ny_quant: (Default)
[personal profile] ny_quant
Your Security Code is: NNNNNN. Please DO NOT share code. We NEVER call or text for it.

Задумался о том с кем и зачем бы я мог поделиться одноразовым кодом.

Date: 2021-09-22 03:35 pm (UTC)
spamsink: (lenin)
From: [personal profile] spamsink
Есть много разных мошеннических схем. В частности, мошенники, находясь в процессе телефонного разговора с жертвой, могут сказать "сейчас вам придёт СМС, а вы скажите нам, что там написано".

Date: 2021-09-22 03:43 pm (UTC)
From: [identity profile] misha-b.livejournal.com
I was selling something on Craigslist once and someone tried to pull exactly this type of scam on me.

Date: 2021-09-22 04:22 pm (UTC)
From: [identity profile] ny-quant.livejournal.com

И как это им поможет если они не знают моего основного пароля и username?

Date: 2021-09-22 04:35 pm (UTC)
spamsink: (lenin)
From: [personal profile] spamsink
В качестве username во многих системах используется email address, и в некоторых же системах может быть достаточно сказать, что забыл пароль, подтвердить посланный на телефон код, и система даст ввести новый пароль.

Куча пожилых (и даже не очень пожилых) людей во всём мире теряют кучу денег из-за мошеннических звонков от "отделов безопасности" банков и т.п.

Date: 2021-09-22 04:52 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
А, понял, т.е. они могут попытаться хэкнуть мой эккаунт прямо пока му говорим по телефону. Остроумно!

Напомнило, кстати, мою любимую компанию Verizon которая любит меня идентифицировать посылая мне цифровые коды на тот номер, с которого я звоню.

Date: 2021-09-22 05:09 pm (UTC)
From: [identity profile] affidavid.livejournal.com
Они же не знают с какого номера вы звоните.

Date: 2021-09-22 05:16 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Кто - Verizon? Конечно знают.

Date: 2021-09-22 05:37 pm (UTC)
From: [identity profile] affidavid.livejournal.com
Как? Подделать исходящий номер очень просто.

Date: 2021-09-22 05:58 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Caller ID плюс два пароля, которые я должен ввести до того как со мной начнут беседовать.

Может и просто, не знаю. Но именно Verizon мог бы и уметь отличать подделки.
Edited Date: 2021-09-22 06:39 pm (UTC)

Date: 2021-09-22 08:19 pm (UTC)
From: [identity profile] alexanderr.livejournal.com

когда телефон говорит с башней, то он всегда сообщает два ID: самого телефона и сим карты (MSID и ICCID). комбинация этих двух номеров совершенно уникальна. во всем мире. и осмотреть эту комбинацию такой компании как Verizon достаточно тривиально. т.е. по идее они совершенно точно могли бы знать не только кто с ними говорит, но и откуда

прошу заметить, что номер телефона я тут даже вообще не обсуждаю.

Date: 2021-09-22 08:25 pm (UTC)
From: [identity profile] alexanderr.livejournal.com

ну или если задуматься на секунду о таком простом вопросе: а каким образом ваш телефон вообще зазвонил?

откуда башня знает, что именно она ближе всех к вам и что вы вообще сможете получить сигнал? может вы на машине уехали в другой город, например.

замечу, что это работает даже когда телефон был до того вообще выключен. не правда ли?

если сюда добавить еще тот факт, что телефоне face ID или thumb ID, то просто совершенно однозначно все перемещения человека в пространстве известны до мельчайших деталей. в том числе и с выключенным телефоном

Date: 2021-09-22 09:13 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Последнюю часть совсем не понял. В частности, у меня нет face ID или thumb ID, но если бы и были то все равно непонятно.

Date: 2021-09-22 11:47 pm (UTC)
spamsink: (lenin)
From: [personal profile] spamsink
Самый первый коммент: ...находясь в процессе телефонного разговора с жертвой...
...
А, понял, т.е. они могут попытаться хэкнуть мой эккаунт прямо пока му говорим по телефону.

Ahem.

Date: 2021-09-23 12:24 am (UTC)
From: [identity profile] ny-quant.livejournal.com
Протупил, чего уж там.

Date: 2021-09-23 03:07 am (UTC)
From: [identity profile] alexanderr.livejournal.com
ну, хорошо, без face ID полной уверенности нет. может другой кто- то пользуется телефоном. но это врядли

я пользовался и пальцем раньше, теперь лицом открываю. многие apps тоже привязаны к face ID, никаких паролей не надо вообще. посмотрел в телефон, он тебя узнал, какие еще вопросы

я там написал второй коммент, про входящие звонки. в том числе в телефон который например ехал по трассе 10 часов. и, о чудо! никаких загадок, какая именно башня из всех в мире к нему ближе всех и именно она звонит. т.к. всем другим дозвониться не суждено, как бы они ни старались (они и не стараются).

Date: 2021-09-23 03:16 am (UTC)
From: [identity profile] alexanderr.livejournal.com

т.е. реально дело обстоит так: за телефоном следит целая сеть. некий динамический network. и отслеживает его координаты в пространстве и времени до мельчайших деталей. вот человек едет на автобусе по дороге в горах. и смотрит фильм на телефоне. иногда автобус загораживает одна гора, потом другая. т.е. все это время сеть тонко анализирует сигнал и перебрасывает его с одной башни на другую, иногда обратно, потом на третью. быстро и совершенно незаметно для человека. а теперь рассмотрим несколько автобусов, набитых туристами, и все едут по той же горной дороге...

