| |
| И если у МТС какое-то унылое говно, слизанное с нокии 1xxx серии, которое может быть интересно разве что из-за цены. То вот у Мегафона очень зачетный ход. Если кто еще не видел рекламы, Мега продвигает мобилу для пожилых: только голос и смс, реально большие кнопки с большими цифрами на них, сама мобила не страдает миниатюрностью. В общем, я готов был купить, но... Мега не только шлепнула свой логотип на выбранную модель, но и сделала операторский лок (возможно первой среди российских ОСС). При этом в ее офисах залоченная модель продается по 3500 руб., что совсем недешево за минимальный набор функций. А разлоченная, то есть которая будет работать и в других сетях, - 5500 руб., что совсем нагло. Правда, в ИОНе разлоченная мобила продается уже по 3900, но как-то все равно. За полторы я взял бы не раздумывая, но такие цены - это перебор. Хотя направление мыслей Меги радует. | |
|
| ...не получится. Пост к вопросу " Как быть на связи без оплаты международного роуминга?" Сейчас единственный тариф, на котором по адекватным ценам можно звонить почти по всему миру, - это архивный "Единый" у Мегафона. Учитывая его архивность и уникальность, его толкают по 1500 - 2000 рублей. Соответственно, этот вариант отпадает. Другая возможность - заместо Единого использовать что-то другое, на что дешево звонить с московских мобил, а с этого другого дешево звонить куда угодно. Проще говоря, надо замутить шлюз на IP-телефонию с московским номером. Называется это "виртуальный телефонный номер". В России пока не очень популярно, но уже можно купить, например, здесь: https://www.jetnumbers.com/buy-skype за 52 бакса московский городской номер. Связь получается дешевле, чем переадресация с использованием Единого, к тому же нет списка запрещенных стран. Но все равно цепочка "привычный мобильный -> виртуальный -> конечный" получается замороченной и недешевой. В общем, после повышения Мегафоном цен на звонки по миру (они, кстати, пресс-релиз с ошибками так и не исправили) проще не оставаться на мобильной связи, а обмениваться сразу и телефонами, и почтой, и SIP-аккаунтами. UPD: недавно было обнаружено объявление о продаже Единого по 300-700 рублей, так что такой вариант вполне приемлем. | |
|
| Давно не заглядывал в новости своего оператора, а там есть кое-что полезное. Безлимитный инет за семь рублей в сутки. На первый взгляд очень заманчиво и сразу хочется подключить эту услугу, тем более что RSS башорга и прочая я обновляю почти каждый день. Но потом понял, что семь рублей - это мегабайт, а мегабайт в сутки у меня ну никак не выходит. В общем, эта фишка не для меня. Но в целом приятно, что теперь продвигают не WAP-GPRS по 250 рублей за мегабайт, а нормальный GPRS. Причем не шифруются и указывают главного зачинщика перехода с вапа на обычный инет - "Opera Mini". Из полезного конкретно мне снова появилась халява в виде бесплатных двадцати минут за платеж в четыреста рублей. И еще одна новость, просто для прикола: в московской сети семб миллионов абонентов. И в ней же указывается процент Мегафона на рынке - 21%. Быстрый расчет показывает, что в Москве каждый человек, включая младенцев, стариков и т.д., имеет как минимум две активные симки. Хотя кто знает, сколько в столице неучтенных гастарбайтеров таких, как я, навряд ли включенных в статистику. | |
|
| Сегодня все-таки дозвонился. Общее время выяснения правды - тридцать две минуты. Как оказалось, правильная цена указана в подробном описании тарифа. А в пресс-релизе они накосячили. Так что будьте осторожнее со связью на отдыхе в экзотических странах! Табличку по международной связи уже подправили, можно смотреть сразу туда: http://moscow.megafon.ru/tariffs/mn/ Вся Азия - 50 рублей на всех тарифах, кроме "Единого". Я так понимаю, это кризис заставил взвинтить расценки в семь раз. А "Единого", видимо, кризис не коснулся. Надо думать, как быть на связи по привычному номеру. | |
|
