Назад
29 января 2016 в 12:42

В настройках Сбербанк-онлайн вся записная книжка с телефона. На каком основании?

Захожу сейчас в свой кабинет сбербанка-онлайн, в настройки, и афигеваю. Там моя вся записная книжка с телефона. Капетс.

Звоню в их справку, связываюсь с девушкой-стрелочницей, спрашиваю. Она начинает делать вид, что плохо слышит, что утром завтракала только кофе и тот холодный, что милый на ночь не целовал и т.д. Но по существу вопроса ответить не может. И сама нажала отбой.

Попытки закосить, что это типа личные данные, на которые я давал согласие - гон чистой воды. Я даю согласие на размещение данных моего паспорта, СНИЛСа и подобных документов, но никак не записной книжки с телефона. Так можно вообще целое досье разместить на страницах моего онлайн-кабинета.
Попытки отвертеться, что эту записную книжку вижу только я, тоже бред сотрудника. У них есть сотрудники, которые имеют доступ не только к админской панели сайта, но и дальше.

Это моя личная информация. Я против её размещения даже в закрытых разделах публичных организаций. Кто из сотрудников сбербанка спросил меня об этом? - Никто.

Неизвестно что ещё может сбербанк позволить себе разместить у себя. В других банках я такого не встречал. А может сбербанк начал собирать материал на своих клиентов? Ну как в Штатах АНБ. Это ещё одна шпионская организация в стране?
Или просто наглая выходка на грани вседозволенности?
42
655
Комментарии
42

29 января 2016 в 17:02
----------
Цитата

animegravitation пишет:
2) Насколько я понимаю не просто сброс на заводские настройки а например прошивка аппарата убирает данные трояны X

----------


Оффтопик, но стоит предупредить пользователей Android: новые троянцы типа pornclub уже успешно умеют получать рутовый доступ и прописывать себя как системные приложения, при этом вычистить их обычному пользователю будет непросто (сброс на заводские настройки не помогает, после очистки они первые запустятся :) ). Помогает только полная перепрошивка или получение рута самому и вычистка из системных каталогов вручную.

Я за выходные 2 планшета от этой дряни избавил, один надо было быстро - перезалил прошивку, а со вторым было время покопаться - стер трояна ручками, хотя и пришлось на это пару часов убить..
Ответить

29 января 2016 в 17:06
----------
Цитата

Трендец пишет:
Оффтопик, но стоит предупредить пользователей Android: новые троянцы типа pornclub уже успешно умеют получать рутовый доступ и прописывать себя как системные приложения, при этом вычистить их обычному пользователю будет непросто (сброс на заводские настройки не помогает, после очистки они первые запустятсяизображение
). Помогает только полная перепрошивка или получение рута самому и вычистка из системных каталогов вручную.Я за выходные 2 планшета от этой дряни избавил, один надо было быстро - перезалил прошивку, а со вторым было время покопаться - стер трояна ручками, хотя и пришлось на это пару часов убить..

----------


Внимание ВОПРОС :) А как эти трояны попали на эти планшеты ? :)
небось apk-ашку какую нибудь кто то из браузера установил? :) Аль они святым духом и непорочным зачатием там оказались? ))))
Ответить

29 января 2016 в 17:09
----------
Цитата

rxs пишет:
Это называется проснулись)Давно уже. После некоторого обновления Сбербанк онлайн мог в мобильном приложении показывать кто из контактов имеет привязанную карту Сбербанка к номеру телефону, то есть этому человеку можно делать перевод по номеру телефона.В настройках мобильного приложения есть пункт - доступ к контактной книге. Не желаете предоставлять доступ - отключайте его.Но это ладно. А вот зачем в настройках банковского клиента - мобильного приложения - доступ к фото и камере? С какой целью? Это как минимум странно. И эта опция включена по умолчанию к тому же.

----------


Чтобы было :))))) Мало ли потом туда чего еще внедрят.
Как по мне перевод по СМС это архаим и его надо убирать из функционала Сбера. За все время пользования Сбером ни разу не было необходимости перевода по смс ни по номеру телефона
Ответить

29 января 2016 в 21:04
----------
Цитата

rxs пишет:
В настройках мобильного приложения есть пункт - доступ к контактной книге. Не желаете предоставлять доступ - отключайте его.

----------


Вы уверены? Откройте и посмотрите в телефоне - нет там такого пункта. И с компа в кабинете тоже нет.



----------
Цитата

animegravitation пишет:
Выше я уже писал что дело не в Винде или Линуксе или в ХайкуOS а в пользователеизображение
Мозг надо включать и понимать что , откуда и куда ставишь. А если нет понимания зачем тебе это приложение и откуда ты его скачал то то что аппарат у человека не рутован не делает его более защищеным чем меня с рутованным аппаратом .

----------


Вы представление имеете о чём пишите? При установке приложения есть предупреждение о том, что оно будет иметь доступ, но там нет ничего о том, что я ему даю право размещать эту инфу где ему заблагорассудится. Это раз.
Ваш аппарат рутован? Я вас поздравляю. Но вот купите себе какую-нибудь из свежих моделей, допустим, Sony. Поставьте рут и сделайте очередное обновление. И потом расскажите. Куда вас послал АСЦ.
Ответить

29 января 2016 в 21:22
----------
Цитата

rxs пишет:
А вот зачем в настройках банковского клиента - мобильного приложения - доступ к фото и камере? С какой целью? Это как минимум странно. И эта опция включена по умолчанию к тому же.

----------

Задумка была что мол пользователь получает квитанцию на оплату, фотографирует её, приложение её распознаёт(к примеру по штрих-коду) и сразу из приложения можно совершить оплату этой квитанции, не заполняя вручную реквизиты платежа. Высокие технологии, етить их так!
Ответить

30 января 2016 в 09:37
----------
Цитата

animegravitation пишет:
Внимание ВОПРОСизображение
А как эти трояны попали на эти планшеты ?

----------


Вопрос интересный, похоже, установились они из самого официального в мире Google Play вместе со вполне невинно выглядящими на вид приложениями - на один планшет ставился Hola Launcher, на другой - десяток игрушек в стиле "построй 3 леденца в ряд". Галка "устанавливать приложения из левых источников" на обоих планшетах не трогалась 100%.

Или что-то типа этого использовалось http://www.computerra.ru/133259/stagefright-2-0/ , впрочем пользователям от этого не легче, любой медиафайл на любом сайте может стать заразой. Короче, я очень не советую использовать андроидовские устройства для критичных функций - максимум пасьянс разложить...
Ответить

1 февраля 2016 в 11:59
----------
Цитата

Major999 пишет:
Вы представление имеете о чём пишите? При установке приложения есть предупреждение о том, что оно будет иметь доступ, но там нет ничего о том, что я ему даю право размещать эту инфу где ему заблагорассудится. Это раз.Ваш аппарат рутован? Я вас поздравляю. Но вот купите себе какую-нибудь из свежих моделей, допустим, Sony. Поставьте рут и сделайте очередное обновление. И потом расскажите. Куда вас послал АСЦ.

----------


Давайте без оскорблений.
Разрешение доступа к записной книжке - равно разрешению делать с ней все что угодно, так что тут неправы вы.
Дали доступ к ней приложению , нечего тогда ныть. Установка рута сама по себе не лишает гарантии. Мозги просто надо включать .

----------
Цитата

граниT пишет:
Задумка была что мол пользователь получает квитанцию на оплату, фотографирует её, приложение её распознаёт(к примеру по штрих-коду) и сразу из приложения можно совершить оплату этой квитанции, не заполняя вручную реквизиты платежа. Высокие технологии, етить их так!

----------


И что в этом плохого? Не нравится условия не ставь приложение . Никто же не снес почему то приложение когда эо увидел?
Если считают что это незаконно то надо писать в Сбер а не сюда .

----------
Цитата

Трендец пишет:
Вопрос интересный, похоже, установились они из самого официального в мире Google Play вместе со вполне невинно выглядящими на вид приложениями - на один планшет ставился Hola Launcher, на другой - десяток игрушек в стиле "построй 3 леденца в ряд". Галка "устанавливать приложения из левых источников" на обоих планшетах не трогалась 100%. Или что-то типа этого использовалосьhttp://www.computerra.ru/133259/stagefright-2-0/ , впрочем пользователям от этого не легче, любой медиафайл на любом сайте может стать заразой. Короче, яочень не советую использовать андроидовские устройства для критичных функций - максимум пасьянс разложить...

----------


А iOS или Винда типа безопасны? Агам счас :)
Сами почитайте что для того чтобы получить трояна надо перейти на сайт присланый в MMC.
Внимание ВОПРОС.
Как назвать пользователя который ходит на сайты присланые в ММС? :)

Я же говорю самое слабое звено в системах безопасноти это Хомо Сапиенс
Ответить

1 февраля 2016 в 12:13
----------
Цитата

Major999 пишет:
Откройте и посмотрите в телефоне - нет там такого пункта.

----------
В Сбере для Windows Phone есть. Правда толку от этого - оно же не спрашивает "А можно я сворую контакты?". :) Т.е. как минимум один раз при первом запуске Сбер ворует у пользователя контакты с телефона, после чего доступ к адресной можно отключить (еще бы, все уже украдено).
Ответить

3 февраля 2016 в 11:48
----------
Цитата

animegravitation пишет:
А iOS или Винда типа безопасны? Агам счасизображение

----------


Если пришлете ссылку на реальный случай взлома iOS и кражи денег, буду очень благодарен. Не перевыпуск симки или кража незапароленного телефона, а именно удаленное подсаживание трояна или взлом эксплойтом и получение контроля над телефоном.

Даже переход по ссылке из ММS ни к чему особо вредному не приведет, если в открывшемся сайте свои реквизиты не вводить - в iOS нет галочки "разрешить установку приложений откуда попало"
Ответить

3 февраля 2016 в 12:39
----------
Цитата

Major999 пишет:
Попытки закосить, что это типа личные данные, на которые я давал согласие - гон чистой воды.

