12

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»

Помойка этот ВК

https://id.vk.com/privacy

Политика конфиденциальности, пункт 5 говорит о том что ваши данные могут свободно гулять по миру

5. Международные трансферы

  • 5.1. Мы можем передавать и поддерживать на наших серверах или в базах данных вашу личную информацию за пределами России и Европейской экономической зоны (ЕЭЗ).

  • 5.2. Страны, в которые мы передаём ваши данные, могут не обладать такими же законами о защите данных, как ваша юрисдикция. Мы принимаем разумные меры в области кибербезопасности и/или применяем Стандартные договорные положения (например, типовые положения, соглашение/дополнение к обработке данных) для обеспечения надлежащей защиты ваших данных.

16

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»

Все это время успешно игнорировал желание mail.ru обьеденить все сервисы в экосистему под единым VK ID, но сегодня даже у меня задергались нервы.
Когда в очередной раз мне понадобилось зайти в почту, меня разлогинило со всех почтовых ящиков (а у меня их из за специфики работы только на майле активных сейчас 4шт)
Я как обычно решил что не чего страшного, сейчас быстро по сохраненным в браузере паролям зайду и ноль проблем но не тут то было.

Во-первых, Mail изменил форму входа.

Во-вторых, эта форма входа стала значительно сложней(если раньше в почту можно было попасть введя в окне логин пароль, то сейчас все совсем не так.

В окне №1 теперь необходимо ввести email, далее всплывает окно №2 где нам говорят что в сервис можно войти через VK ID и используя технику "Визуальных приоритетов" сразу нам в глаза бросается большая синяя кнопка что войти можно как Иван Иваныч, а маленькая серая снизу предлагает нам вход по паролю mail.ru, ну и наконец следующее за ним окно №3 где необходимо ввести пароль.

В-третьих, кнопка входа по паролю периодически исчезает и вам необходимо обновить страницу и пройти все окна снова.

На мой взгляд это умышленное усложнение входа для пользователей не использующих VK ID, на что даже с горяча написал в Роспотребнадзор.
Ну и в завершение мой призыв, если что-то не нравится, не держите в себе, не направляйте свое негодование в воздух или на форумах, лучше подумайте что вы можете с этим сделать, если ноль идей, отпускаете проблему, если есть возможность накатать жалобу в государственную контору, то думаю это будет не лишним, если вы лично можете решить проблему, замечательно!

Показать полностью
165

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»

У нас в компании, корпоративная почта от mail.ru была около 7-ми лет.

Пользовались бесплатно, а примерно полгода назад решили перейти на платный тариф из-за необходимости в паре фичей, которые были только на платном, одна из фичей - корп. чат. Кнопка расширения тарифа в ЛК не работала, написал в тех. под и получил ответ примерно следующего содержания "У вас очень старый почтовый домен. Перевести вас на платный не можем. Единственная возможность - это все удалить и создать заново".
Я был в полнейшем шоке, говорю, мол, ребят, мы вам деняк хотим платить, давайте вы как нибудь это со своей стороны нормально порешаете. В ответ "Неа, в жопу вас".
Ну и забили мы на это все, нашли решение для корп. чата и забыли.

3 месяца назад приходит письмо счастья "Теперь старые домены можно перевести на платный тариф", а у нас как раз не все нормально складывалось с нашим сторонним корп. чатом и решили мы все таки этим mail.ru (vk) заплатить денег и иметь нормальный сервис почта + чат. Жмакаю кнопку "Повысить тариф", а она все также не работает. Пишу в тех. под, в ответ получаю "Заявка в работе". Своих дел тоже хватает, забил на них.

Месяца 1.5 назад получаю еще одно письмо "Через месяц, на бесплатном тарифе, можно будет оставить только 5 сотрудников", а у нас их 150. Снова пишу этим (с этого момента я буду называть их чертями) чертям и говорю, ребятки, а что за нах? Перевестись на платный все еще нельзя. В ответ "Заявка в работе", там меня немного понесло, сказал, что это как-то не серьезно, вы отрежите нам почту, если мы не перейдем на тариф, а перейти мы не можем, и что 1 месяц недостаточно для грамотной организации миграции почты на другой сервис и вы, уважаемые - черти редкостные.

За неделю до окончания срока этого месяца, когда мы уже подготовились к миграции в яндекс, эри черти пишут "Проверьте, должно быть ок" и в правду! ок! подключились!

Думаете все хорошо закончилось?

Одна из фич, которая нам нужна была - корп. чат. Доступ к нему появился и мы с сис. админом принялись его тестировать. Зашел в него с ноута, планшета и двух телефонов (для тестирования) и после захода через второй телефон мне радостно сообщают, что успешно защитили мой аккаунт от злых хакеров, заблокировав его к чертям.

В чате (корп. чат у них называется VK Teams) вылезло сообщение, что нужно пройти процедуру разблокировки по ссылке и собственно сама ссылка, ведущая, сука на icq.com и сука, не работающая. Эти черти закрыли icq, сделали из него VK Teams и даже ссылку на восстановление не поправили.

Написал в чертовски отличный тех. под и собственно, до сих пор иногда напоминаю о себе, а в ответ получаю "Заявка в работе у программистов".