| Нечитаемый пресс-релиз тут. Можно еще посоветовать сделать текст шестым кеглем. Вроде как тариф в большинство стран поднялся с 7 рублей до 12. Вообще, они охуели. Мало того, что не было никаких смс об изменении тарифов, эту важную информацию запихивают в неудобоваримом виде в раздел "Пресс-релизы", которого не видно с главной страницы, так у них, блядь, в трех местах три версии расценок. На страницу " Международная связь" просто забили и не стали обновлять. В пресс-релизе говорится о 12 рублях по льготным направлениям и о 60 "во все остальные страны". На странице подробного описания тарифа откуда-то взялись числа 40 и 50. До поддержки дозвониться нереально. Через полчаса "специалист ответит вам через шесть минут" какой-то спец, видимо, таки подобрал мой звонок, но я в это время был в туалете. Че, совсем кризис замучал, нет, блядь, денег даже на нормального контент-менеджера, который следил бы за актуальностью информации? А еще, кстати, цифирки можно складывать куда-нибудь в одно место, которое обычно зовется базой данных, а не статически хуярить на каждой странице. Пидарасен охуевайтунг, короче. Хорошо, что наткнулся на пост Другого о повышении, а то в предстоящем трипе так бы и сидел радостно на переадресации в Тайланде по 50 рублей за минуту. | |
|
| ИМХО, все просто. Первые пытаются запретить конкурентов, вторые предлагают новые услуги и товары. Или еще короче, первые хотят запретить выбор, вторые его расширить. Как пример: Apple + сотовые операторы, запрещающие своим клиентам использовать VoIP через мобильные сети. Типа доходы падают, но практического обоснования, какого хера абонент должен платить в несколько десятков, если не сотен, раз больше, чем услуга стоит на самом деле, нет. Контрпример - магазины розливного пива, появившиеся в Москве (угу, не так масштабно, зато очень наглядно). Никто ничего не запрещает, но люди сами несут им свои деньги, причем тратят больше, чем если бы затаривались в супермаркетах и ларьках. Позиция российских опсосов ( более официальная новость, правда, без ремарок мобильных операторов) относительно VoIP однозначно говорит о том, что они алчные уроды. Правда, в данном случае беспомощные уроды - как можно контролировать использование VoIP приложений на смартфонах и коммуникаторах, я не представляю. Это не Apple, который может запретить пользователю использовать ту или иную программу, так как источник установки один - AppStore (хаки в расчет не берем, они очень немассовые). А мониторить весь трафик, отсеивая голосовой, просто нереально. Даже если поставят хитрые сетевые анализаторы, простейшее шифрование решит проблему. Так что придется им и дальше разводить абонентов через СМС-лотереи, голосования и прочее говно. Сделать SIP выгодным для себя, внедрив новые услуги и порадовав абонентов с соответствующими девайсами приятными тарифами, похоже не хватает мозгов. Да и зачем, смс-лохов хватает. Для информации - финансовый отчет Мегафона за первый квартал 2009 года. Это если кто вдруг думает, что ОСС у нас бедствуют, а гадкие SIP провайдеры "паразитируют" на их инфраструктуре. Настоящих паразитов на рынке нелокальной связи видно невооруженным взглядом. | |
|
| Прочитал статью Каганова и подумал, а вдруг у Меги тоже ежемесячная детализация нахаляву? Зашел в Сервис-Гид, заполнил форму, нигде о деньгах не говорится. Узнал, что ежемесячная доставка разовая, а для постоянной детализации нужна другая услуга "Доставка счета", которая для Лайт-тарифов не работает. Ну и фиг с ним, один раз в месяц, если захочется, можно и вручную заказать. Но перед последним нажатием на "Подтверждаю" решил все-таки свериться с тарифами. И не зря. Услуга оказалась платной (60 руб.), но в Сервис-Гиде об этом не слова. Алчные уроды. Хотя до МТС им далеко. | |
|
| В связи с повышением расценок ОЛайта решил выяснить, а вдруг что повкуснее есть. Оказалось, нет. Билайн и МТС привычно немного дороже Мегафона. У самой Меги в принципе тариф "Все мобильные" выходит выгоднее обновленного ОЛайта при разговорах по четыре и более минут. Но так как большинство звонков две-три минуты, то ОЛайт у меня остается. | |
|
| Сегодня на экране мобилы под названием оператора сам по себе появился баланс. Сразу подумал, что в Мегу взяли на работу алчных гондонов из МТС, которые могут тихой сапой подключить услугу, а отключать ее абонент должен сам. Естественно, МТС за время пользования берет деньги. Короче, решил звонить в поддержку и требовать объяснений. С поддержкой у Мегафону туго - "оператор сможет ответить вам более, чем через десять минут, приносим извинения...". Но пока поставил чай, сходил в туалет, мой черед общения с оператором и подошел. Оказалось, что у них акция - две недели халявного "Живого баланса", после которой абонент или явно подтверждает дальнейшее платное использование, или услуга сама собой исчезает. А фигли смс не послали с пояснениями, говорю. Да вот, что-то проблема с рассылкой непонятная, отвечают. Так что, если вдруг и вас посетит такое счастье, не пугайтесь. Хотя не плохо было бы спрашивать, а нужна ли эта фича даже забесплатно. Вдруг абонент законченный параноик. Кстати, пока из всех способов кидалова абонента на мне Мегафон испробовал только один - как-то раз пришла смска "участвуй в лохотроне викторине и получишь что-нибудь" | |
