All original content is created in Ukrainian. Not all content has been translated yet. Some posts may only be available in Ukrainian.Learn more

Вкрасти людину за один клік? Неможливо (чи можна)

Post cover: Вкрасти людину за один клік? Неможливо (чи можна)
This content has not been translated yet. We're showing the original Ukrainian content below.
Перепрошую, пост просто просякнутий сарказмом, потерпіть це трохи.
Одна з колег задала цікаве питання: “А чи може сайт (а точніше власник сайту) отримати про мене цілу купу інформації якщо я просто зайду на сайт і натисну на якусь кнопку чи це просто міська страшилка?”
Натисни на кнопку - нічого не буде
Натисни на кнопку - нічого не буде
“Звичайно ж ні” – мав сказати я. У якому б хворому світі ми б жили, якщо б наші особисті дані так просто збирались і використовувались навіть якщо я не надавав саме цьому сайту. Наприклад було б погано якщо б існували такі дата-брокери як Acxiom, Epsilon, Equifax чи Experian, які з ХХ сторіччя займаються сбором даних про людей. Було б дивно якщо компанія Equifax існує 127 років і починала з побудови родинних дерев на замовлення мала б дані на кожну родину в світі. І не просто на родину, а на всі зв’язки між людьми, існуючі і потенціальні. Ви влаштовуєтесь на нову роботу, а в сусідньому відділі сидить людина яка розділяє ваші цінності, цікавиться тими ж речами як і ви. Два телефони підключились до однієї мережі Wi-Fi  і передали цей стан на DNS при першому ж переході на якийсь сайт, а це означає що вірогідність розмови вкрай велика, і можна рекламні пропозиції однієї людини показати іншій.
Рада директорів Epsilon
Рада директорів Epsilon
Але до чого тут це? Дані ж зберігаються у надвеликих корпорацій, не будуть же вони за 3 копійки продавати це якимось дрібним хакерам. Великі бізнеси не потребують грошей, вони отримують фінанси за свою велич а не від дрібних лавочників. А навіть якщо і від них, вони не будуть видавати по окремим людям купу інформації, адже Valar morgulis, навіть гендиректори. Тільки узагальнену інформацію, поток даних в яких неможливо дістати щось про одного.
Якщо хтось вважає себе найхітришим і роздає особисту інформацію по безпредєлу - йому нагадують: Valar morgulis ("всі люди смертні")
Якщо хтось вважає себе найхітришим і роздає особисту інформацію по безпредєлу - йому нагадують: Valar morgulis ("всі люди смертні")
Тому ця кнопка не існує. Це всього лиш маленьке посилання яке відправляє користувача на сайт зроблений за 2 хвилини на домені який коштує 3 копійки. Наприклад site138476346[.]duckdns[.]org. На цьому сайті нічого нема, навіть він не може відобразитись у користувача. Просто натискаємо кнопку і нічого не відбувається. Ваші дані у безпеці.
Хоча… Існує, звісно така річ як Google Analytics 4 (GA4) яка показує власнику сайту скільки на сайт заходить людей, звідки, скільки чоловіків а скільки жінок, якої вікової категорії, якого фінансового або сімейного стану. Це дорого, приблизно 10 гривень за людину! Якщо на сайт зайшли 10000 людей це шалені гроші, цілих 2000$, непідйомна сума для Senior cybersecurity engineer з зарплатою 10 000$. А якщо це 10 000 сайтів, і кнопка кожного разу перекидає на новий, то вся аналітика буде зібрана не з 10000 користувачів, а з одного.
10000 сайтів? Дайте мені 2 години і команду тигрів!
10000 сайтів? Дайте мені 2 години і команду тигрів!
Ну і добре що GA4 ніхто не розбирається. Надскладна технолгія втрачена у віках витягти з user_data такі параметри як sha256_email_address (пошта), sha256_phone_number (телефон), address (зареєстрована адреса роутера) sha256_first_name sha256_last_name (ім’я та призвище), або один з стандарних параметрів: 
Просто інформація для розробника, не зважайте!
Просто інформація для розробника, не зважайте!
Добре що таких хакерів не існує, добре що ми всі в безпеці! 😊 
Like it?React
🧵

This post doesn't have any additions from the author yet.

Українці змусили російську ППО уразити свій Су-57: деталі операції
Jul 25, '26 11:19

Українці змусили російську ППО уразити свій Су-57: деталі операції

Як мене вчора (не) зламали
Jun 13, '26 23:04

Як мене вчора (не) зламали

Хакнути невдаху: Чому безпека починається з голови (матеріали від ЗСУ)
May 2, '26 16:02

Хакнути невдаху: Чому безпека починається з голови (матеріали від ЗСУ)

Про кібератаки, від яких немає захисту.
Mar 28, '26 10:06

Про кібератаки, від яких немає захисту.

Ще раз про фішинг
Mar 14, '26 13:00

Ще раз про фішинг

Невідомий кабель згорів? І слава богам! Про небезпеку кабелів.
Feb 12, '26 22:54

Невідомий кабель згорів? І слава богам! Про небезпеку кабелів.