secretmag.ru
Опубликовано 12 августа 2016, 09:48

О чём будут говорить сегодня: ошибка Тинькофф-банка, дирижабли за $240 млрд, etc.

О чем будут говорить сегодня: освоение севера на дирижаблях, ошибка «Тинькофф банка», etc.

О чём будут говорить сегодня: ошибка Тинькофф-банка, дирижабли за $240 млрд, etc.

Операторы связи предложили ограничить право на анонимность в интернете

Объединяющий крупнейших российских операторов связи Медиакоммуникационный союз (МКС) подготовил законопроект, который обязывает владельцев мессенджеров и почтовых сервисов идентифицировать пользователей и удалять запрещённую информацию, пишут «Ведомости». Ожидается, что документ, в подготовке которого участвует «Ростелеком», должен быть осенью предоставлен рабочей группе под руководством первого вице-премьера Игоря Шувалова. Представитель Mail.Ru Group заявил «Ведомостям», что предложение МКС избыточно, поскольку всё необходимое для контроля и так содержится в «законе Яровой». Представители Минкомсвязи никак не прокомментировали идею МКС, указав, что проект к ним не поступал. В Facebook, Telegram и WhatsApp на вопросы издания не ответили, а в Viber от комментариев отказались.

Пользователь «Хабрахабра» нашёл способ проверить баланс любой карты Тинькофф-банка

Пользователь «Хабрахабра» под ником @kromm рассказал об уязвимости на сайте Тинькофф-банка, которая с помощью простого перебора позволяет выяснить баланс на любой карте банка по её номеру, сообщает vc.ru. @kromm воспользовался системой перевода средств от Тинькофф-банка, которая не требует авторизации в интернет-банке. Он ввёл данные своей карты в поле и получил отказ ещё до того, как нажал кнопку «Перевести». «Поигравшись с суммой», пользователь «Хабрахабра» через некоторое время выяснил реальный баланс на своей карте. «Очевидно, что методом простого перебора легко подобрать сумму, ниже которой всё ОК, а выше уже ошибка — это и будет баланс карты. То есть, зная один лишь номер карты (это, конечно, информация не слишком публичная, но и не критичная, многие дают номера карт друзьям и даже выкладывают их в интернет для получения платежей), можно узнать, сколько там денег», — написал он. Представители Тинькофф-банка сообщили vc.ru, что ошибка на сайте устранена, а созданный пользователем скрипт для «определения баланса» не работает. По их словам, риска для средств клиентов эта ошибка не несла, так как любая операция требует подтверждения по одноразовому коду 3DS. Позже в банке сообщили об устранении недоработки на сайте.

Совбез РФ предложил проект освоения Севера на дирижаблях за $240 млрд

Совет безопасности РФ и академик РАН Александр Некипелов предложили вице-премьеру Аркадию Дворковичу рассмотреть проект «Единой Евразии» — системы транспортно-логистических коридоров, соединяющих Транссиб, БАМ и Северный морской путь. Проект оценивается в $220–240 млрд и должен стимулировать развитие Сибири, Дальнего Востока и Арктики, а США и страны Запада — снять санкции в обмен на участие. Авторы обещают возвести всю инфраструктуру до 2025 года, а до 2035 года полностью завершить строительство транспортных коридоров. Авторы «Единой Евразии» обещают создать 7 млн рабочих мест, однако пока из всех составляющих проекта достаточно подробно описаны только транспортные дирижабли типа АТЛАНТ («аэростатический транспортный летательный аппарат нового типа»), отмечает «Коммерсантъ». Стоимость одного дирижабля в серийном производстве не превысит $30 млн, и одно такое воздушное судно сможет заменить пять вертолётов Ми-8, которые сейчас применяются на Крайнем Севере, утверждают авторы. В письмах по проекту указано, что идею уже поддержали в МИДе, Минобороны, РАН и помощник президента Игорь Левитин. При этом в ответе господина Левитина, приложенном к презентации АТЛАНТа, говорится, в частности, что в бюджете средств на проект недостаточно, и предлагается поискать частных инвесторов. В аппарате господина Дворковича не смогли дать комментарий, в Минтрансе на запрос «Ъ» не ответили.