|
| Раньше за ним единственным из большой тройки такого не наблюдалось. Предлагают выиграть отпуск в Турции. Могли бы страну поэкзотичнее выбрать, в Турции вся Россия уже побывала. | |
|
| Мегафон ввел новые тарифы. А Олайт можно купить с рук от 2500 рублей (не у меня, а вообще). Кто-нить знает настолько популярные тарифы у других операторов? P.S. речь идет о тарифах для мало- и среднеразговаривающих абонентах, если что. А то бывает на форумах приводят какой-нибудь безлимитный как аналог Олайту. | |
|
| Так как опсосам настройку мобилы не доверяю (очень часто под шумок пытаются подсунуть вап-жпрс там, где может работать обычный жпрс), настроил сам. Друг (Клоп) прислал с билайна фотку в сообщении - на экране фигня. Подумал, что неправильно что-то указал. Все-таки заказал настройки у мегафона, активировал их. Та же самая фигня: текст передается нормально, а фотография, сделанная на Motorola L7, то есть ничего волшебного, у меня либо в виде малевического квадрата, либо в виде набора разноцветных пикселей. Деньги, естественно, списывались как положено. Тут обычно задержек и несоответствий не в интересах опсоса не бывает. Сколько лет технологии? Сколько еще должно пройти, чтобы большая тройка смогла между собой разрулить технические проблемы услуги, которую они все пихают в раздел "Базовые услуги связи"? Кстати, для справки: финансовые результаты Мегафона за 2008 год. Что не мешает пока еще окружными путями пытаться поиметь с абонентов лишний рубль на мелочах. Барыги, одним словом. | |
|
| МТС c 21.03.09 - до 100 Кб за сессию. Плюс округление несколько раз в день (двадцать шесть плюс дополнительно утром и вечером, если верить Сергею Потресову), даже если сессия не завершилась. Типа нефиг аську в бэкграунд вешать. На каждую хитрую жопу каждого хитрого абонента найдется свой член с резьбой МТС с биллингом. МегаФон - до 100 Кб. Насчет округления трафика при постоянно открытой сессии неизвестно, но вроде отсутствует Билайн - до 50 Кб. Насчет округления трафика при постоянно открытой сессии неизвестно, но вроде бы тоже отсутствует, как и у МегаФона. Это касается только "обычных" абонентов. Для интернет-тарифов и пакетов трафика у всей тройки сохранилось нормальное честное округление (на всякий случай стоит уточнять в АС). По корпоративным надо смотреть отдельно по каждому ОСС. В общем, разрабатывая мобильные сервисы, надо давать возможность поддерживать постоянное соединение. Ну а мобильно-интернетным абонентам выбирать соответствующий тариф. Жду новую волну жалоб "Деньги со счета стали уходить быстрее, что вы там накрутили?!" | |
|
| Уже много где написали о подорожании международного роуминга у всех Мегафонов. Типа кризис. Новость в СМИ. Новость на сайте Мегафон-Центр. Для сравнения их текущие расценки. Остальные Мегафоны пока не раскололись. Если Центр новость уберет, то скриншотик припасен на всякий случай. 25%, неплохо так с кризисом борятся, когда вроде как все дешеветь должно. Ладно, будем считать, что все из-за треклятого бакса по тридцать с хреном рублей. Теперь конструктив. Подкованный человек, естественно, не будет отдавать такие деньги за непонятно что. Байтики из России в Европу по одной цене, из Европы в Россию на порядок дороже? Даже если накладные расходы на организацию международного роуминга больше погрешности при подбивке бабок и разницы при конвертации валют, то никак не в десять раз, чем стоимость международной минуты разговора из домашней зоны. Итак, способы борьбы с барыгами: 1)Турсимка. Мной неопробованно. Плюсы: - уже гораздо дешевле (входящие бесплатно, исходящие из цивилизации, например, Европы в Россию, 0.4 - 0.9 бакса);
- возможность настроить переадресацию с привычного номера с не очень значительным "штрафом" за входящие;
- можно менять страну пребывания без значимых изменениях в тарифах.
