Size: a a a

ЦАРКА PUBLIC CHAT

2019 December 13

F

F1E1F97D13114E86449B27EDAB325C4B in ЦАРКА PUBLIC CHAT
Ya4es
​​KASE НЕ ХОЧЕТ ИСПРАВЛЯТЬ ОШИБКИ

Мы с коллегами проводим анализ уязвимостей для того, чтобы компании становились лучше. Однако не всегда компании готовы совершенствоваться.
Дорогие коллеги, мы бесплатно консультируем Вас.

Автор канала @FINANCEkaz Андрей Чеботарев дал отличное пояснение к нашему посту об уязвимости сайта KASE.KZ. Коллеги решили ответить всем, что в этом ничего страшного. Позвольте нам продемонстрировать первую проблему, которые мы видим. Про остальные будем писать в следующих постах.  

Мы настроили бота собирать с сайта KASE.KZ всю почту, которую предоставили участники биржи. После сбора почты бот проверяет её в публичных базах данных, чьи пароли утекли в открытый доступ (более 7 млрд адресов). После, бот присылает нам почту с паролем. Мы не хакеры, чтобы использовать чужую почту, хотя многие люители СПАМ-а, могут на этом заработать.

Почти сразу, на 3-ий запрос, Бот принёс нам результат. Бот нашел адрес почты, некого сотрудника компании, которая предоставляет данные на KASE.KZ и пароль от его почты. Точнее несколько последних паролей, которые были у данного адреса. После 20-ти "успешно-найденных" ботом адресов с паролями мы остановили бота.

Также, мы проверили почту различных подразделений Биржи. Бот принёс нам несколько адресов, чьи пароли бот нашел в сети.

Уважаемы сотрудники KASE, особенно Департамента листинга и Департамента информации и статистики, убедитесь, что Ваша почта не взломана и не гуляет по сети.

Наша база показала следующие результаты:

Email: listing@kase.kz:
Пароль: 4xvWY▪️

Email: info@kase.kz
Пароль 1: demir2▪️
Пароль 2: infod ▪️

▪️ -  мы намеренно заменили некоторые символы, чтобы вас никто не попытался взломать, хотя данные есть в открытом доступе.

Дорогие подписчики, а вы как считаете, нужно ли Казахстанской Фондовой бирже  прислушаться к нашим советам?

@RiskTakersKZ
Коллеги, за такие посты разве «не бъют» по рукам?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Ya4es
​​KASE НЕ ХОЧЕТ ИСПРАВЛЯТЬ ОШИБКИ

Мы с коллегами проводим анализ уязвимостей для того, чтобы компании становились лучше. Однако не всегда компании готовы совершенствоваться.
Дорогие коллеги, мы бесплатно консультируем Вас.

Автор канала @FINANCEkaz Андрей Чеботарев дал отличное пояснение к нашему посту об уязвимости сайта KASE.KZ. Коллеги решили ответить всем, что в этом ничего страшного. Позвольте нам продемонстрировать первую проблему, которые мы видим. Про остальные будем писать в следующих постах.  

Мы настроили бота собирать с сайта KASE.KZ всю почту, которую предоставили участники биржи. После сбора почты бот проверяет её в публичных базах данных, чьи пароли утекли в открытый доступ (более 7 млрд адресов). После, бот присылает нам почту с паролем. Мы не хакеры, чтобы использовать чужую почту, хотя многие люители СПАМ-а, могут на этом заработать.

Почти сразу, на 3-ий запрос, Бот принёс нам результат. Бот нашел адрес почты, некого сотрудника компании, которая предоставляет данные на KASE.KZ и пароль от его почты. Точнее несколько последних паролей, которые были у данного адреса. После 20-ти "успешно-найденных" ботом адресов с паролями мы остановили бота.

Также, мы проверили почту различных подразделений Биржи. Бот принёс нам несколько адресов, чьи пароли бот нашел в сети.

Уважаемы сотрудники KASE, особенно Департамента листинга и Департамента информации и статистики, убедитесь, что Ваша почта не взломана и не гуляет по сети.

Наша база показала следующие результаты:

Email: listing@kase.kz:
Пароль: 4xvWY▪️

Email: info@kase.kz
Пароль 1: demir2▪️
Пароль 2: infod ▪️

▪️ -  мы намеренно заменили некоторые символы, чтобы вас никто не попытался взломать, хотя данные есть в открытом доступе.

