Προς το περιεχόμενο

Υποκλοπή προσωπικών δεδομένων


Μετάβαση στην απάντηση Απαντήθηκε από Επισκέπτης,

Προτεινόμενες αναρτήσεις

Δημοσ.

όλη η ιστορία μου μοιάζει περισσότερο με υποκλοπή του gmail account όπου έχεις κάνει και sync με το chrome σου και βλέπει τα mail σου το ιστορικό του browser της κινήσεις των εφαρμογών στο κινητό σου. 

  • Like 2
Δημοσ. (επεξεργασμένο)

Καλημέρα και Καλή Χρονιά.

Μάλλον θα χρειαστεί να δώσω κάποιες περαιτέρω εξηγήσεις για να μη γίνονται παρεξηγήσεις χωρίς λόγο.
Κατ' αρχήν να διευκρινίσω πως η εταιρία δεν έχει καμία σχέση με όλο αυτό ούτε επιδίωξε να υποκλέψει κάτι από την έρευνα.
Η κοινοποίηση των δεδομένων της έρευνας έγινε από τον υποκλοπέα σε κάποιο στέλεχος της εταιρίας και από αυτό το στέλεχος μεταδόθηκε σε όλους τους υπόλοιπους μέσα στον εργασιακό χώρο..
Είναι ότι έτσι λειτουργεί αυτός που υποκλέπτει τα δεδομένα. Προφανώς ήθελε να μου δημιουργήσει πρόβλημα με τη δουλειά.

Επισυνάπτω κάποια screenshot με το email της έρευνας και με τη σελίδα του προσωπικού συνδέσμου που διεξήχθη η έρευνα.

Και αυτός είναι ο προσωπικός σύνδεσμος της έρευνας (έχω αποκρύψει ένα μέρος):
https://appsurvey.emprising.com/rno7OMxdGUy_yLoJ-.......................................

Να σημειώσω εδώ πως εννοείται ότι δεν τον κοινοποίησα σε κανέναν πριν ή μετά την διεξαγωγή της έρευνας, παρά μόνο τώρα εδώ δίνω κάποια στοιχεία.

Επίσης η εταιρία έστειλε πρώτα ένα μήνυμα σε όλους για το ότι θα λάβουμε email για συμμετοχή στην έρευνα και μας ενημέρωσε ότι τα αποτελέσματα πηγαίνουν κατ' ευθείαν στον διοργανωτή της έρευνας και δεν λαμβάνει γνώση κανένας άλλος γι' αυτά.

Λοιπόν, πόσο εύκολο νομίζεται ότι είναι να διαρρεύσουν αυτά τα δεδομένα;

Για αυτό που λες random_dude ότι υπάρχει πολύς κόσμος που υποφέρει από υποκλοπές και παρακολουθήσεις, ναι είναι μια γενικευμένη θλιβερή πραγματικότητα. Απλώς θα ήθελα να συνοψίσω την όλη κατάσταση σε μια συγκεκριμένη κάστα πολιτών σε τοπικό επίπεδο. Και ασφαλώς θα ήθελα πολύ να μάθω ποιος κρύβεται πίσω από όλο αυτό, πρωτίστως όμως θέλω να προστατευτώ από τη ζημιά που μπορεί να με κάνουν.

Για το wifi pineapple όπως ακούστηκε παραπάνω πρέπει να πω ότι το ρούτερ είναι εντελώς καινούργιο, πρόσφατα έκανα αίτηση αλλαγής από τον πάροχο εξ' αιτίας κάποιων αποσυνδέσεων.
Υπάρχει περίπτωση να μου έδωσαν κανένα περίεργο ρούτερ από τον πάροχο; Προσωπικά το αποκλείω.

Αυτά τα γράφω για τους φίλους που μπερδεύονται. Εγώ έχω λάβει τις απαντήσεις που έψαχνα σε ικανοποιητικό βαθμό.

Τέλος θα ήθελα να πω για κάποιους χρήστες που αμφιβάλλουν ότι έχουν κάθε δικαίωμα να αμφιβάλλουν όσο θέλουν, δεν υπάρχει όμως κανένας λόγος να διακωμωδούν το θέμα, να τους θυμίσω μόνο ότι μπορεί να είναι εκτεθειμένα τα περουσιακά μου στοιχεία και δεν έχω κανένα λόγο να τρολλάρω. Να είστε όλοι καλά.

