, не заполняя вручную реквизиты платежа. Высокие технологии, етить их так!
Ответить

30 января 2016 в 09:37
----------
Цитата

animegravitation пишет:
Внимание ВОПРОСизображение
А как эти трояны попали на эти планшеты ?

----------


Вопрос интересный, похоже, установились они из самого официального в мире Google Play вместе со вполне невинно выглядящими на вид приложениями - на один планшет ставился Hola Launcher, на другой - десяток игрушек в стиле "построй 3 леденца в ряд". Галка "устанавливать приложения из левых источников" на обоих планшетах не трогалась 100%.

Или что-то типа этого использовалось http://www.computerra.ru/133259/stagefright-2-0/ , впрочем пользователям от этого не легче, любой медиафайл на любом сайте может стать заразой. Короче, я очень не советую использовать андроидовские устройства для критичных функций - максимум пасьянс разложить...
Ответить

Все продукты Банки.ру

Показать ещеСкрыть