И так, деньги заплачены, а мой аккаунт находится в блокировке 12 ДНЕЙ.

Лучше бы мы все таки съехали в яндекс.

Заебись mail.ru / VK, спасибо за сервис. Пошли вы нахуй.

Пара пруфов и номер тикета, если кто-то из этой конторы чертей все же обратит внимание.

2024103000336

2024103000336

Показать полностью 2
5

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»

От входа только по смс безопасность не пострадала. Как было бы, если бы был только вход по паролю:

  1. Человек теряет симку

  2. Злоумышленник ее находит

  3. Восстанавливает пароль по смс

  4. ???????

  5. ПРОФИТ! Так же получает доступ ко всему на свете

Если хочется безопасности, то можно включить двухфакторную авторицию, что всем советую. Тогда нужно будет вводить и пароль, и смс, и восстановить пароль через смс будет нельзя.

Если не хочется терять доступ к банкам при потере симки – включите PIN код! Это строго обязательно вообще для всех

2

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»

Ха! Ну как же так получается, что вот стоило только автору заметить эту мега-дыру, как на следующий же день Mail.ru, как по волшебству, уже планирует «представить новую систему». Ну да, конечно, прямо тут же, быстренько подскочили, прочитали черновики его поста и подумали: "Так-так, срочно патчить, а то вдруг правда кто-то заметит!".

И мы, конечно же, все пользователи, как только увидим этот пост, сразу же рванем проверять настройки, а завтра, не откладывая, радостно подключим ту самую, только что «новую и надёжную» двухфакторку, которую нам великодушно предложит Mail.ru. Ага, отличный план, просто гениальный расчёт!

Прямо представляю себе: весь интернет в едином порыве сменяет настройки, а Mail.ru в этот момент потирает руки.

Ответ на пост «Опасность от введения VK ID в связке с mail.ru»

Почему, когда Яндекс сделал вход в почту через Яндекс ID никто не возмущался?
У людей при слове VK сразу возникает ассоциация с соцсетью, хотя VK сегодня - это крупная экосистема состоящая и десятков разных сервисов, где соцсеть только один из таких сервисов.

5188

Опасность от введения VK ID в связке с mail.ru

Здесь уже была серия постов о том, что mail.ru при регистрации новых аккаунтов теперь создаёт их только через VK ID.

Круто, здорово! Теперь не нужно вводить пароль и вход везде через VK ID! КЛАСС!

Решил проверить для себя и завел новую почту. Так вот, теперь вход в почту mail.ru теперь не двухфакторный, потому что два фактора - это пароль + смс, фактор остался один - смс.

При попытке входа система перекидывает на страницу VK, в которую вход... по СМС. В разделе настройки-безопасность-пароль написано: "Пароль изменить нельзя". В настройках почты пароль теперь в разделе "все настройки", а в разделе "Безопасность" его нет. Чтобы изменить пароль, нужно ввести старый пароль, а старый пароль мы не задавали. Вот так. Даже варианта не оставили.

А еще была новость, что Госуслуги при регистрации требуют указывать отечественную почту для регистрации. На сайте Госуслуг рекомендуют для этого использовать mail.ru, мол она защищенная, двухфакторная (нет), там есть защита от спама.

Я не поленился и проверил: зарегистрировал на себя сайт в домене *.ru, создал почту и попытался привязать эту почту на Госуслугах. Письмо тупо не дошло. На моей стороне блокировок нет, поэтому я думаю, что не отправили письмо Госуслуги. На Яндекс пока доходит. Он, видимо, свой, ну ок, яндекс и славно.

Что мы имеем в итоге?

Человек регистрирует почту на mail.ru для Госуслуг, вход на почту через VK ID по смс. И при попытке взлома или потере доступа к номеру (потерял телефон, прозевал уход номера от оператора по нулевому балансу и дням, перевыпустили сим по доверенности, поймал на смарт программу, которая пересылает сообщения и т.д.), человек сразу теряет:

  • доступ к sms;

  • доступ к VK ID;

  • доступ к почте, привязанной к Госуслугам;

  • доступ к самим Госуслугам (потому что есть и номер телефона, и почта).

Если к этому же номеру привязаны банковские приложения, то теряется вообще всё, потому что почти везде стоит доп защита: смс + код из почты. Всё, круг сразу замкнулся.

Разработчики из @Mail.Ru.Group, вы воюете не в ту сторону! Я понимаю, что под конец года нужно сделать много пользователей в вашей прекрасной соцсети. Посмотрите, сколько случаев мошенничества происходит тупо потому, что человек сообщил код из смс. Вы убрали еще один фактор (пароль) и дополнительный фактор проверки (код доступа на почту).

Это просто ОГРОМНАЯ ДЫРА в безопасности и кроме как намеренным вредительством я назвать это никак не могу.

(Здесь должна быть картинка с Януковичем: АСТАНАВИТЕС)

upd#1 Отвязать VK ID можно в разделе "Контакты и адреса", тогда будет возможность входа пароль + смс. Правда VK всё равно презентует новый способ как более удобный.

upd#2 Нашёл пост, в котором утверждается, что с 12 ноября почта будет работать по новой схеме. Достоверность этой информации низкая.

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества