Мобильная версия | Купить рекламу на Roem.ru
roem.ru
roem.ru

Инсайды / 30.10.2008 20:20:14 / Bugtraq: Банк Москвы выложил свои данные в общий доступ

Распечатать rss поток комментариев к этой статье

Редакция Roem.ru не несет ответственности за материалы, размещенные в этом разделе читателями ресурса. Они добавляются через форму на сайте, и могут быть опубликованы без предварительной модерации.



Новый сайт Банка Москвы замечательный. Особенно раздел form: можно посмотреть кто когда пришел или ушел на работу (очень удобно узнать, когда жена или муж придет домой, чтобы погреть ужин), узнать, с какими проблемами сталкиваются менеджеры, посмотреть на Путина, Медведева и Макакашечку



Ну и так далее. Немного, но интересно.



Реклама:

- Читай Roem.ru в Google Reader!


Официальная позиция/Комментарии экспертов:

 

?



Чтобы оставлять комментарии, необходимо залогиниться или зарегистрироваться.


30.10.2008 20:34:56 #

Интересный слив, по другому не сказать. Я конечно не фанат этого банка, но полазив по его сайту не нашел открытых ссылок на http://form.mmbank.ru/. Разрабочики, админы или кто там еще :-) конечно лоханулись, что оставили доступ сюда открытым. На вирусный маркетинг не сильно смахивает, хотя если это так... то чей моЗК, в пьяном угаре, это придумал?


Alter Ego
 
30.10.2008 20:42:03 #

ну вообще-то http://www.google.ru/search?hl=ru&q=s....mmbank.ru


30.10.2008 21:31:30 #

Согласен с Павлом.
Нехорошо это. Видно, что система свежая, ну присутствует ошибка, ага, не оттестировали как следует.
С давних времен нормальной традицией было написать багрепорт вебмастеру или владельцам - можно придумать, куда.
А выкладывать приватную инфу в массы... хм.. пованивает от автора слива


30.10.2008 22:13:49 #

>С давних времен нормальной традицией было написать багрепорт вебмастеру или владельцам - можно придумать, куда.

Если бы Вы хоть раз делали то о чем вы говорите, то очень быстро бы поняли что за аудитория будет читать эти сигналы о проблемах. Ответы часто ограничиваются фразыми "и че?", "тебе какое дело?" и т.п.

А вот резонанс публичный сразу заставляет шевелится и, даже, шутка ли сказать, понять смысл происходящего у них и опасность проблем.
Есть такое мнение, что пример, действует сильнее угроз.


sinodov_mobile
  главный редактор
30.10.2008 22:26:11 #

Сергей, а ты пошли. Я потом с интересом послушаю про твой опыт.


30.10.2008 22:36:00 #

Ну во-первых - писал и часто. Результаты были разные - и молчание, и спасибы.
Во вторых - я написал сразу после прочтения, если ответят ( в чем сомневаюсь) - расскажу.


fuzzing - а что значит "если бы вы хоть раз делали?" С чего вы взяли, что я этого не делал? В чем сомнения? Или просто уколоть мимоходом? :)
Наверное бывают "Ты че", в семье не без уродов, но мне не встречалось, поэтому по дефолту пока предполагаю минимальную адекватность на той стороне.

Публичный резонанс- ага, теперь конечно уже есть и заставит пошевелиться. Я даже уверен, кого расстреляют завтра.
Вебмастера, который на вопрос начальника "смогёшь" не решился ответить "не смогу". Мне его жалко.


30.10.2008 22:47:52 #

>fuzzing - а что значит "если бы вы хоть раз делали?" С чего вы взяли, что я этого не делал? В чем сомнения? Или просто уколоть мимоходом? :)

Нет, не подкол. Если я совсем ошибаюсь - извините.

>Вебмастера, который на вопрос начальника "смогёшь" не решился ответить "не смогу". Мне его жалко.

А мне нет. Налицо яркий его непрофессионализм.


sinodov_mobile
  главный редактор
30.10.2008 22:53:01 #

Ну и прекрасно. У меня было полтора дня молчания на письмо по web@mmbank.ru, посмотрим сколько будет у тебя


30.10.2008 23:07:14 #

Юр, я написал туда же. Согласен, если они даже этот ящик не читают - остается только хирургия.
fuzzing, я готов постебаться над непрофессионализмом веб-мастера какого-нибудь развлекательного сайтика или доморощенного магазинчика - там это будет уроком и т.п. Но не смертельным - все-таки интернет-компании более человечны как правило, имхо.
А в таких структурах,я предполагаю, просто завертятся жернова и найдут стрелочника.
Я вот часто прошу или даже требую от сотрудников чего-то, чего они раньше не делали. У нас трудно с формализацией должностных обязанностей. Соответственно бывают и ошибки в результате - кто не ошибается? Особенно если задача новая или сроки горят.
Мне кажется наиболее вероятным сценарий, когда решили сэкономить на оплате внешних профессионалов и какой-то начальник решил подзагрузить штатных работников. А в беседе программист-начальник отдела весовые категории неравные, продавить согласия несложно с такой иерархией. В этом случае налицо не явный непрофессионализм, а, к примеру, неумение сказать "нет", а это разные вещи. Программисты все-таки чаще всего оптимисты по жизни и верят, что надо "ввязаться в бой а там разберемся". Без этого оптимизма не было бы многих прикольных сервисов :)


30.10.2008 23:10:34 #

Кстати, первые ссылки уже закрыли, последняя еще дает файл.
Или твое письмо дошло через два дня, или мое через 30 минут.


30.10.2008 23:14:13 #

Все, закрыли все ссылки.
Жду письма с темой "А тебе какое дело"


31.10.2008 00:19:21 #

Koshkin, ну тут конечно, у каждого может быть свой подход.

Тут ведь как, дело не в стебе совсем. Человеку свойственно ошибаться, это нормально. Другой вопрос как он свои ошибки анализирует.

Я не вижу смысла жалеть людей и закрывать глаза на их профессиональное несоответствие, особенно в серьезных делах.
Мне, к примеру, совсем неинтересно чего там в мелких проектах и интернет-магазинчиках. А вот как обстоит дело у крупных производителей - очень интересно.

Если дело не в конкретных людях, то пусть меняют организацию процесса. Есть повод подумать в любом случае.

>Программисты все-таки чаще всего оптимисты по жизни и верят, что надо "ввязаться в бой а там разберемся". Без этого оптимизма не было бы многих прикольных сервисов :)

Если сервис относится к разряду "прикольных", тогда можно поржать и забыть. Тут иначе.
Недавно с творчеством таких же "приколистов" столкнулся пользуясь банкоматом. Безвозвратно потерял нормальную сумму (из-за программной ошибки) и следов в банке не нашли нигде. Еще более "прикольно", наверное, жить в доме, спроектированном "неумеющим сказать "нет" архитектором.


uni
 
31.10.2008 09:37:52 #

Клёво у них всё сделано, даже номера кредиток с пинами и секретными словами ^^


Alter Ego
 
01.11.2008 01:47:40 #

Koshkin, браво!






Соотношение CPM: 07'2010
Медиатаргет - 47
Яндекс.Директ - 29
Бегун - 22
Google - 21



Новые
комментарии



momus > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

сплетник со стажем > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

сплетник со стажем > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

momus > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

Alter Ego > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

momus > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

Alter Ego > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

illyn > Живой Журнал запустил ботов в массовую эксплуатацию

illyn > К ЖЖ припилили экспорт в Facebook и Twitter и внутриЖЖшные Pingback'и

Alter Ego > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

Muchacho > Google потерял два года на российском рынке

ivan777 > Публичный саппорт: Почему Вконтакте блокирует аккаунты с деньгами без следа?

Гросс > Колыбельная для СМИ

СМИшник > Колыбельная для СМИ

Матфей > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

satisfactor > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

HR > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

Alter Ego > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора

umkalive > Mail.ru таки включил поиск Google

Alter Ego > Кадры: Михаил Ханов ушел из InfoWatch с должности исполнительного директора


Почитать


От читателей


чтобы добавлять свои ссылки, надо зарегистрироваться на сайте




   
© ООО "Гейзер"