kurbanoffnet | Unsorted

Telegram-канал kurbanoffnet - Kurbanoff.net

13588

Disclaimer: Все написанное сугубо личное ИМХО, сугубо частного человека, не имеющее отношения к тому, где он работает и что он делает. Есть предложения и замечания - пишите на @KurbanoffNetLivebot Kurbanoff в Твиттер: https://twitter.com/KurbanoffNet

Subscribe to a channel

Kurbanoff.net

В очередной раз рискуя навлечь на себя чей либо гнев, хочу остановиться на такой вещи как персональные данных и их хранение.

Те, кто меня знают, подтвердят, что уже в течение, минимум лет 7, я везде где удавалось говорил о необходимости регулирования в этой сфере, особенно в контексте того, что многие компании и организации наплевательски относились к безопасности данных, собираемым ими у людей. Не буду рассказывать байки про самсу завернутую в лист с копиями паспортов, но то, что всем было всё равно это ни для кого не секрет.

В конечном счёте в 2019 году на свет появился Закон о Персональных данных, который строго регламентировал что и как. Вроде бы свет в конце тоннеля, но впоследствии (в 2021 году) тихо и без лишнего шума появился пункт про обязательное хранение данных на территории страны. И это я понимаю, вопросы национальной безопасности и это правильно. Но, реальность в век цифровизации гораздо сложнее чем нормативно правовые акты, которые к сожалению из за быстро меняющегося мира запаздывают и чаще всего уже не отражают реальность.

Так как уже третий или даже четвертый год, общаюсь на тему привлечения Google Pay и Apple Pay в страну и, уже даже возникли реальные перспективы их входа в страну, все упёрлось в этот самый пункт про хранение персональных данных на территории страны. Проблема даже не в том, что нельзя, а в том что непонятно к кому обращаться, у кого брать разъяснения [официальные], кому объяснять и кого убеждать. Не к Президенту же идти с таким обычным, рутинным вопросом.

Парадоксальность ситуации в том, что мы практически все используем либо телефоны Apple либо телефоны на платформе от Google. Мы все туда регистрируем свой аккаунт. Мы даём им доступ к контактам, фотографиям, перепискам. Мы даже привязывает свои карты к Google Play или App store, вводя номера карты, свое имя, адрес и так далее. То есть по сути мы с вами добровольно и уже на протяжении долгого времени передаем им свои личные, персональные данные, в гораздо больших масштабах чем требуется для Google или Apple Pay. И никто не требует от них, чтобы они поставили сервера с этими данными в Узбекистане, точно так же как они не ставили в Казахстане или России.

Ну или давайте возьмём Телеграм, самое популярное приложение в Узбекистане. Он уже давно заменил людям Интернет - люди уверены что интернетом они не пользуются, только Телеграм. Там крутится столько персональной, конфиденциальной, а может даже и секретной информации, что Google с Apple даже и не снилось. Где требование об установке серверов для них? Для Facebook? Для ВКонтакте?

На самом деле, возможно по факту такого требования никто для Google Pay или Apple Pay и не предъявлял и не предъявляет, но как об этом узнать, ведь в законе же прописано требование, а спросить не у кого.

Поэтому может и не надо каждый раз в различные ПП и ПКМ добавлять задачу привлечь того или иного платежного игрока на рынок, может как то дать разумные разъяснения по этому поводу - глядишь и саму зайдут. А если не зайдут - ну и пусть тогда, сами себе кусают локти, что упустили рынок с наибольшим населением в Центральной Азии. Но это совсем другая история.

P.S. Хочу подчеркнуть что это сугубо моя личная позиция, неважно с кем зайдет на рынок Google или Apple Pay, важно, что это даст очередной импульс развитию рынка, от которого выиграют все участники.

P.P.S. Буду благодарен за репосты.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Министерство погоды™ обещает нам день выборов (завтра) в Ташкенте без осадков.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Кстати, по поводу этого нашествия apk файлов под видом фотографий, предупреждений MIB и прочего.

Недавно наткнулся на исследование компании Group IB как раз этого самого вируса, который они назвали Ажина (Ajina), то бишь злой дух. Получается это такой злой дух, вселяющийся в андроид устройства жертв и портящий им жизнь.