Минусы: - или не работает старый российский номер, или надо настраивать переадресацию со старого на новый и оплачивать минуты этого трафика;
- звонящий вам или платит за международный звонок, или вы за "полбакса в сутки + оплата минут разговора" подключаете российский номер (выбор городов "местной зоны" невелик);
- звонки по стране пребывания довольно дорогие - как я понял, стоят столько же, сколько и в Россию или другую страну мира. Это может стать значительным минусом, если едете не одни;
- может быть заморочка с пополнением баланса. Не везде есть интернет и точки продаж выбранной фирмы.
Где купить, можно найти в гугле. Навскидку могу вспомнить www.sim-travel.ru и www.goodline.ru
2)Покупка симки в стране пребывания и настройка переадресации с российского номера. Опробованно - работает :) Входящие для вас по цене международного звонка по тарифу старого номера. Например, ОЛайт - 7 руб/мин в Европу. Если российский тариф дорог для международного общения, то покупается российская симка, заточенная как раз на такие звонки. Получается цепочка переадресации: привычный рос. номер -> Единый от Мегафона или другой дешевый на м/н -> целевой номер симки, купленной в стране пребывания. Плюсы: - гораздо дешевле. Собственно, то же самое, что и для турсимки (входящие бесплатно, исходящие зачастую дешевле турсимовских расценок, например, Ирландия -> Россия примерно 0.3-0.5 евро);
- доступность по привычному номеру бесплатна, то есть нет абонентской платы за услугу переадресации. Оплата минут Россия -> страна пребывания остается, но становится дешевле расценок турсимок;
- дешевые звонки по стране пребывания;
- пополнения счета будет без проблем.
Минусы: - некоторые конторы запрещают использовать переадресацию, например, Мегафон: список запрещенных стран;
- ценовая привязка к стране обслуживания и, возможно, к "домашней зоне", где была куплена симка. Для справки, у Водафона в Египте вся страна "домашняя". Симка, что купил во Вьетнаме, кажется, работала по такому же принципу;
- не так дешево, как должно быть :)
3)VoIP через мобилу. Читать здесь. Теория очень понравилась. На практике у меня телефон этой фичи не поддерживает. Плюсы: - реально дешево по сравнению с любыми другими вариантами;
- без привязки к стране пребывания, по сути даже симка не особо нужна, если использовать только WiFi;
- необязательно покупать еще одну симку.
Минусы: - WiFi есть не везде, а передача данных по EDGE/3G, если и поддерживается, то стоит денег, хотя и небольших при использовании местной симки;
- нужен поддерживающий это аппарат. Я, например, в пролете со своим SE W890 (наверное, в первый раз пожалел, что не купил смартфон, да и смарты не все знают про VoIP). В принципе можно заморочиться с установкой соответствующего ПО, но тогда будет не так удобно;
- настройка несколько сложнее, чем вариант с переадресацией.