Στιγμιότυπο οθόνης 2023-01-01 111919.png

Στιγμιότυπο οθόνης 2023-01-01 112324_edit.jpg

Επεξ/σία από AegisReg1983
Δημοσ. (επεξεργασμένο)

Προσωπικός σύνδεσμος έρευνας και

10 λεπτά πριν, AegisReg1983 είπε

Επίσης η εταιρία έστειλε πρώτα ένα μήνυμα σε όλους για το ότι θα λάβουμε email για συμμετοχή στην έρευνα και μας ενημέρωσε ότι τα αποτελέσματα πηγαίνουν κατ' ευθείαν στον διοργανωτή της έρευνας και δεν λαμβάνει γνώση κανένας άλλος γι' αυτά.

Επειδή το λέει, το κάνει? Κάποιος απο την επιχείρηση που δουλεύεις απέκτησε πρόσβαση σε αυτά τα δεδομένα. Του τα δώσανε? Τα ζήτησε από την εταιρεία δημοσκοπήσεων (ή ότι είναι)? Δεν ξέρω. Από την στιγμή που υπάρχει αναγνωριστικό χρήστη ανά έρευνα, έτσι έγινε η δουλειά.

Δηλαδή 99,9% αυτό έγινε και 0,1% να έγινε όπως τα φαντάζεσαι.

Έντιτ: Καλή Χρονιά σε όλους!

Επεξ/σία από Engimek
Δημοσ.

Το παρακάτω είναι μια παράγραφος από το ενημερωτικό email της εταιρίας πριν τη διεξαγωγή της έρευνας το οποίο έγραφε μεταξύ των άλλων:

"Οι απαντήσεις είναι ανώνυμες και εμπιστευτικές και η εταιρεία μας θα παραλάβει στο τέλος μια έκθεση με τα συνολικά της αποτελέσματα. Τα αποτελέσματα, όταν θα μας δοθούν από τους διοργανωτές της έρευνας, θα αφορούν ομάδες / κατηγορίες εργαζομένων. Κανείς στην εταιρεία μας δεν θα έχει την δυνατότητα να μάθει τι απάντησε μεμονωμένα ο κάθε εργαζόμενος."

Δημοσ.

Με λίγα λόγια σου έχουν ήδη πει ψέματα. Ισχυρίζονται ότι είναι ανώνυμο αλλά η εταιρεία που μας δείχνεις χρησιμοποιεί unique identifiers σε κάθε σύνδεσμο εργαζομένου...

Εμπιστευτικές? Αυτό να το δεχτούμε. Ανώνυμες? Όχι. Δηλαδή αν π.χ έστειλαν στο mail [email protected] ένα συγκεκριμένο σύνδεσμο με unique identifier τότε δεν είναι ανώνυμο.

Σόρυ που θα στο πω αλλά αυτό μου ακούγεται σαν honeypot των μεγάλων κεφαλιών για να δουν αν υπάρχει ανάγκη να 'θερίσουν'... Μακάρι να κάνω λάθος αλλά δεν θα είναι η πρώτη φορά που έχει συμβεί.

Επίσης αν συμπλήρωσες το survey από υπολογιστή της εταιρείας σε δίκτυο της εταιρείας... το IT τμήμα μπορεί να δει πολύ περισσότερα από όσο νομίζεις.

 

 

  • Like 1
Δημοσ.

Όλες οι δημοσκοπήσεις πάντως με unique identifiers δουλεύουν, αλλιώς ο καθένας θα απαντούσε 15 φορές. Δεν ξέρουμε αν κάνουν την σύνδεση με το e-mail και αν μετά λένε στον εργοδότη ποιος απάντησε τι. Επειδή φαίνεται μεγάλη εταιρία αυτή που κάνει τις έρευνες, παράρτημα του Great Place to Work που είναι πολυεθνική, ας μην βγάζουμε αυθαίρετα συμπεράσματα. Μπορεί να έγινε, μπορεί και όχι.

Δημοσ.

Αστους να σε παρακολουθούν 

πες σε διαφορετικά άτομα  - συνομιλίες για το ίδιο θέμα διαφορετική απάντηση, οποία μαθευτεί θα καταλάβεις από ποια συσκευή ήταν. 
αν αναλύσεις την όλη κίνηση θα καταλάβεις ποιος και πως το έκανε η τουλάχιστον θα επικεντρωθείς σε κάτι. 
Αν τα καταφέρεις χωρίς να σε καταλάβουν τοτε εσυ περνάς σε αυτούς αυτά που θελεις. Έχει πλακα. 