короче, Verizon знает совершенно точно кто ему звонит и откуда. реально они про каждый телефон знают гораздо больше, чем можно себе представить. ибо иначе этот телефон просто не будет работать.

и очень часто они даже знают зачем им звонят. просто им или пофиг или они валяют ваньку, или третий вариант

Date: 2021-09-23 04:01 am (UTC)
From: [identity profile] ny-quant.livejournal.com

В чем чудо? В том что электромагнитные волны распространяются со скоростью света?

Date: 2021-09-23 04:02 am (UTC)
From: [identity profile] ny-quant.livejournal.com

Всё равно не понимаю как можно следить за выключенным телефоном..

Date: 2021-09-23 04:09 am (UTC)
From: [identity profile] alexanderr.livejournal.com

ну если из него вынуть батарейку и заернуть в фольгу, то не удастся. просто для "удобства" пользователя, "выключенный" телефон продолжает делать ping. или бы вы предпочли ждать несколько минут пока все синхронизируется с вашими новыми координатами

он выключен, но не совсем

Date: 2021-09-23 04:15 am (UTC)
From: [identity profile] alexanderr.livejournal.com

oh my god. как все запущено. чудо состоит в том, что радиоволны затухают очень быстро и очень сильно. а мощность радиопередатчика в вашем карманном радиоаппарате ну крайне не велика. и, кроме того, вы не один такой передаете в эфир. и рядом с вами всегда есть blockers такие, что вам и не снились. но вот тем не менее проехав 100 миль антенна подает сигнал и получает от башни направленный прошу отметить сигнал. направленный именно на вас. у башни конечно и передатчик и приемник совсем не такие как у вас в кармане, но и они не смогли бы вам предоставить 5G если бы не находились очень близко и не знали совершенно точно куда нужно направлять beam

Date: 2021-09-23 08:15 am (UTC)
From: [identity profile] xaxam.livejournal.com
Со спуфером, разумеется. Только после, а не до.

Date: 2021-09-23 02:15 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Ну, конечно, запущено - а как же иначе. Это же очень сложная технология. Трудно ожидать, чтобы в этом все разбирались.

А то ещё бывает - перелетишь через океан, где тебя по дороге точно уже отслеживать некому. Включаешь при посадке телефон - а он сцуко опять работает.

Date: 2021-09-23 06:26 pm (UTC)
From: [identity profile] alexanderr.livejournal.com

за океаном он начинает работать не сразу, не правда ли. и, конечно же, не всегда, но это уже детали. предположим, что там все совместимо и ваш сигнал местные признают и так далее. но все равно задержка есть. он договаривается с ближайшей башней и та передает все про вас в сеть, т.е. опять же ваши координаты были точно установлены и вы сможете принимать звонки. первоначальная задержка на прием текстов и звонков будет немного больше, чем задержка на отправление. вот только об этом я и хотел сказать.

в принципе, те, кому надо давно освоили и заворачивание телефона в фольгу и одноразовые предоплаченные анонимные телефоны и так далее

а те, кто как я не обращает на это внимание могут потом открыть гугль и удивиться, что у него полная история всех моих перемещений в пространстве и очень детальная. даже когда я не смотрю почту на телефоне, а смотрю в компьютере они тоже это складывают в ту же базу данных

Date: 2021-09-23 06:34 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Я никогда не обращал внимания на задержку, но спорить не буду.

Гуглу я сказал про мои перемещения не помнить и он делает вид, что послушался. Думаю, для них риск class action куда выше потенциальных доходов (каких?) от нарушения моих пожеланий, так что я склонен им верить.

Date: 2021-09-23 08:26 pm (UTC)
From: [identity profile] alexanderr.livejournal.com

google это только одна из компаний. теперь любой app может следить. по идее там дают выбрать из трех опций: никогда, всегда или only when using the app. а что такое "using the app", если он там болтается сам по себе и не убит например

ну и потом всегда есть Verizon, что они тоже стирают всю историю перемещений телефона, все логи? на какую глубину.

Date: 2021-09-25 02:44 am (UTC)
From: [identity profile] ok-its-the-last.livejournal.com
Одноразовый код просят мошенники, типа "мы служба безопасности банка, продиктуйте код из смс, чтобы подтвердить, что вы и правда вы", в таком духе. Но это в России, где банки не отягощены легаси, и могут использовать современные технологии.

Пользуясь случаем, скажу, что просто охуел от того, насколько странно и отстало выглядят американские банки со стороны пользователя. Карта не работает на бензоколонке, а только в кассе (ночью весело с красной лампочкой), в баре карту просто забирают, а один раз попросили номер написать на договоре. После России, где все карты с чипом и 3DS, где есть мгновенные переводы без комиссии по номеру телефона, все это дико смотрелось.

Date: 2021-09-25 03:04 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Вы наверное в какой-то другой Америке были. Все мои кредитки работают на всех бензоколонках, где хозяева установили соответствующие устройства у помпы. В баре карту у меня не забирали ни разу. Карт без чипа не видел очень давно. Мгновенные переводы без комиссии по номеру телефона тоже есть. Ну, или почти мгновенные, я по минутам не проверял.

Date: 2021-09-26 07:37 am (UTC)
From: [identity profile] ok-its-the-last.livejournal.com
Все это в Калифорнии было, про НЖ не знаю

Profile

ny_quant: (Default)
ny_quant

February 2026

S M T W T F S
1 234 567
891011121314
15161718192021
22232425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 8th, 2026 11:40 pm
Powered by Dreamwidth Studios