Мне кажется, за VoIP будущее. Через пару-тройку лет бабки за роуминг будут снимать только с темных в мобильном плане людей или сделают искуственные ограничения, как уже сделали операторы и Apple для iPhone (для VoIP нельзя использовать сотовую передачу данных, то есть можно только через вайфай). То есть будет то же самое, что сейчас с WAP-GPRS vs нормальный GPRS. Кто готов описать свой опыт дешевого роуминга? Тариф "Мне пох, контора платит" не считается :) UPD: ananerbo предложил вариант: Можно вообще без симки обходиться для "исходящих" звонков из-за границы . То есть за границей в интернет-кафе или с КПК через wi-fi заказываете через свой аккаунт на www.sipnet.ru соединение между номером местного таксофона (телефоном на ресепшен в гостинице) и абонентом в россии. Раздается звонок , поднимаете трубку, слушаете длинные гудки и ждете соединения с абонентом в России. Можно установливать задержку до 3-х минут чтобы добежать из интернеткафе до таксофона. Опробовано в Турции. Плюсы - можно вообще без сотового телефона обходится. Связь - на отлично. Тарифы очень гуманные- складывается из тарифа на звонок в Россию + тариф на звонок за границу. Для абонента в России - звонок тоже входящий-бесплатный получается. Минус - нужен интернет и стационарный телефон недалеко друг от друга (или местная симка самая дешевая для входящего звонка - на худой конец) | |
|
| С первого февраля программа "Мегафон-Бонус" станет уже не такой вкусной. Но здесь все честно - заранее предупредили, и что-то все-таки оставили. Вот "Бонус за платеж" меня реально удивил. Насколько понимаю, это официальная страница акции. По крайней мере по логичной цепочке "Главная страница"->"Специальные предложения"->"Бонус за платеж" попадаю именно сюда. О том, что после платежа в 400 рублей надо сделать запрос *167# лично я узнал только сегодня, ткнувшись в хвалебную новость о миллионах подареных минут. Неиспользованных сорок минут мне не жалко (на моем О'Лайте это примерно шестьдесят рублей экономии). Непонятно, зачем так сделали? Или я что-то не доглядел после старта халявы, в конце концов кто-то же двадцать лимонов минут получил, если не врут? Такое чувство, что эта акция - компромисс между маркетологами-альтруистами, желающими привлечь абонентов халявой, и менеджерами-скупердяими, не желающих давать что-то бесплатно: спецпредложение все-таки сделали, но как активировать просто так не скажут. UPD: еще и сноска "Предложение не распространяется на безналичные платежи" не соответствует действительности. Похоже, под безналом они имели в виду только свой портал для оплаты банковскими картами. | |
|
| С Египтом у Мегафона никаких замутов нет, поэтому переадресация работает. Но как-то странно. Люди до меня могут дозвониться без проблем, если не считать иногда очень хреновую связь и две секунды задержки при передаче, но мне при этом высвечивается локальный, непонятно откуда взявшийся входящий номер. Никакие его цифры не совпадают с реальным номером звонящего. Плюс, переадресовались две смски. Но только две. Ни один из отправителей не мог знать моего местного номера, но смски дошли. Как так - непонятно. Остальные поздравительные сообщения ждали, когда я поставлю мегафоновскую симку. При этом только этих двоих не было в моей адресной книге. Как это может влиять - хз, явно совпадение. Но почему они переадресовались? | |
|
| Йехуууу!!! :) Главная задача года решена :) А если серьезно, то в новости упоминается "при этом абоненты могут пользоваться в роуминге высокоскоростным мобильным интернетом 3G более чем в 50 странах." В апреле пытались с другом попробовать достижения третьего тысячелетия, но тогда не срослось. UPD: решил узнать, можно ли все-таки использовать 3G там, где он есть. Оказывается, можно. С интернетом все понятно - те же 7 руб./Мб, только улетают быстрее на хорошей скорости. С видеозвонком я сначала не понял, но с четвертого раза поддержка все-таки выдала четкую недвусмысленную фразу, что мегафонщики из Москвы (и другие в роуминге) оплачивают только стоимость трафика, который тратится на видеозвонок. Я так понимаю, это где-то 20-30 руб. за минуту. Недешево, но интересно. Я бы попробовал. | |
|
| Сегодня оказалось, что внутренняя политика Мегафон-Москва разрешает переадресацию не во все страны. По этому урлу можно посмотреть, куда нельзя: http://www.megafonmoscow.ru/popups/napravleniya_na_kotorye_nevozmozhn.html Удивлен, увидев там Турцию, страна то популярная. Банально деньги теряют - мало кто будет пользоваться международным роумингом, чтобы быть всегда на связи, а не просто забьет, после безуспешной настройки переадресации. Но им виднее. Блин, я во Вьетнаме какими только способами не пытался сделать перенаправление вызовов на местный номер. Так что уточняйте у своих ОСС, если вам нужна такая услуга. | |
