ar
Feedback
CodeByMe 🛜

CodeByMe 🛜

الذهاب إلى القناة على Telegram

برنامه نویسی لذت بخش تره یا چایی ؟

إظهار المزيد
903
المشتركون
-1124 ساعات
-117 أيام
-530 أيام
أرشيف المشاركات
‍ اندر احوالات هک شدن اسنپ فود :) @codebyme
+3
اندر احوالات هک شدن اسنپ فود :) @codebyme

🔹پلیس فتا در واکنش به هک اسنپ‌فود: قبلاً چندین‌بار این شرکت را ارزیابی کردیم «سرهنگ رامین پاشایی»، معاون فرهنگی اجتماعی پلیس فتا، با تأکید بر اینکه شرکت اسنپ‌فود در سال جاری بارها مورد ارزیابی و برسی‌های فنی قرار گرفته است، گفت: «در صورت مشاهده هرگونه سهل‌انگاری مدیران، پیگیری‌های قانونی و قضایی به مراجع بالا ارجاع خواهد شد.» پاشایی با توجه به اینکه اسنپ‌فود هم‌اکنون درحال ارائه خدمات به کاربران است، تأکید کرد: «به‌محض کسب اطلاعات دقیق‌تر و مشخص‌شدن ابعاد جدید از دسترسی غیرمجاز و افشای اطلاعاتی که رخ داده است، اطلاع‌رسانی‌های لازم را ارائه می‌دهیم.» @codebyme

این مثلا جدول یوزر هاس ملت چرا اینشکلی اسم و فامیل رو وارد میکنن :)))))) چرا یکی فارسی یکی انگلیسی سه نقطه گذاشتی تو اسم بعد
+3
این مثلا جدول یوزر هاس ملت چرا اینشکلی اسم و فامیل رو وارد میکنن :)))))) چرا یکی فارسی یکی انگلیسی سه نقطه گذاشتی تو اسم بعد کاملشو تو فامیل نوشتی؟ شماره تلفن تو بخش اسم چیکار میکنه؟!!! -SamadiPour @codebyme

photo content

یا مثلا این جناب آقا ابوالفضل مشخصه با مادرش قهر بوده یا کار اشتباهی کرده که مادرش از دستش ناراحته فکر کنید این حجم از دیتا ب
+1
یا مثلا این جناب آقا ابوالفضل مشخصه با مادرش قهر بوده یا کار اشتباهی کرده که مادرش از دستش ناراحته فکر کنید این حجم از دیتا بیفته دست یه رمال خیلی کارها میشه با این دیتا کرد @codebyme

اینجا مثلا این جناب دکتر تا حدود زیادی میشه از سفارشی که داده رفتارشو شناسایی کرد کسی که آخر شب شیرموز پسته سفارش میده. تاکید
+1
اینجا مثلا این جناب دکتر تا حدود زیادی میشه از سفارشی که داده رفتارشو شناسایی کرد کسی که آخر شب شیرموز پسته سفارش میده. تاکیدم کرده که دکتره لعنتی 😂😂 @codebyme

در مورد هک اسنپ احتمالا تا الان همه شنیدین حالا با این داده‌ها چه کارهایی میشه کرد یا بهتر بگم چه کارها نمیشه کرد دم دستی‌ترین کار همون ارسال اس‌ام‌اس‌های شکایت هست شماره کارت اسم فامیل طرف رو دارن بهش پیام میدن یا میگن از فلان برنامه برنده شدی که دیدین که خیلیا اینجوری حساب‌شون خالی میشه مسئله بعدی بحث اخاذی هست چه متادیتایی اینجا هست شما فقط یه نمونه‌شو نگاه کنید ⬇️ @codebyme

یکی از باحال‌ترین بخش‌های این نمونه‌ای که از اطلاعات اسنپ منتشر شده اونجاست که توی دیتای وندورها مشخصه با هر رستوررانی، یه در
یکی از باحال‌ترین بخش‌های این نمونه‌ای که از اطلاعات اسنپ منتشر شده اونجاست که توی دیتای وندورها مشخصه با هر رستوررانی، یه درصدی بسته شده. بعضی‌ها 13، بعضی 10، بعضی 8، بعضی 0.1 درصد و برخی هم صفر درصد هستند. همچنین ستون is_vip هم تفسیر دارد... -Adeltalebi @codebyme