Думаю, оно будет очень интересным для тех кто в теме, а для тех кто в теме приведу некоторые цитаты из исследования.

• У злоумышленника есть сеть партнеров, мотивированных финансовой выгодой, которые распространяют вредоносное ПО для Android-банкинга, нацеленное на обычных пользователей.
• Анализ названий файлов, методов распространения образцов и других действий злоумышленников свидетельствует о культурном знании региона, в котором они действуют.
• Анализ также показывает, что развитие этой вредоносной кампании приводит к тому, что атаки выходят за пределы исходного региона, в результате чего число жертв увеличивается и в других странах.

То есть понятно, что речь идет об организованной преступной группировке, которая скорее всего находится за пределами страны (региона?), и имеет хорошие ресурсы, как финансовые, так и людские, со знанием особенностей в частности Узбекистана.

Чтобы усилить обман, Ajina создавала сообщения и отправляла ссылки и файлы, чтобы заманить ничего не подозревающих пользователей. Вредоносное ПО часто маскируется под банковские, правительственные или повседневные приложения, чтобы максимизировать уровень заражения и побудить людей загрузить и запустить вредоносный файл, тем самым навредив их устройствам. Этот метод нацеливания привел к широкомасштабной и разрушительной кампании вредоносного ПО, которая нанесла ущерб многочисленным устройствам в Центральной Азии.

Первым источником распространения этих самых файлов и ссылок на файлы и вправду были различные группы, объединенные по каким либо интересам. Например, в группе нашей махалли (несколько тысяч участников), неоднократно наблюдал как добавлялись новые участники и рассылали подобные сообщения. Даже ко мне в бот чуть ли не ежедневно от читателей прилетают подобные сообщения с файлами, а через полдня сообщение, что его взломали :)

после запуска трояна он загружает фоновое изображение с внешнего ресурса и запрашивает у пользователя следующие разрешения:
READ_PHONE_STATE, CALL_PHONE, READ_PHONE_NUMBERS, RECEIVE_SMS, READ_SMS

По сути, что нужно вирусу, чтобы получить доступ к вашим деньгам: знать ваш номер телефона, список установленных [финансовых] приложений, доступ к СМС и звонкам. А потом вы будете сильно удивляться, что вы не получали СМС с кодом, и не делали никаких переводов. Вы их получали, просто приложение их перехватывало.

При предоставлении разрешений троян собирает информацию с зараженного устройства и отправляет ее на сервер шлюза. Ниже приведен список собираемой информации:
• для каждой активной SIM-карты
o MCC+MNC коды текущего зарегистрированного оператора
o Имя текущего зарегистрированного оператора
o Код страны, эквивалентный MCC (мобильному коду страны) текущего зарегистрированного оператора или близлежащей соты
o Код страны, эквивалентный коду страны поставщика SIM-карты
o MCC+MNC коды поставщика SIM-карты
o Имя поставщика услуг (SPN)
o Номер телефона
• список установленных финансовых приложений из Армении, Азербайджана, Исландии, Казахстана, Кыргызстана, Пакистана, России, Узбекистана и некоторых международных
• данные отправленного СМС
• данные полученного СМС

Ну вот и всё, т.е. мошенник знает ваш номер, знает что у вас установлены банковские приложения. Достаточно ему попытаться зарегистрировать приложение на ваш номер, прилетит СМС, вирус его перехватит и перешлет мошенникам. А дальше он получает доступ к вашим картам и делает что хочет.

А надо было всего лишь запретить устанавливать Неизвестные приложения, не нажимать и скачивать, и тем более не устанавливать неизвестные файлы из Телеграм и СМС.

До сих пор не поздно проверить свой телефон на предмет установленных там приложений.

#безопасность

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Узбекистан и Танзания договорились об организации авиасообщения
Между двумя странами планируется выполнять до 21 пассажирского рейса еженедельно.


3 раза в день рейсы в Танзанию???
Ну ок, до 3х раз в день в Танзанию?!
🤔

@KurbanoffNet

Читать полностью…

Kurbanoff.net

В продолжение темы сломанного телефона.

При возвращении родина встретила СМСкой с номера 1170 с предупреждением, что надо зарегистрировать свой телефон в Системе (именно так с большой буквы). Ну и вдруг неожиданно через 10 дней вспомнил, что про Систему то я забыл. Решил зарегистрировать.