|
| Официальная новость
Что радует, цена будет такая же - 7 руб. за мегабайт. На своем О'Лайте пока не тестил - во Вьетнаме Мегафона нет :), но подозреваю, что и для архивных лайтов тоже будет работать. Постепенно движемся к цивилизации. И онлайн оплату услуг постепенно исправляют - теперь пароль не светится в профиле. Только не понимаю, почему они pay.megafonmoscow.ru через https не сделают. Сейчас процедура подтверждения владения картой (она идет через https) получается лишней. | |
|
| Как уже писал Мегафон сделал портал для оплаты своих счетов через банковские карты. http://pay.megafonmoscow.ru/ - Мегафон Москва http://pay.megafonnw.ru/ - Мегафон Северо-Запад Официальная новость. Полторы недели назад у меня провести платеж не получилось, и зарегистрированным у них на этом сайте пробовал, и незарегистрированным. Решил посмотреть вчера из дома, ошибка была уже более цивилизованная "В настоящий момент проводятся работы на оборудовании. Пожалуйста, попробуйте провести платеж позже." Авторизовался на сайте, то же самое. Зашел в профиль. Хмм, странно, количество символов в пароле в профиле (они его выдают прямым текстом в скрытом поле хтмл) не совпадает с тем, что вводил я для авторизации. Посмотрел исходник страницы, действительно, пароль не тот. Разлогинился, просто написал свой ник, набрал белиберду в пароле и нажал "Войти". Опа, вошел. Сижу в шоке, пароль нигде не сохранял. Стал пробовать подобрать других пользователей. Со второй попытки попал на ник, который зарегистрирован. Я зашел под его аккаунтом просто указав его юзернейм без пароля, хотя пароль в профиле у него указан!!! Стал проверять еще, что это не боты и не тестовые пользователи. Там реально живые люди, у трети пароль в этот кабинет совпадал с паролем на указанный в профиле e-mail! Ради интереса стал подбирать имена не наобум, а смотрел на форумах, где обсуждали эту услугу и брал оттуда ники. Все работало, можно было заходить в любой профиль! Причем некоторым пользователям после такой "авторизации" предлагалось указать номер карты и сумму заблокированных средств для подтверждения привязки карты к аккаунту пользователя, и все это, естественно, через обычный http! Естественно, никаких действий по отношению к пользователям, на которых тестил, не делал. В их почту заходил только для проверки, что это живые люди с живым мылом, письма не просматривал и нигде информацию о паролях, почтовых ящиках не сохранял и не передавал. Сидел в шоке. Сразу же в своем профиле стер все реальные данные (как я вообще додумался региться на портале, предназначенном для работы с деньгами, без https?). Отправил баг-репорт в Мегафон Москва и отписался у себя в ЖЖ, и на форуме М-Р, где я косвенно успел дать рекламу этой услуге (естественно, описание дыры не приводил, чтобы не подставлять успевших зарегистрироваться пользователей). Пошел в туалет. По пути пришла мысль, а может это только меня так подставили, может DNS-атака, в смысле я все это время заходил не на мегафоновский портал, или еще что? Никак не верилось, что третий по величине российский оператор может так обосраться. Сел опять за комп, сделал whios домену, оказалось, что хостится на МастерХосте. Решил посоветоваться с другом-админом. Он тоже отхуизил этот домен, тоже очень удивился, что делает Мегафон на Мастерхосте, но проверив pay.megafonmoscow.ru через мегафоновские же DNS-сервера, сказал, что реально домен и сайт принадлежит Мегафону. Рассказал ему про обнаруженные удивительные вещи. Он тоже полазил по паре профилей, чтобы убедиться в реальности происходящего. И тоже был в шоке. Все, точно решил ложиться спать. Сегодня полудня получил ответ на баг-репорт. Вот переписка: http://pay.megafonmoscow.ru - вы там думаете вообще?! Сейчас в профиль на этом сайте можно зайти вообще без пароля, просто подобрав уже зарегистрированный ник! При этом в профиле пароль в исходниках страницы светится прямым текстом! Вы для чего этот профиль делаете, чтобы в будущем люди вели личный кабинет для оплаты мобилы через карты, авторизуясь без https?! Даже если эта регистрация там случайно появилась, люди же реальные пароли вводят, которыми тот же самый указанный емэйл "защищают"!Ответ: Уважаемый Кирилл! Позвольте сообщить, что пароль при указании логина появляется только в том случае, если Вы на используемом Вами браузере не производите очистку Cookie. При использовании другого компьютера, на котором не был осуществлен вход в данную систему, при указании логина пароль необходимо установить самостоятельно.