Δημοσ.
7 ώρες πριν, AegisReg1983 είπε

Καλημέρα και Καλή Χρονιά.

Μάλλον θα χρειαστεί να δώσω κάποιες περαιτέρω εξηγήσεις για να μη γίνονται παρεξηγήσεις χωρίς λόγο.
Κατ' αρχήν να διευκρινίσω πως η εταιρία δεν έχει καμία σχέση με όλο αυτό ούτε επιδίωξε να υποκλέψει κάτι από την έρευνα.
Η κοινοποίηση των δεδομένων της έρευνας έγινε από τον υποκλοπέα σε κάποιο στέλεχος της εταιρίας και από αυτό το στέλεχος μεταδόθηκε σε όλους τους υπόλοιπους μέσα στον εργασιακό χώρο..
Είναι ότι έτσι λειτουργεί αυτός που υποκλέπτει τα δεδομένα. Προφανώς ήθελε να μου δημιουργήσει πρόβλημα με τη δουλειά.

Επισυνάπτω κάποια screenshot με το email της έρευνας και με τη σελίδα του προσωπικού συνδέσμου που διεξήχθη η έρευνα.

Και αυτός είναι ο προσωπικός σύνδεσμος της έρευνας (έχω αποκρύψει ένα μέρος):
https://appsurvey.emprising.com/rno7OMxdGUy_yLoJ-.......................................

Να σημειώσω εδώ πως εννοείται ότι δεν τον κοινοποίησα σε κανέναν πριν ή μετά την διεξαγωγή της έρευνας, παρά μόνο τώρα εδώ δίνω κάποια στοιχεία.

Επίσης η εταιρία έστειλε πρώτα ένα μήνυμα σε όλους για το ότι θα λάβουμε email για συμμετοχή στην έρευνα και μας ενημέρωσε ότι τα αποτελέσματα πηγαίνουν κατ' ευθείαν στον διοργανωτή της έρευνας και δεν λαμβάνει γνώση κανένας άλλος γι' αυτά.

Λοιπόν, πόσο εύκολο νομίζεται ότι είναι να διαρρεύσουν αυτά τα δεδομένα;

Για αυτό που λες random_dude ότι υπάρχει πολύς κόσμος που υποφέρει από υποκλοπές και παρακολουθήσεις, ναι είναι μια γενικευμένη θλιβερή πραγματικότητα. Απλώς θα ήθελα να συνοψίσω την όλη κατάσταση σε μια συγκεκριμένη κάστα πολιτών σε τοπικό επίπεδο. Και ασφαλώς θα ήθελα πολύ να μάθω ποιος κρύβεται πίσω από όλο αυτό, πρωτίστως όμως θέλω να προστατευτώ από τη ζημιά που μπορεί να με κάνουν.

Για το wifi pineapple όπως ακούστηκε παραπάνω πρέπει να πω ότι το ρούτερ είναι εντελώς καινούργιο, πρόσφατα έκανα αίτηση αλλαγής από τον πάροχο εξ' αιτίας κάποιων αποσυνδέσεων.
Υπάρχει περίπτωση να μου έδωσαν κανένα περίεργο ρούτερ από τον πάροχο; Προσωπικά το αποκλείω.

Αυτά τα γράφω για τους φίλους που μπερδεύονται. Εγώ έχω λάβει τις απαντήσεις που έψαχνα σε ικανοποιητικό βαθμό.

Τέλος θα ήθελα να πω για κάποιους χρήστες που αμφιβάλλουν ότι έχουν κάθε δικαίωμα να αμφιβάλλουν όσο θέλουν, δεν υπάρχει όμως κανένας λόγος να διακωμωδούν το θέμα, να τους θυμίσω μόνο ότι μπορεί να είναι εκτεθειμένα τα περουσιακά μου στοιχεία και δεν έχω κανένα λόγο να τρολλάρω. Να είστε όλοι καλά.