Я то дурак думал, что регистрация второго IMEI в телефоне идёт как дополнение к первому. Оказывается ничего подобного - за каждый IMEI отдельные деньги берут. То есть на самом деле регистрация телефона стоит не 75 тысяч сум, а в два раза больше. А если аппарат трехсимочный (есть такие китайские телефоны) то будет в три раза больше.

44. В случае наличия у мобильного устройства более чем одного IMEI-кода регистрационная плата производится отдельно за каждый IMEI-код.


Вот так век живи век учись, сюрпризы на каждом шагу. Так что имейте ввиду.

Небось наверное спят и мечтают, чтобы ведущие производители телефонов скорее трёх и четырех симочные телефоны внедрили. Глядишь за один телефон больше денег с каждого телефона капать начнет.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Чмоки чмоки всем водителям. Дорогу опять закрыли, ну и само собой все узнают об этом приехав к перекрытию.

Видео: @Tashkent_Land

#анамвсёравно

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Как не надо организовывать дорожные работы на загруженной трассе. Днём. В будний день.

И пусть весь мир подождет ©

Дорога у аэропорт моста по МКАД.

Видео @Tashkent_Land

@KurbanoffNet

Читать полностью…

Kurbanoff.net

В Узбекистане в июле 2026 года планируется провести перепись населения.

Проект Указа Президента появился на Портале обсуждения проектов нормативно-правовых актов. Согласно проекту всеобщая перепись населения должна пройти с 15 июля по 21 августа 2026 года.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Планы: А давайте сделаем трехуровневую развязку, внизу будет круг будет всем удобно.

Реальность: Что то пошло не так, давайте на въезде в круг повесим светофоры.

Надеюсь не получится как на круге бывшей гостиницы Россия.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Ну что сказать, хоть для кого то какой то урок. Жаль другие не поймут, пока сами не попадут в такую же ситуацию.

#БелаяЖентраНеЛегенда

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Кстати, не будьте как я - не забывайте что до 15 октября (неожиданно обнаружил что сегодня уже 18е) надо было оплатить вторую часть налога на имущество и землю. Я вот сегодня вспомнил - и сразу заплатил. Там могут пени начать капать в Фонд развития налоговых органов.

Как говорится, заплатите налоги и спите спокойно. :)

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Увидел сообщение, что ГУВД Ташкента предупреждает, что появились мошенники которые создают в Telegram фейковые профили на имена руководителей и ответственных сотрудников министерств, ведомств и различных организаций, работающих на высоких должностях. А потом с этих аккаунтов будут писать и под разными предлогами могут раскрутить на получение личных и персональных данных вплоть до карточных данных. Ну и в конце концов раскрутят на деньги.

Если к вам обратились подобные лица то рекомендуется обратиться в ГУВД Ташкента по телефонам: 71-206-55-00 или 102.

P.S. Кстати, перед тем как обращаться в ГУВД лучше убедиться, что это и вправду не ваш начальник. А то всякое бывает :)

#мошенники #мошенничество

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Слишком много крупных пожаров за последний месяц. Совпадение? Или пренебрежение правилами пожарной безопасности, особенно при проведении строительных работ?!

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Акции UZEX: возможность получать дивиденды

Узбекская республиканская товарно-сырьевая биржа (UZEX) предлагает свои акции в рамках Народного IPO. Каждая купленная акция даёт возможность на получение 4 дополнительных акций, что увеличивает ваши инвестиции.

Биржа ежегодно направляет не менее 50% прибыли на выплату дивидендов.

Количество акций ограничено, предложение действует до 28 октября 2024 года.

Приобрести акции можно на ipo.e-auksion.uz или через приложение GoInvest.

Подробнее: www.xalqchilipo.uz

Контакты для обращений
📱 Телефон: +998555110202.
💬 Вопросы: @kapdepo_support

#реклама

Читать полностью…

Kurbanoff.net

Я понял, в чём ваша беда. Вы слишком серьёзны. Умное лицо — ещё не признак ума, господа. Все глупости на Земле делаются именно с этим выражением. Улыбайтесь, господа, улыбайтесь!