Дорогие подписчики, а вы как считаете, нужно ли Казахстанской Фондовой бирже  прислушаться к нашим советам?

@RiskTakersKZ
Хорошо же, что хоть не мы только начали писать про проблемы. Но у них конечно, этот пост немного не корректный :)
источник

АМ

Арман Миргалы in ЦАРКА PUBLIC CHAT
http://pki.gov.kz/ лежит ?
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
Арман Миргалы
http://pki.gov.kz/ лежит ?
ага
источник

F

F1E1F97D13114E86449B27EDAB325C4B in ЦАРКА PUBLIC CHAT
Арман Миргалы
http://pki.gov.kz/ лежит ?
Уже нет
источник

F

F1E1F97D13114E86449B27EDAB325C4B in ЦАРКА PUBLIC CHAT
источник

D

Dastan in ЦАРКА PUBLIC CHAT
Личный кабинет не пускает
источник

F

F1E1F97D13114E86449B27EDAB325C4B in ЦАРКА PUBLIC CHAT
Dastan
Личный кабинет не пускает
Подожди чуток, токо поднялся как я понял, не все еще запустилось
источник

DK

Denis Konarev in ЦАРКА PUBLIC CHAT
Арман Миргалы
http://pki.gov.kz/ лежит ?
дайте ему отлежаться, он устал...
источник

F

F1E1F97D13114E86449B27EDAB325C4B in ЦАРКА PUBLIC CHAT
Все устают  ;), он то подымается, то падает ... видимо кто то усердно пытается его поднять, надеюсь 🤞🏻 никто его усердно не заставляет упасть
источник

HA

Helpdesk Allart in ЦАРКА PUBLIC CHAT
F1E1F97D13114E86449B27EDAB325C4B
Все устают  ;), он то подымается, то падает ... видимо кто то усердно пытается его поднять, надеюсь 🤞🏻 никто его усердно не заставляет упасть
Да ему сервер помощнее нужен
источник

РА

Руслан Абдикаликов in ЦАРКА PUBLIC CHAT
Nfmka
Пробью вашу компанию в списке КВОИК за 50 долларов на киви кошелек
Скажите, что пошутили, а то боюсь не избежать долгого разговора с кураторами
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Ашманов красавчик
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
источник

РА

Руслан Абдикаликов in ЦАРКА PUBLIC CHAT
Timur Nurmagambetov
все эти выкладывания с касе  и прочих
мне всегда кажется что если нужные люди захотят, то можно привлечь человека за неправомерный доступ к информации и я даже не смогу сказать что они юридически неправы
КАСЕ сейчас запросто может написать заявление в МВД, усматриваются все признаки 205 статьи УК РК.
источник

PG

Peter Ganchev in ЦАРКА PUBLIC CHAT
Timur Nurmagambetov
все эти выкладывания с касе  и прочих
мне всегда кажется что если нужные люди захотят, то можно привлечь человека за неправомерный доступ к информации и я даже не смогу сказать что они юридически неправы
Информация ими взята из открытых источников и ими же выложена информация об обладании конф информацией КАСЕ. Где и что они нарушили? Не совсем понял.
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Peter Ganchev
Информация ими взята из открытых источников и ими же выложена информация об обладании конф информацией КАСЕ. Где и что они нарушили? Не совсем понял.
Выложили в сеть - это косяк КАСЕ, а если ты эту инфу себе качнул, понял что за инфа и начал её тиражировать или выписки из неё выкладывать - это твой косяк
источник

АТ

Арман Токсимбаев in ЦАРКА PUBLIC CHAT
Sergey Popov
Выложили в сеть - это косяк КАСЕ, а если ты эту инфу себе качнул, понял что за инфа и начал её тиражировать или выписки из неё выкладывать - это твой косяк
так они не качали
они всем сказали что можно скачать,
правда они не первые сказали,
но их голос громче всех остальных
источник

АТ

Арман Токсимбаев in ЦАРКА PUBLIC CHAT
Арман Токсимбаев
так они не качали
они всем сказали что можно скачать,
правда они не первые сказали,
но их голос громче всех остальных
можно ли это притянуть как "разглашение"? вряд ли
а как "распространение"? ну тоже так себе
норм адвокат быстро раскидает
источник

AS

Alina Sarybayeva in ЦАРКА PUBLIC CHAT
Админы yvision откликнитесь плиз
источник