Угу, типа отвали, чайник. Опять пишу им: Дело не в кукизах, а в том, что пароль просто не проверяется. В этом вы можете убедиться сами, указав, например, в логине Donz, а пароль оставить пустым. Вы залогинитесь под моим аккаунтом и сможете просмотреть мой профиль с моим паролем, который будет лежать в открытую в исходнике хтмл. Если не нравится мой ник, можете попробовать, например, Ann или подберите сами из популярных юзернеймов. Также заметил, что некоторым пользователям уже предлагается ввести номер их карты и сумму для подтверждения прикрепления карты, насколько я понимаю. И эта информация опять же будет ходить по обычному http, как и логин-пароль в личный кабинет, если вы все-таки сделаете проверку пароля. На сайте http://pay.megafonnw.ru/ происходит то же самое.
Больше от них ничего не было, кроме подтверждения, что мое последнее письмо дошло. На данный момент проверку пароля все-таки включили, почему и пишу этот пост. Итого. 1)Мегафон сделал сервис для оплаты мобильных счетов банковскими картами. Как минимум вчера, а скорее всего с самого начала любому человеку были доступны все данные профилей. Надо было только указать нужный ник. 2)Сама оплата должна проходить через шлюз банка-партнера, но на каком-то шаге мегафоновский сайт просит указать реальный номер карты, который до сих передается по незащищенному http, равно как и все данные профиля. Для справки: некоторые интернет-магазины требуют только номер карты, имя и фамилию владельца, и срок действия карты. Я так в Ирландии покупал билеты на Гиннесс и Джеймсон. Каждая покупка была 40-60 евро. 3)До сих пор в профиле за каким-то хреном пароль лежит в открытом виде в хтмл. Проще говоря, если забыл перед перекуром разлогиниться, то коллега по работе запросто может узнать твой пароль к этой системе и зайти туда как-нибудь попозже. 4)Указанные сайты хостятся почему-то на МастерХосте. Явного косяка вроде не видно, но вызывает подозрения. Погоня за баблом и отчетами о проделанных работах начисто отрубила головной мозг? Программистов наняли на ближайшей стройке? Короче, не ожидал я такого. И это, люди, ни в коем случае пароль на каком-либо, пусть даже очень авторитетном и известном ресурсе не должен совпадать с паролем на почтовый ящик, который указан у вас в профиле. Есть и позитивный момент - еще раз убедился в том, что безопасность лишней не бывает. Сменил все важные пароли. | |
|
| Не знаю как насчет оплаты (обычно данные карты через специальный шлюз идут, к которому, к счастью, не могут получить доступ продавцы), но категорически не рекомендую пытаться там зарегистрироваться! Это крайне небезопасно. Тем, кто успел оставить свой след, стоит изменить свой профиль (как удалить не нашел). Блин, и сам лоханулся. Как минимум отсутствие https на сайте, работающем с деньгами, должно было насторожить. Какие кретины там работают, интересно? Написал баг-репорт Мегафону. Посмотрим, что ответят. | |
|
|