© Тот самый Мюнхгаузен

#цитаты

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Налоговый комитет сообщает, что в целях оптимизации работы веб-ресурсов Налогового комитета и повышения пропускной способности серверов Центра обработки данных 26 и 27 октября текущего года будут проводится профилактические работы.

В период профилактики не будут работать некоторые электронные услуги налоговых органов.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Мост/путепровод к международному аэропорту Ташкента открыли.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Да ладно, ворчу я просто. Пусть будет много разных договоров и возможностей. Ну а вдруг ...

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Возвращаясь к теме P2P переводов (с карты на карту).

Не секрет, что часто покупая товары в различных инстаграм и телеграм магазинах, люди переводят деньги незнакомым "продавцам" с карты, а потом ждут что им привезут товар. А товар бывает не привозят, услугу не оказывают, и вообще аккаунт жертвы добавляют в черный список, а потом ищи свищи того кто тебе что то должен. А потом люди обивают пороги банка или платежной организации с просьбой вернуть деньги или даже найти владельца той карты. Ни те ни другие помочь в этом к сожалению не могут. Остается обращаться в правоохранительные органы. А там это уже будет идти как очередное мошенничество.

Вынужден в очередной раз напомнить, перевод с карты на карту это штука добровольная. Вы сами переводите другому лицу деньги, и по законодательству этот перевод не носит статуса оплаты. И нет никаких механизмов защиты ваших прав как потребителя. Поэтому перед тем как кому либо незнакомому переводить деньги, подумайте готовы ли вы рискнуть. Денежные переводы это в первую очередь удобный инструмент для того, чтобы переводить деньги родным, близким и друзьям с целью их поддержать. А использование их для оплаты или покупки чего либо это уже самостоятельно принятое решение владельца карты, со всеми вытекающими отсюда последствиями.

Как ни странно, эти случаи тоже являются частью интернет мошенничества, и жертв там не меньше, чем у "передайте свой код" и "звоним из службы безопасности банка".

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Прочитал новость:

На борьбу с затоплениями в Ташкенте выделят ещё 6 млрд сумов

Хоким Ташкента утвердил выделение дополнительно 6 млрд сумов на предотвращение затоплений в период осадков. Ранее в этом году на эти цели было выделено 20,4 млрд сумов.


Сразу вспомнил старый анекдот:
Пpавление колхоза пеpед началом посевной.
Пpедседатель: ”В позопpошлом годе мы засеяли овсом 50 га – всё пожpал хомяк.
В пpошлом годе мы засеяли овсом 100 га – все пожpал хомяк.
В этом году мы засеем овсом 200 га – нехай подавится!”

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Кстати, если вы тоже как и я не знали где вам нужно будет голосовать в это воскресенье 27 октября, то для нас с вами придумали возможность это узнать. Достаточно пройти по ссылке и ввести свои данные - покажет и адрес и точку на карте.

Жаль прямо по этой ссылке еще и кандидатов не показывает - заодно бы и про них что-нибудь узнал бы.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Что только не придумывают мошенники, чтобы получить доступ к аккаунту.

Потенциальных жертв предупреждают о якобы блокировке аккаунта из-за "мошеннических действий с "учетной записью" и просят перейти по ссылке в "системный центр". Что будет дальше думаю вы и так догадываетесь.

Что делать? Видите кнопочку "Заблокировать" наверху - ее и жмите.

#безопасность

@KurbanoffNet

Читать полностью…

Kurbanoff.net

В Ташкенте планируется создать около 14 тысяч платных автопарковочных мест. В дальнейшем также планируется организация в общей сложности 84 тысячи парковочных мест.

Новое решение хокима столицы предусматривает следующие цели:

- Улучшение транспортной инфраструктуры;
- Снижение дорожных заторов;
- Повышение привлекательности общественного транспорта и микромобильности;
- Создание удобств для водителей и пешеходов.

Отсюда

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Привет градоначальникам от тех, кто живёт в панельных домах.

P.S. Всем хорошего и теплого (пока) понедельника.

#вместотысячисловкот

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Моим дочкам понравилось это видео, глядишь и вашим тоже понравится.

#вместотысячисловкот

Disclaimer - видео создано ИИ, не стоит пытаться заставлять своих котов/кошек сделать для вас картошку фри!

