-
1. Data: 2023-11-22 12:48:45
Temat: wyciek danych osobowych
Od: Monika Głowacka <m...@g...pl>
- Cześć Zosia.
- Cześć Monika!
- Słuchaj, czy po numerze telefonu możesz mi sprawdzić, czyj to jest numer?
- A on jest od nas z sieci?
= nie wiem.
- Daj ten numer.
- 101010101
- To jest Grzegorz Brzęczyszczykiewicz, chcesz adres?
- Podaj.
Takie "znajomości" dotyczą wielu firm, głównie prywatnych, sklepów
internetowych, ale też operatorów telekomunikacyjnych, przychodnia POZ,
nawet instytucji państwowych.
W jaki sposób dowiedzieć się, skąd dane wyciekły? Może jest jakiś sposób?
-
2. Data: 2023-11-22 12:59:20
Temat: Re: wyciek danych osobowych
Od: "J.F" <j...@p...onet.pl>
On Wed, 22 Nov 2023 12:48:45 +0100, Monika Głowacka wrote:
> - Cześć Zosia.
> - Cześć Monika!
>
> - Słuchaj, czy po numerze telefonu możesz mi sprawdzić, czyj to jest numer?
> - A on jest od nas z sieci?
>
> = nie wiem.
> - Daj ten numer.
>
> - 101010101
> - To jest Grzegorz Brzęczyszczykiewicz, chcesz adres?
>
> - Podaj.
>
> Takie "znajomości" dotyczą wielu firm, głównie prywatnych, sklepów
> internetowych, ale też operatorów telekomunikacyjnych, przychodnia POZ,
> nawet instytucji państwowych.
> W jaki sposób dowiedzieć się, skąd dane wyciekły? Może jest jakiś sposób?
A masz znajomosci? :-)
Teoretycznie jest to zadanie dla prokuratury.
Wszystkie w/w instutucje powinny miec jakies śledzenie, pozwalające
ustalic kto odczytywał dane.
Bardzo szukać im sie raczej nie będzie chciało, ale moze choc
operatora sprawdzą.
A osobna sprawa - nie da sie tego np przez Facebooka ustalic?
On chyba lubial zajrzec w kontakty i zaproponować znajomych ... według
numerów tlf.
J.
-
3. Data: 2023-11-22 13:20:49
Temat: Re: wyciek danych osobowych
Od: Monika Głowacka <m...@g...pl>
W dniu 22.11.2023 o 12:59, J.F pisze:
>
> A osobna sprawa - nie da sie tego np przez Facebooka ustalic?
> On chyba lubial zajrzec w kontakty i zaproponować znajomych ... według
> numerów tlf.
>
Wydaje mi się, że w wyszukiwarce fb nie działa telefon, ale da się to
ominąć, wpisać nr telefonu do książki adresowej i w mobilnej wersji fb
wyszukuje po telefonie z kontaktów. Dlatego są osoby, które mają po
kilka numerów telefonów, na codzień używają innego, do fb inny numer, na
X.com inny numer i wogóle co portal to inny numer.
-
4. Data: 2023-11-22 13:24:40
Temat: Re: wyciek danych osobowych
Od: "J.F" <j...@p...onet.pl>
On Wed, 22 Nov 2023 13:20:49 +0100, Monika Głowacka wrote:
> W dniu 22.11.2023 o 12:59, J.F pisze:
>> A osobna sprawa - nie da sie tego np przez Facebooka ustalic?
>> On chyba lubial zajrzec w kontakty i zaproponować znajomych ... według
>> numerów tlf.
>>
>
> Wydaje mi się, że w wyszukiwarce fb nie działa telefon, ale da się to
> ominąć, wpisać nr telefonu do książki adresowej i w mobilnej wersji fb
> wyszukuje po telefonie z kontaktów.
No wlasnie.
A oprócz "zwykłej hołoty są jeszcze jakies uslugi dla developerów,
moze oni mogą.
> Dlatego są osoby, które mają po
> kilka numerów telefonów, na codzień używają innego, do fb inny numer, na
> X.com inny numer i wogóle co portal to inny numer.
Albo są towarzyskie i mają wszędzie jeden ten sam :-P
J.
-
5. Data: 2023-11-22 13:53:37
Temat: Re: wyciek danych osobowych
Od: Monika Głowacka <m...@g...pl>
W dniu 22.11.2023 o 12:59, J.F pisze:
>> Takie "znajomości" dotyczą wielu firm, głównie prywatnych, sklepów
>> internetowych, ale też operatorów telekomunikacyjnych, przychodnia POZ,
>> nawet instytucji państwowych.