اسنپ فود هک بخشی از اطلاعات کاربرانش را تایید کرد! @codebyme
اسنپ فود هک بخشی از اطلاعات کاربرانش را تایید کرد! @codebyme

🔹این گروه می‌گوید اطلاعات بیش از ۲۰ میلیون کاربر شامل نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد و همچنین اطلاعات بیش از ۸۸۰ میلیون سفارش محصول را استخراج کرده است. 🔹هکر میگوید که هک را به اسنپ فود اطلاع نداده و مستقیما اطلاعات را برای فروش گذاشته است. علت؟ تجربه مذاکره با تپسی: «پس از ماجرای تپسی تصمیم گرفتیم با هیچ شرکتی در آینده مذاکره نکنیم!» 🔹آخرین نمونه اطلاعات نشت شده مربوط به تاریخ ۱۰ دسامبر ۲۰۲۳ است. این موضوع احتمالا می‌تواند حاکی از آن باشد که اطلاعات حدود ۲۰ روز پیش از اسنپ فود استخراج شده است. 🔹اسنپ فود هنوز این خبر را تایید یا تکذیب نکرده است. @codebyme

اگه اونشب که به دوست دخترت خیانت کردی و بهش گفتی مریض احوالی و نمیتونی بیای بیرون ولی تو خونه با زیدت پیتزا سفارش دادی و با هم نوش جان کردید فاتحه ات خونده است 😅 حتی سفارشها هم لو رفته ✍️سعدالسلطنه @codebyme

photo content
+3

اینکه فایل‌هایی که کاربرا به طور خصوصی توی پشتیبانی آپلود کردن هم از طریق url به صورت پابلیک در دسترس عمومه هم به نوع خودش جالبه :) @codebyme

اطلاعات بسیار زیادی درزر پیدا کرده است. قضیه بسیار جدیست. بخشی از این اطلاعات شامل ۲۰ میلیون کاربر به همراه نام کاربری, پسوورد, ایمیل, نام نام خانوادگی, شماره موبایل و تاریخ تولد ... @codebyme

هر موقع کسی از زارع‌پور بابت اختلال‌ها گلایه می‌کرد، سریع می‌گفت اختلال کو. اختلال رو ببینم. امروز مکالمه تصویری خودش با صداوسیما (در جهت توضیح تعرفه‌های جدید اینترنت) کم اختلال نداشت. -MiladNouri @codebyme

در خصوص این صحبت، قوانین درگاه پرداختی بلاد کفر، اگر سیستم کوچکترین اطلاعات حسابی رو بخواد ذخیره کنه باید لایسنس PCI DSS بگیره. مهم نیست اپ هست یا وب مگر اینکه بخواد ریدایرکت کنه به درگاه سایت. گواهی pci ضمانت حفط حریم شخصی و حساب های بانکیه‌. منتها ما ایرانیم و از اجنبی ها نباید الگو بگیریم.🤦‍♂ @codebyme

اقای اسنپ فود حالا چرا ‎شماره کارت بانکی کاربر رو تو جدول users ذخیره کردی؟ 🤦‍♂ @codebyme

در نتیجه ۳۰ هزار دلار گذاشتن برای فروش😁

اگه هکر اسنپ فود بجای اینکه دیتا رو بدزده، آسیب‌پذیری رو بشون گزارش می‌داد، طبق برنامه باگ‌بانتی اسنپ ۷ میلیون و ۵۰۰ هزار توم
اگه هکر اسنپ فود بجای اینکه دیتا رو بدزده، آسیب‌پذیری رو بشون گزارش می‌داد، طبق برنامه باگ‌بانتی اسنپ ۷ میلیون و ۵۰۰ هزار تومان جایزه می‌گرفت! -voorivex در نتیجه ۳۰ هزار دلار گذاشتن برای فروش😁 @codebyme

مشابه هک تپ‌سی، در دیتای سمپل منتشر شده از اسنپ‌فود هم اطلاعات دیوایس کاربر (اندروید آی‌دی و...) هم وجود داره. -MiladNouri @c
مشابه هک تپ‌سی، در دیتای سمپل منتشر شده از اسنپ‌فود هم اطلاعات دیوایس کاربر (اندروید آی‌دی و...) هم وجود داره. -MiladNouri @codebyme