@KurbanoffNet

Читать полностью…

Kurbanoff.net

📣 Корзинка предлагает более 250 товаров по еще более низким ценам в рамках программы Yanada arzon narx⚡️

🛒Приходя за покупками в супермаркеты сети, вы можете быть уверены в низких ценах на корзину повседневных товаров. Корзинка отслеживает цены на рынке и устанавливает лучшие из них.

📈«Yanada arzon narx — еще более низкие цены для ежедневных покупок!» — это не ограниченная по времени акция, а стратегия ценообразования. Поэтому можно планировать покупки и идти в Корзинку, чтобы купить всё нужное по выгодной цене. Переходите в каталог, чтобы посмотреть цены, или заказывайте доставку на дом по Ташкенту в приложении Korzinka Go!

❗️Цены актуальны на момент публикации. В некоторых регионах цены могут быть ниже.

App | Telegram-бот | Facebook | InstaWeb | Korzinka Go

#Реклама

Читать полностью…

Kurbanoff.net

Кто станет лучшим блогером Узбекистана в 2024 году? Включайся в поддержку TEHNIKUM BLOGGERS AWARD 2024!

23 ноября школа TEHNIKUM проведет яркое событие года – TEHNIKUM BLOGGERS AWARDS 2024! В этом году в 10 номинациях выберут лучших контент-мейкеров страны, и ты можешь быть частью этого масштабного мероприятия.

В прошлом году премия собрала более 5 000 человек – активной молодежи, блогеров, маркетологов и предпринимателей. А музыкальным хедлайнером выступил Limba! В этом году ожидается еще больше гостей – более 7 000 участников, включая международных звезд.

Зачем это важно? TEHNIKUM BLOGGERS AWARDS поддерживает креативное сообщество Узбекистана, создавая платформу для роста молодых талантов, продвижения инновационных идей и налаживания связей с бизнесом. Для спонсоров и партнёров это возможность выйти на продвинутую аудиторию, привлечь внимание и заявить о себе!

Как можно поддержать? Ты можешь стать партнером премии и интегрировать свой бренд или продукт в событие, где будет собрано более 400 популярных блогеров и инфлюенсеров. Все подробности и коммерческое предложение можно найти на сайте TEHNIKUM BLOGGERS AWARDS 2024.

Не упусти возможность стать частью будущего контент-индустрии Узбекистана! Подключайся к поддержке TEHNIKUM BLOGGERS AWARD 2024 и будь в центре событий!

#реклама

Читать полностью…

Kurbanoff.net

В поездке сломал телефон :(

Пришлось переносить данные на другой телефон, в том числе и финансовые.

Так вот все приложения запросили у меня одноразовый код. Это хорошо, какая никакая защита. Часть из них запросили у меня пароль для доступа (его ставишь сам при регистрации), некоторые вместо пароля запросили кодовое (секретное) слово - его тоже сам устанавливаешь при регистрации. Некоторые приложения после входа предупредили что некоторое время я не могу проводить операции (от 15 минут до 1 часа) или требовали идентификацию для больших платежей - это вообще хорошо. А вот к сожалению были приложения, причем достаточно популярные, которые после одноразового кода дали доступ к картам и платежам - а это я считаю не совсем хорошо, хоть и удобно, но не безопасно.

Список приложений приводить не буду, но очень рекомендую разработчикам приложений, точнее даже тем кто им ставит задачи, еще раз пересмотреть логику допуска в приложения если там уже есть привязанные карты и счета, к сожалению ввод одноразового кода уже не есть достаточно для обеспечения безопасности.

#безопасность

@KurbanoffNet

Читать полностью…

Kurbanoff.net

На видео автомобиль, который будет доставлять вас до места назначения по воздуху. Говорят уже почти скоро.

А тем временем, UzAuto Motors выпустит Chevrolet Cobalt в комплектации Midnight с затемненными фарами и АКПП.

@KurbanoffNet

Читать полностью…

Kurbanoff.net

Однажды начался дождь и не прекращался четыре месяца. За это время мы узнали все виды дождя: прямой дождь, косой дождь, горизонтальный дождь, и даже дождь, который идёт снизу вверх.

Форрест Гамп

@KurbanoffNet

Читать полностью…
Subscribe to a channel