Назад
29 января 2016 в 12:42

В настройках Сбербанк-онлайн вся записная книжка с телефона. На каком основании?

Захожу сейчас в свой кабинет сбербанка-онлайн, в настройки, и афигеваю. Там моя вся записная книжка с телефона. Капетс.

Звоню в их справку, связываюсь с девушкой-стрелочницей, спрашиваю. Она начинает делать вид, что плохо слышит, что утром завтракала только кофе и тот холодный, что милый на ночь не целовал и т.д. Но по существу вопроса ответить не может. И сама нажала отбой.

Попытки закосить, что это типа личные данные, на которые я давал согласие - гон чистой воды. Я даю согласие на размещение данных моего паспорта, СНИЛСа и подобных документов, но никак не записной книжки с телефона. Так можно вообще целое досье разместить на страницах моего онлайн-кабинета.
Попытки отвертеться, что эту записную книжку вижу только я, тоже бред сотрудника. У них есть сотрудники, которые имеют доступ не только к админской панели сайта, но и дальше.

Это моя личная информация. Я против её размещения даже в закрытых разделах публичных организаций. Кто из сотрудников сбербанка спросил меня об этом? - Никто.

Неизвестно что ещё может сбербанк позволить себе разместить у себя. В других банках я такого не встречал. А может сбербанк начал собирать материал на своих клиентов? Ну как в Штатах АНБ. Это ещё одна шпионская организация в стране?
Или просто наглая выходка на грани вседозволенности?
42
655
Комментарии
42

30 января 2016 в 09:37
----------
Цитата

animegravitation пишет:
Внимание ВОПРОСизображение
А как эти трояны попали на эти планшеты ?

----------


Вопрос интересный, похоже, установились они из самого официального в мире Google Play вместе со вполне невинно выглядящими на вид приложениями - на один планшет ставился Hola Launcher, на другой - десяток игрушек в стиле "построй 3 леденца в ряд". Галка "устанавливать приложения из левых источников" на обоих планшетах не трогалась 100%.

Или что-то типа этого использовалось http://www.computerra.ru/133259/stagefright-2-0/ , впрочем пользователям от этого не легче, любой медиафайл на любом сайте может стать заразой. Короче, я очень не советую использовать андроидовские устройства для критичных функций - максимум пасьянс разложить...
Ответить

1 февраля 2016 в 11:59
----------
Цитата

Major999 пишет:
Вы представление имеете о чём пишите? При установке приложения есть предупреждение о том, что оно будет иметь доступ, но там нет ничего о том, что я ему даю право размещать эту инфу где ему заблагорассудится. Это раз.Ваш аппарат рутован? Я вас поздравляю. Но вот купите себе какую-нибудь из свежих моделей, допустим, Sony. Поставьте рут и сделайте очередное обновление. И потом расскажите. Куда вас послал АСЦ.

----------


Давайте без оскорблений.
Разрешение доступа к записной книжке - равно разрешению делать с ней все что угодно, так что тут неправы вы.
Дали доступ к ней приложению , нечего тогда ныть. Установка рута сама по себе не лишает гарантии. Мозги просто надо включать .

----------
Цитата

граниT пишет:
Задумка была что мол пользователь получает квитанцию на оплату, фотографирует её, приложение её распознаёт(к примеру по штрих-коду) и сразу из приложения можно совершить оплату этой квитанции, не заполняя вручную реквизиты платежа. Высокие технологии, етить их так!

----------


И что в этом плохого? Не нравится условия не ставь приложение . Никто же не снес почему то приложение когда эо увидел?
Если считают что это незаконно то надо писать в Сбер а не сюда .

----------
Цитата

Трендец пишет:
Вопрос интересный, похоже, установились они из самого официального в мире Google Play вместе со вполне невинно выглядящими на вид приложениями - на один планшет ставился Hola Launcher, на другой - десяток игрушек в стиле "построй 3 леденца в ряд". Галка "устанавливать приложения из левых источников" на обоих планшетах не трогалась 100%. Или что-то типа этого использовалосьhttp://www.computerra.ru/133259/stagefright-2-0/ , впрочем пользователям от этого не легче, любой медиафайл на любом сайте может стать заразой. Короче, яочень не советую использовать андроидовские устройства для критичных функций - максимум пасьянс разложить...