----------

Мобильное приложение СБ-онлайн устанавливали? Видели галочку - "разрешить приложению к телефонной книге"? Еще вопросы?
Ответить

Аватар
3 февраля 2016 в 12:42
----------
Цитата

animegravitation пишет:
Как назвать пользователя который ходит на сайты присланые в ММС

----------

А как назвать пользователя, который пишет о своей проблеме по карте в группе "в контакте" и не задумываясь отвечает на все вопросы "представителям банка" с передачей логина и полученном цифровом коде для идентификации клиента? :D

Вы даже не представляете сколько там лохов с айфонами)
Кому интересно может проверить. Напишите любой вопрос о непоступлении денег на карту и через минуту вас засыпят предложениями о помощи приятные девушки в зеленом галстучке)
Аватарки рулят! :quotes:

----------
Цитата

Трендец пишет:
Если пришлете ссылку на реальный случай взлома iOS и кражи денег, буду очень благодарен.

----------

----------
Цитата


самое слабое звено в системах безопасноти это Хомо Сапиенс

----------
Ответить

6 февраля 2016 в 19:45
проверила, и в самом деле в личном кабинете вся телефонная книга, кроме того там есть контакты, которые давно удалены из телефона, это значит что новые контакты добавляются, а старые остаются :cry:
в телефоне стояла галка доступа сбербанка онлайн к контактам
отключила, контакты в личном кабинете удалила, но они остались в удаленных, оттуда они не удаляются
в техподдержке сказали что никак не удалить оттуда :nightmare:
пришлось написать письмо в сбер чтобы сделали возможность очистки удаленных контактов из адресной книги
Ответить

8 февраля 2016 в 00:54
ну просто читать надо все, а не галочки ставить и пролистывать) ничего с вашей инфо не будет, если понадобится, и без этого найдут...
Ответить

8 февраля 2016 в 21:26
Вообще то, независимо от согласия или несогласия клиента банка, чистейшей воды нарушение закона о ПД.
В РКН дамы и господа.
Ответить

9 февраля 2016 в 18:18
----------
Цитата

katyasalinik пишет:
ну просто читать надо все, а не галочки ставить и пролистывать) ничего с вашей инфо не будет, если понадобится, и без этого найдут X

----------


Что найдут я знаю :)
Но при установке сберовской проги меня не спрашивали насчет разрешения, там автоматом синхронизация установилась
а вот потом можно галки ставить или убирать
Ответить

12 февраля 2016 в 23:50
----------
Цитата

робот кредитор пишет:
Мобильное приложение СБ-онлайн устанавливали? Видели галочку - "разрешить приложению к телефонной книге"? Еще вопросы? X

----------


Для тех кто на бронепоезде: там галочка на доступ к телефонной книге, которая расположена в телефоне самом, но там нет галочки на разрешение размещения в кабинете сбербанка. А если тупость превуалирует среди служащих аналитических отделов Сбербанка, то я тут причём?
Ответить

13 февраля 2016 в 00:19
----------
Цитата

animegravitation пишет:
Давайте без оскорблений. Разрешение доступа к записной книжке - равно разрешению делать с ней все что угодно, так что тут неправы вы. Дали доступ к ней приложению , нечего тогда ныть. Установка рута сама по себе не лишает гарантии. Мозги просто надо включать .

----------


Вы просите без оскорблений общаться, а сами какой фразой заканчиваете абзац?

Для следующего пассажира бронепоезда: Тогда получается я могу спросить у вас разрешение поработать на вашем ноуте у вас дома и взять его с собой на вынос, чтобы потом пользоваться им дальше в другом месте? - Получение разрешения на пользование ноутом дома не даёт права выносить его из дома. Или как по вашему?
Ответить

13 февраля 2016 в 14:01
----------
Цитата

Major999 пишет:
Неизвестно что ещё может сбербанк позволить себе разместить у себя. В других банках я такого не встречал. А может сбербанк начал собирать материал на своих клиентов?

----------

Как раз таки известно
И, судя по реакции, данная ситуация в интересах как банка, так и других, заинтересованных лиц
Ответить

13 февраля 2016 в 16:28
----------
Цитата

Revolution
Как раз таки известно
И, судя по реакции, данная ситуация в интересах как банка, так и других, заинтересованных лиц

----------

Сегодня почти все сайты размещают скрипты вызова поисковиков на своих страницах, чтобы ускорить обновление данных в поисковиках и повысить свой рейтинг. Причина - все сайты хотят быть первыми на страницах, выдаваемых поисковиками. Хотите вырубить гугл-аналитикс - просто на своем компе укажите для него в файле hosts адрес 127.0.0.1
Ответить

13 февраля 2016 в 19:05
slowpoke, cпасибо за совет, и вот Вам мой встречный совет: читайте внимательнее предлагаемый контент. Речь идет (на минуточку) о личном кабинете клиента ДБО. Банк может как угодно обвесить себя метриками, что та новогодняя ёлка. Но когда я захожу в ИБ, там все должно быть стерильно. Только я и банк. Фирштейн?
Ответить

Все продукты Банки.ру

Показать ещеСкрыть