>> W jaki sposób dowiedzieć się, skąd dane wyciekły? Może jest jakiś sposób?
>
> A masz znajomosci? :-)
>
> Teoretycznie jest to zadanie dla prokuratury.
> Wszystkie w/w instutucje powinny miec jakies śledzenie, pozwalające
> ustalic kto odczytywał dane.
Chodzi mi o małe firmy, np. sklep który sprzedaje na allegro i ma 45tys.
danych osobowych lub kogoś kto we franczyzie ma salon sprzedaży telefonów.
Także może to dotyczyć koleżanki, która w niewielkiej gminie pracuje w
ewidencji ludności.
-
6. Data: 2023-11-22 13:59:03
Temat: Re: wyciek danych osobowych
Od: Robert Wańkowski <r...@w...pl>
W dniu 22.11.2023 o 12:48, Monika Głowacka pisze:
> W jaki sposób dowiedzieć się, skąd dane wyciekły? Może jest jakiś sposób?
A wyciekły, czy to teoretyczna sytuacja?
Robert
-
7. Data: 2023-11-22 14:02:04
Temat: Re: wyciek danych osobowych
Od: "J.F" <j...@p...onet.pl>
On Wed, 22 Nov 2023 13:53:37 +0100, Monika Głowacka wrote:
> W dniu 22.11.2023 o 12:59, J.F pisze:
>>> Takie "znajomości" dotyczą wielu firm, głównie prywatnych, sklepów
>>> internetowych, ale też operatorów telekomunikacyjnych, przychodnia POZ,
>>> nawet instytucji państwowych.
>>> W jaki sposób dowiedzieć się, skąd dane wyciekły? Może jest jakiś sposób?
>>
>> A masz znajomosci? :-)
>>
>> Teoretycznie jest to zadanie dla prokuratury.
>> Wszystkie w/w instutucje powinny miec jakies śledzenie, pozwalające
>> ustalic kto odczytywał dane.
>
> Chodzi mi o małe firmy, np. sklep który sprzedaje na allegro i ma 45tys.
> danych osobowych lub kogoś kto we franczyzie ma salon sprzedaży telefonów.
>
> Także może to dotyczyć koleżanki, która w niewielkiej gminie pracuje w
> ewidencji ludności.
No ale jak komus zalezy na ustaleniu własciciela numeru, to raczej nie
będzie obdzwaniał tysięcy przychodni czy fryzjerów w całej Polsce,
tylko poszuka znajomości u źródła.
Koleżanka w gminie może być cenna, jesli ma dostęp do ogólnopolskiej
bazy.
Chyba, ze wiemy, ze np numer jest lokalny, to moze i zarejestrowany
gdzies w miejscowym UG, przychodni, szkole ..
Jeszcze mogą być jacys hackerzy, co sciągneli różne dane i mają własną
bazę danych ...
J.
-
8. Data: 2023-11-22 14:13:51
Temat: Re: wyciek danych osobowych
Od: Robert Tomasik <r...@g...pl>
W dniu 22.11.2023 o 12:48, Monika Głowacka pisze:
> W jaki sposób dowiedzieć się, skąd dane wyciekły? Może jest jakiś sposób?
To zależy, jak bardzo Ci się chce :-) Jak mieszkasz w domu
jednorodzinnym, to poszczególnym administratorom podawać adresy /1, /2
itd. Jak ktoś się takim adresem posłuży, to będziesz wiedziała, a list i
tak dojdzie.
Podobnie możesz robić z adresami email, bo niektóre serwery pozwalają na
tworzenie aliasów. Najgorzej z numerem telefonu. Oczywiście, jak
proponuje J.F możemy kombinować i różne numery podawać w różnych
serwisach. Tylko potem albo te numery musisz utrzymywać, albo w razie
problemów okazuje się, że przykładowo konta na FB nie odzyskasz, bo nie
masz tego numeru, coś im podała.
Generalnie warto pilnować zgód marketingowych. Bo o ile oczywiście
opisany przez Ciebie scenariusz, że koleżanka do koleżanki dzwoni jest
możliwy, ale raczej masowego charakteru to mieć nie będzie. Już
ustalenie jednego numeru teoretycznie wymaga znajomości w czterech
sieciach - albo we właściwej. Inna sprawa, że istnieje sporo możliwości
animizowania takich danych i zainteresowany może dostać dane słupa.