Στιγμιότυπο οθόνης 2023-01-01 111919.png

Στιγμιότυπο οθόνης 2023-01-01 112324_edit.jpg

Τι σόι έρευνα είναι αυτή που έχεις δώσει τα περιουσιακά σου στοιχεία;

Δημοσ.
1 ώρα πριν, greekfragma είπε

ρε τι μου θυμίζει ο TS και η περίπτωσή του...τι μου θυμίζει...θα το θυμηθώ...μέχρι τότε ποπ κορν

Anticipation Popcorn GIF

Σε καποια φαση μου ειχε στειλει ενας απο εδω οτι του παρακολουθουν το instagram και τι να κανει... 

Δημοσ.
1 ώρα πριν, dkstopo είπε

Αστους να σε παρακολουθούν 

πες σε διαφορετικά άτομα  - συνομιλίες για το ίδιο θέμα διαφορετική απάντηση, οποία μαθευτεί θα καταλάβεις από ποια συσκευή ήταν. 
αν αναλύσεις την όλη κίνηση θα καταλάβεις ποιος και πως το έκανε η τουλάχιστον θα επικεντρωθείς σε κάτι.

Αυτά τα έχω κάνει ήδη γι' αυτό και ξέρω ότι οι συσκευές μου είναι εκτεθειμένες. Αυτό που κατάλαβα επίσης είναι ότι ο υποκλοπέας έχει ένα ευρύ κύκλο από συνεργούς.

1 ώρα πριν, Ukforthemoment είπε

Τι σόι έρευνα είναι αυτή που έχεις δώσει τα περιουσιακά σου στοιχεία;

Δεν έχω δώσει στην έρευνα τίποτα. Είναι αυτό που είπα και στα πρώτα μου post. Ότι αν δεν τον εμποδίζει το περιβάλλον ασφαλείας μιας ιστοσελίδας τότε προφανώς και οι τραπεζικές μου συναλλαγές μπορεί να είναι εκτεθειμένες σ' αυτόν. Εσύ δεν θα ανησυχούσες; Τα έχω παγώσει όλα μέχρι να κάνω format δίσκους και τηλέφωνα. Και πάλι ο κίνδυνος είναι υπαρκτός.

Δημοσ.
46 λεπτά πριν, AegisReg1983 είπε

Αυτά τα έχω κάνει ήδη γι' αυτό και ξέρω ότι οι συσκευές μου είναι εκτεθειμένες. Αυτό που κατάλαβα επίσης είναι ότι ο υποκλοπέας έχει ένα ευρύ κύκλο από συνεργούς.

Δεν έχω δώσει στην έρευνα τίποτα. Είναι αυτό που είπα και στα πρώτα μου post. Ότι αν δεν τον εμποδίζει το περιβάλλον ασφαλείας μιας ιστοσελίδας τότε προφανώς και οι τραπεζικές μου συναλλαγές μπορεί να είναι εκτεθειμένες σ' αυτόν. Εσύ δεν θα ανησυχούσες; Τα έχω παγώσει όλα μέχρι να κάνω format δίσκους και τηλέφωνα. Και πάλι ο κίνδυνος είναι υπαρκτός.

Δεν βγάζει νόημα τίποτα απο όσα έχεις γράψει.Εχεις συνδέσει στο μυαλό σου τα ασύνδετα.

  • Like 1
Δημοσ.

Ότι ήταν να δώσει το forum σε αυτό το θέμα το έδωσε. Δεν υπάρχει λόγος να μένει άλλο ανοιχτό.

Παρακαλώ τους Moderators να κλειδώσουν αν γίνεται αυτό το νήμα.

Ευχαριστώ πολύ.

Δημοσ.
1 ώρα πριν, AegisReg1983 είπε

Αυτά τα έχω κάνει ήδη γι' αυτό και ξέρω ότι οι συσκευές μου είναι εκτεθειμένες. Αυτό που κατάλαβα επίσης είναι ότι ο υποκλοπέας έχει ένα ευρύ κύκλο από συνεργούς.

 

Ελπίζω να καταλαβαίνεις πόσο παρανοϊκό είναι αυτό που γράφεις. Δηλαδή υπάρχει ένα ολόκληρο δίκτυο ανθρώπων με σοβαρούς πόρους και τεχνικές δυνατότητες που σε έχει βάλει στο μάτι με μοναδικό σκοπό να σε εκθέσει στους συναδέλφους σου στην εταιρεία που εργάζεσαι; Κι όλα αυτά ενώ είσαι το πολύ middle management; Δεν στέκει αυτό το πράγμα που λες.

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.
  • Δημιουργία νέου...