CodeByMe 🛜
Відкрити в Telegram
903
Підписники
-1124 години
-117 днів
-530 день
Архів дописів
903
🔹پلیس فتا در واکنش به هک اسنپفود: قبلاً چندینبار این شرکت را ارزیابی کردیم
«سرهنگ رامین پاشایی»، معاون فرهنگی اجتماعی پلیس فتا، با تأکید بر اینکه شرکت اسنپفود در سال جاری بارها مورد ارزیابی و برسیهای فنی قرار گرفته است، گفت: «در صورت مشاهده هرگونه سهلانگاری مدیران، پیگیریهای قانونی و قضایی به مراجع بالا ارجاع خواهد شد.»
پاشایی با توجه به اینکه اسنپفود هماکنون درحال ارائه خدمات به کاربران است، تأکید کرد: «بهمحض کسب اطلاعات دقیقتر و مشخصشدن ابعاد جدید از دسترسی غیرمجاز و افشای اطلاعاتی که رخ داده است، اطلاعرسانیهای لازم را ارائه میدهیم.»
@codebyme
903
این مثلا جدول یوزر هاس
ملت چرا اینشکلی اسم و فامیل رو وارد میکنن :))))))
چرا یکی فارسی یکی انگلیسی
سه نقطه گذاشتی تو اسم بعد کاملشو تو فامیل نوشتی؟
شماره تلفن تو بخش اسم چیکار میکنه؟!!!
-SamadiPour
@codebyme
903
یا مثلا این جناب آقا ابوالفضل مشخصه با مادرش قهر بوده یا کار اشتباهی کرده که مادرش از دستش ناراحته
فکر کنید این حجم از دیتا بیفته دست یه رمال
خیلی کارها میشه با این دیتا کرد
@codebyme
903
اینجا مثلا این جناب دکتر تا حدود زیادی میشه از سفارشی که داده رفتارشو شناسایی کرد کسی که آخر شب شیرموز پسته سفارش میده.
تاکیدم کرده که دکتره لعنتی 😂😂
@codebyme
903
در مورد هک اسنپ احتمالا تا الان همه شنیدین
حالا با این دادهها چه کارهایی میشه کرد یا بهتر بگم چه کارها نمیشه کرد
دم دستیترین کار همون ارسال اساماسهای شکایت هست شماره کارت اسم فامیل طرف رو دارن بهش پیام میدن یا میگن از فلان برنامه برنده شدی که دیدین که خیلیا اینجوری حسابشون خالی میشه
مسئله بعدی بحث اخاذی هست چه متادیتایی اینجا هست شما فقط یه نمونهشو نگاه کنید ⬇️
@codebyme
903
یکی از باحالترین بخشهای این نمونهای که از اطلاعات اسنپ منتشر شده اونجاست که توی دیتای وندورها مشخصه با هر رستوررانی، یه درصدی بسته شده. بعضیها 13، بعضی 10، بعضی 8، بعضی 0.1 درصد و برخی هم صفر درصد هستند.
همچنین ستون is_vip هم تفسیر دارد...
-Adeltalebi
@codebyme
903
🔹این گروه میگوید اطلاعات بیش از ۲۰ میلیون کاربر شامل نام کاربری، پسورد، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد و همچنین اطلاعات بیش از ۸۸۰ میلیون سفارش محصول را استخراج کرده است.
🔹هکر میگوید که هک را به اسنپ فود اطلاع نداده و مستقیما اطلاعات را برای فروش گذاشته است. علت؟ تجربه مذاکره با تپسی: «پس از ماجرای تپسی تصمیم گرفتیم با هیچ شرکتی در آینده مذاکره نکنیم!»
🔹آخرین نمونه اطلاعات نشت شده مربوط به تاریخ ۱۰ دسامبر ۲۰۲۳ است. این موضوع احتمالا میتواند حاکی از آن باشد که اطلاعات حدود ۲۰ روز پیش از اسنپ فود استخراج شده است.
🔹اسنپ فود هنوز این خبر را تایید یا تکذیب نکرده است.
@codebyme
903
اگه اونشب که به دوست دخترت خیانت کردی و بهش گفتی مریض احوالی و نمیتونی بیای بیرون ولی تو خونه با زیدت پیتزا سفارش دادی و با هم نوش جان کردید فاتحه ات خونده است 😅
حتی سفارشها هم لو رفته
✍️سعدالسلطنه
@codebyme
903
اینکه فایلهایی که کاربرا به طور خصوصی توی پشتیبانی آپلود کردن هم از طریق url به صورت پابلیک در دسترس عمومه هم به نوع خودش جالبه :)
@codebyme
903
اطلاعات بسیار زیادی درزر پیدا کرده است. قضیه بسیار جدیست.
بخشی از این اطلاعات شامل ۲۰ میلیون کاربر به همراه نام کاربری, پسوورد, ایمیل, نام نام خانوادگی, شماره موبایل و تاریخ تولد ...
@codebyme
903
هر موقع کسی از زارعپور بابت اختلالها گلایه میکرد، سریع میگفت اختلال کو. اختلال رو ببینم.
امروز مکالمه تصویری خودش با صداوسیما (در جهت توضیح تعرفههای جدید اینترنت) کم اختلال نداشت.
-MiladNouri
@codebyme
903
در خصوص این صحبت،
قوانین درگاه پرداختی بلاد کفر، اگر سیستم کوچکترین اطلاعات حسابی رو بخواد ذخیره کنه باید لایسنس PCI DSS بگیره. مهم نیست اپ هست یا وب مگر اینکه بخواد ریدایرکت کنه به درگاه سایت. گواهی pci ضمانت حفط حریم شخصی و حساب های بانکیه. منتها ما ایرانیم و از اجنبی ها نباید الگو بگیریم.🤦♂
@codebyme
903
اگه هکر اسنپ فود بجای اینکه دیتا رو بدزده، آسیبپذیری رو بشون گزارش میداد، طبق برنامه باگبانتی اسنپ ۷ میلیون و ۵۰۰ هزار تومان جایزه میگرفت!
-voorivex
در نتیجه ۳۰ هزار دلار گذاشتن برای فروش😁
@codebyme
903
مشابه هک تپسی، در دیتای سمپل منتشر شده از اسنپفود هم اطلاعات دیوایس کاربر (اندروید آیدی و...) هم وجود داره.
-MiladNouri
@codebyme