Za o wiele bardziej prawdopodobny scenariusz uważam odczytanie tych
danych z jakiejś bazy zawierającej zgody marketingowe. A podtykają je na
każdym kroki i trzeba pilnować, by nie podpisać. Jeśli nawet pilnujesz,
to czasem i tak pracownicy mają swoje "targety" i po wyjściu zaznaczają
zgodę.
--
(~) Robert Tomasik
-
9. Data: 2023-11-22 14:18:07
Temat: Re: wyciek danych osobowych
Od: Robert Tomasik <r...@g...pl>
W dniu 22.11.2023 o 13:53, Monika Głowacka pisze:
> Chodzi mi o małe firmy, np. sklep który sprzedaje na allegro i ma 45tys.
> danych osobowych lub kogoś kto we franczyzie ma salon sprzedaży telefonów.
Takie firmy się bardzo pilnują, bo gdyby im udowodniono coś, to w sumie
przeważnie kończy się to bankructwem.
>
> Także może to dotyczyć koleżanki, która w niewielkiej gminie pracuje w
> ewidencji ludności.
A w wielkiej? Gminy mają dostęp do całego PESEL przeważnie, natomiast
jest to monitorowane i o ile jakieś pojedyncze sprawdzenia pewnie się
dadzą przemycić, to na większą skalę wątpię, by się ktoś odważył.
--
(~) Robert Tomasik
-
10. Data: 2023-11-22 15:07:32
Temat: Re: wyciek danych osobowych
Od: Krzysztof 'kw1618' <k...@g...pl>
W dniu 22.11.2023 o 14:13, Robert Tomasik pisze:
> W dniu 22.11.2023 o 12:48, Monika Głowacka pisze:
>
>> W jaki sposób dowiedzieć się, skąd dane wyciekły? Może jest jakiś sposób?
>
> To zależy, jak bardzo Ci się chce :-) Jak mieszkasz w domu
> jednorodzinnym, to poszczególnym administratorom podawać adresy /1, /2
> itd. Jak ktoś się takim adresem posłuży, to będziesz wiedziała, a list i
> tak dojdzie.
Znam przypadek, gdzie w bloku na ostatnim piętrze zrobiono "ślepe"
drzwi, zamontowano drzwi a za drzwiami ściana. Na drzwiach kolejny numer
lokalu . Ponieważ skrzynka pocztowa miała puste wolne miejsca, to
namalowano ten numer którego nie było i normalnie listonosz wrzucał
listy. Spółdzielnia ślepe drzwi zauważyła dopiero po kilku latach.
>
> Podobnie możesz robić z adresami email, bo niektóre serwery pozwalają na
> tworzenie aliasów.
Jeśli masz swoją domentę i swój hosting, to zawsze jest taka mozliwość
aby aliasy zrobić.
wp.pl , o2.pl, interia mają możliwość aliasu w ich domenach.
>Najgorzej z numerem telefonu. Oczywiście, jak
> proponuje J.F możemy kombinować i różne numery podawać w różnych
> serwisach. Tylko potem albo te numery musisz utrzymywać, albo w razie
> problemów okazuje się, że przykładowo konta na FB nie odzyskasz, bo nie
> masz tego numeru, coś im podała.
Utrzymanie numeru na karte nie jest jakoś zbytnio kosztowne, da się to
zrobić nawet za 5zł rocznie, była nawet możliwość utrzymania abonamentu
za 1 grosz na pół roku, ale wycofali tę ofertę.
>
> Generalnie warto pilnować zgód marketingowych. Bo o ile oczywiście
> opisany przez Ciebie scenariusz, że koleżanka do koleżanki dzwoni jest
> możliwy, ale raczej masowego charakteru to mieć nie będzie. Już
> ustalenie jednego numeru teoretycznie wymaga znajomości w czterech
> sieciach - albo we właściwej. Inna sprawa, że istnieje sporo możliwości
> animizowania takich danych i zainteresowany może dostać dane słupa.
>
> Za o wiele bardziej prawdopodobny scenariusz uważam odczytanie tych
> danych z jakiejś bazy zawierającej zgody marketingowe. A podtykają je na
> każdym kroki i trzeba pilnować, by nie podpisać. Jeśli nawet pilnujesz,
> to czasem i tak pracownicy mają swoje "targety" i po wyjściu zaznaczają
> zgodę.
>
Jeszcze podpisać to podpisać, często teraz wystarczy kliknąć