----------


А iOS или Винда типа безопасны? Агам счас :)
Сами почитайте что для того чтобы получить трояна надо перейти на сайт присланый в MMC.
Внимание ВОПРОС.
Как назвать пользователя который ходит на сайты присланые в ММС? :)

Я же говорю самое слабое звено в системах безопасноти это Хомо Сапиенс
Ответить

1 февраля 2016 в 12:13
----------
Цитата

Major999 пишет:
Откройте и посмотрите в телефоне - нет там такого пункта.

----------
В Сбере для Windows Phone есть. Правда толку от этого - оно же не спрашивает "А можно я сворую контакты?". :) Т.е. как минимум один раз при первом запуске Сбер ворует у пользователя контакты с телефона, после чего доступ к адресной можно отключить (еще бы, все уже украдено).
Ответить

3 февраля 2016 в 11:48
----------
Цитата

animegravitation пишет:
А iOS или Винда типа безопасны? Агам счасизображение

----------


Если пришлете ссылку на реальный случай взлома iOS и кражи денег, буду очень благодарен. Не перевыпуск симки или кража незапароленного телефона, а именно удаленное подсаживание трояна или взлом эксплойтом и получение контроля над телефоном.

Даже переход по ссылке из ММS ни к чему особо вредному не приведет, если в открывшемся сайте свои реквизиты не вводить - в iOS нет галочки "разрешить установку приложений откуда попало"
Ответить

3 февраля 2016 в 12:39
----------
Цитата

Major999 пишет:
Попытки закосить, что это типа личные данные, на которые я давал согласие - гон чистой воды.

----------

Мобильное приложение СБ-онлайн устанавливали? Видели галочку - "разрешить приложению к телефонной книге"? Еще вопросы?
Ответить

Аватар
3 февраля 2016 в 12:42
----------
Цитата

animegravitation пишет:
Как назвать пользователя который ходит на сайты присланые в ММС

----------

А как назвать пользователя, который пишет о своей проблеме по карте в группе "в контакте" и не задумываясь отвечает на все вопросы "представителям банка" с передачей логина и полученном цифровом коде для идентификации клиента? :D

Вы даже не представляете сколько там лохов с айфонами)
Кому интересно может проверить. Напишите любой вопрос о непоступлении денег на карту и через минуту вас засыпят предложениями о помощи приятные девушки в зеленом галстучке)
Аватарки рулят! :quotes:

----------
Цитата

Трендец пишет:
Если пришлете ссылку на реальный случай взлома iOS и кражи денег, буду очень благодарен.

----------

----------
Цитата


самое слабое звено в системах безопасноти это Хомо Сапиенс

----------
Ответить

6 февраля 2016 в 19:45
проверила, и в самом деле в личном кабинете вся телефонная книга, кроме того там есть контакты, которые давно удалены из телефона, это значит что новые контакты добавляются, а старые остаются :cry:
в телефоне стояла галка доступа сбербанка онлайн к контактам
отключила, контакты в личном кабинете удалила, но они остались в удаленных, оттуда они не удаляются
в техподдержке сказали что никак не удалить оттуда :nightmare:
пришлось написать письмо в сбер чтобы сделали возможность очистки удаленных контактов из адресной книги
Ответить

8 февраля 2016 в 00:54
ну просто читать надо все, а не галочки ставить и пролистывать) ничего с вашей инфо не будет, если понадобится, и без этого найдут...
Ответить

8 февраля 2016 в 21:26
Вообще то, независимо от согласия или несогласия клиента банка, чистейшей воды нарушение закона о ПД.
В РКН дамы и господа.
Ответить

9 февраля 2016 в 18:18
----------
Цитата

katyasalinik пишет:
ну просто читать надо все, а не галочки ставить и пролистывать) ничего с вашей инфо не будет, если понадобится, и без этого найдут X

----------


Что найдут я знаю :)
Но при установке сберовской проги меня не спрашивали насчет разрешения, там автоматом синхронизация установилась
а вот потом можно галки ставить или убирать
Ответить

12 февраля 2016 в 23:50
----------
Цитата

робот кредитор пишет:
Мобильное приложение СБ-онлайн устанавливали? Видели галочку - "разрешить приложению к телефонной книге"? Еще вопросы? X

----------


Для тех кто на бронепоезде: там галочка на доступ к телефонной книге, которая расположена в телефоне самом, но там нет галочки на разрешение размещения в кабинете сбербанка. А если тупость превуалирует среди служащих аналитических отделов Сбербанка, то я тут причём?
Ответить

13 февраля 2016 в 00:19
----------
Цитата

animegravitation пишет:
Давайте без оскорблений. Разрешение доступа к записной книжке - равно разрешению делать с ней все что угодно, так что тут неправы вы. Дали доступ к ней приложению , нечего тогда ныть. Установка рута сама по себе не лишает гарантии. Мозги просто надо включать .

----------


Вы просите без оскорблений общаться, а сами какой фразой заканчиваете абзац?

Для следующего пассажира бронепоезда: Тогда получается я могу спросить у вас разрешение поработать на вашем ноуте у вас дома и взять его с собой на вынос, чтобы потом пользоваться им дальше в другом месте? - Получение разрешения на пользование ноутом дома не даёт права выносить его из дома. Или как по вашему?
Ответить

13 февраля 2016 в 14:01
----------
Цитата

Major999 пишет:
Неизвестно что ещё может сбербанк позволить себе разместить у себя. В других банках я такого не встречал. А может сбербанк начал собирать материал на своих клиентов?

----------

Как раз таки известно
И, судя по реакции, данная ситуация в интересах как банка, так и других, заинтересованных лиц
Ответить

13 февраля 2016 в 16:28
----------
Цитата

Revolution
Как раз таки известно
И, судя по реакции, данная ситуация в интересах как банка, так и других, заинтересованных лиц

----------

Сегодня почти все сайты размещают скрипты вызова поисковиков на своих страницах, чтобы ускорить обновление данных в поисковиках и повысить свой рейтинг. Причина - все сайты хотят быть первыми на страницах, выдаваемых поисковиками. Хотите вырубить гугл-аналитикс - просто на своем компе укажите для него в файле hosts адрес 127.0.0.1
Ответить

13 февраля 2016 в 19:05
slowpoke, cпасибо за совет, и вот Вам мой встречный совет: читайте внимательнее предлагаемый контент. Речь идет (на минуточку) о личном кабинете клиента ДБО. Банк может как угодно обвесить себя метриками, что та новогодняя ёлка. Но когда я захожу в ИБ, там все должно быть стерильно. Только я и банк. Фирштейн?
Ответить

8 марта 2016 в 11:25
----------
Цитата

animegravitation пишет:
Внимание ВОПРОСизображение
А как эти трояны попали на эти планшеты ?изображение
небось apk-ашку какую нибудь кто то из браузера установил?изображение
Аль они святым духом и непорочным зачатием там оказались? ))))

----------

Нашёл двух троянцев в совершенно новом планшете, купленном мной в салоне МегаФона. И откуда они там взялись?)
Ответить

Аватар
8 марта 2016 в 12:14
----------
Цитата

Espinosa пишет:
И откуда они там взялись?)

----------

Планшет с трояном + личные и паспортные данные клиента = мечта мошенника.

Пламенный привет всем любителям приложения "Мобильный банк"! :quotes:
Ответить

8 марта 2016 в 13:35
----------
Цитата

tempur пишет:
С таким "удобным" функционалом мошенникам не составит особого труда сделать приложение (сервис) по пробивке любого телефона, чтобы выявить данные его владельца и статус его обслуживания в Сбербанке.

----------

вы как вчера родились
это уж 100 лет
заходите в сбер-онлайн, начинаете делать перевод по номеру телефона - обычно находит человека
хотя фамилию скрывает - только ИО понятны.

что мошенникам эта инфа даст - не знаю.
факт, что человек имеет счет в сбере - так вся страна имеет счета в сбере
Ответить

8 марта 2016 в 17:53
А не проще ли НЕ пользоваться услугами сбера?
Неоднократно писалось о всех "прелестях" обслуживания в нём, разводов на "лоха" и т.п, а люди всё равно настырно дают свою персональную информацию использовать банком направо и налево в корыстных целях.
Ответить

14 марта 2016 в 11:46
Реакция на удивление быстрая - с последним обновлением клиента прилетела кнопка "Инкогнито", обещающая ограничение работы с адресной книгой. :thumbsup: Надо посмотреть, как это отразится на работе с нашими данными...
Ответить

Все продукты Банки.ру

Показать ещеСкрыть