Tinvest
Tinvest
2 сентября 2023 в 12:55
На фоне ситуации с промокодами, вспомнил как я недавно тоже пытался заработать на ошибках Тинькофф $TCSG {$TCS} {$TCBR}. У различных крупных компаний есть BugBounty программы. Это значит вы находите ошибки связанные с безопасностью и чем они серьезнее, тем больше вам заплатят денег. Практика общемировая и относительно недавно в РФ тоже стали появляться компании не гнушающиеся платить за свои ошибки. Так вот в ТИ я давно знал про одну недокументированную возможность, не буду описывать какую. Знал давно, багу как минимум было 3-4 года. Вспомнив, что у Тинькофф есть BugBounty программа я решил им отправить этот баг и получить вознаграждение. Сформировал отчет(скрин 1), отправил им и стал ждать. Пока мы вместе фигурально ждем от них ответа, опишу что за баг, но без подробностей. В ТИ можно сформировать особую ссылку для получения данных, которая заставит упасть их сервис с ошибкой 504 (скрин 2). Что это за ошибка? Представим условно кассы в Пятерочке. Люди во всех очередях это запросы к серверам(кассам). Кассиры работают достаточно быстро и очередь равномерно везде продвигается. Вот только находится клиент(запрос), который может заставить кассира выполнять свою работы слишком долго, то за сигаретами сбегает, то будет искать Галю чтобы сделать отмену, то проверять что на этот йогурт действительно была другая цена. Может какой-то клиент и сможет уговорить посчитать его с единственной сливой, а они пока проверят сколько стоит йогурт, но общая производительность кассы падает, и в какой-то момент очередь встает - 504. Если таких клиентов будет много и в короткий промежуток времени, то всё упадет, а ведь на этих кассах(серверах) возможно не только продукты пробивают, но еще и посылки выдают, то есть сломается сразу несколько функций. О! Прошел месяц и мне таки ответили! Ура! Что же там? Смотрите на скрине 3. Обидно? Обидно. А самое обидное, что этому дубликату...барабанная дробь...год! Зачем исправлять ошибки, которые по моему скромному мнению исправляются за несколько дней. Ну ладно - месяц, с учетом согласований и анализа. Но помимо этого теряется смысл поиска ошибок, ведь они банально могут не исправляться и ты зря потратишь время. Такие вот дела.
Еще 3
3 639,6 
37,62%
17
Нравится
Не является индивидуальной инвестиционной рекомендацией
Читайте также
26 ноября 2024
Транснефть: стабильная монополия
22 ноября 2024
Валютные облигации: как выбирать?
18 комментариев
Kati_ins
2 сентября 2023 в 13:01
Какая «неожиданная» развязка) Зря месяц ждали)
Нравится
Jackreachy
2 сентября 2023 в 13:03
Если бы Вы нашли подобную проблему на сайтах Эпла или Майкрософта, Вас бы озолотили. Но в Тиньке, "о ней уже было известно" и что-то мне подсказывает, что если бы не Ваше обращение, проблема бы так и осталась неизвестной)
Нравится
1
Djletigre
2 сентября 2023 в 13:03
Это шарага @Tinkoff_Group
Нравится
2
Tinvest
2 сентября 2023 в 13:08
@Jackreachy так если им верить, они как минимум уже год знают об этой проблеме, мне прислали скрин аналогичного отчета за сентябрь прошлого года. То есть исправлять не спешат, но в теории ошибку кто-то может эксплуатировать и определить, что это злоумышленник будет сложно, т.к. запросы формально вполне себе легитимные. А про озолотить вряд ли, у ошибки потенциал не настолько большой) По их программе поощрения тянул максимум на тысяч 35) Добавил стоимости в пост.
Нравится
3
Jackreachy
2 сентября 2023 в 13:13
@Tinvest видимо не спешили решать, усердно над промокодами работали🤡 Про "озолотили" не знал, но думаю без подарка бы не оставили, не то, что тиньк
Нравится
2
Авторы стратегий
Их сделки копируют тысячи инвесторов
KsenoFund
+14,6%
6,1K подписчиков
Berloga_Homiaka
8,8%
7,3K подписчиков
Orlovskii_paren
+15,9%
7,7K подписчиков
Транснефть: стабильная монополия
Обзор
|
Сегодня в 13:00
Транснефть: стабильная монополия
Читать полностью
Tinvest
6,9K подписчиков 56 подписок
Портфель
до 100 000 
Доходность
+16,21%
Еще статьи от автора
5 июня 2024
Как говорится "Олдскулы свело" - перейдем на Т? Почти 20 лет назад, пивоваренная компания Тинькофф запустила новую марку пива - Т. В связи с чем везде была реклама "Перейдем на Т". Такие же стар...умудренные жизнью люди как я могут это смутно, но помнить. Банк вернулся к истокам, ждём собственное пиво на Тинькофф Двор) TCSG $TCS
18 февраля 2024
Вдруг вы не знали? Тут какие-то 🐕 нехорошие люди, выдают своё поделие, за новое приложение TCS TCSG в AAPL Store. Самое тупое, что оказывается можно пройти проверку у Apple, назвавшись как компания, которую они сами удалили из своего магазина. Причем используя фирменные цвета, стиль и логотип, похожие до степени смешения с оригиналом. Нафига тогда эти игрища с "Хранилище документов"? А еще странно, что ранее, из каждого утюга, хотите вы или нет, вещалось, что выходит новое приложение. Но когда появились мошенники, а клиенты на фоне постоянных проблем с приложениями могут установить этот шлак @T-Investments нигде не трубит об опасности. Оперативно поменять логотип ✅ Сообщить о мошенничестве ⏳
29 января 2024
Да сколько можно богатеть?! 🤑 В 2020 году приняли закон о налоге на доход с банковских вкладов, может даже кто-то помнит небольшую шумиху по этому поводу. Но в 2021-2022 годах нас от него освободили. Но уже в 2024 году этот налог приходит в гости, а касаться он будет наших доходов за 2023 год. Взгляни на свои вклады - если денюжка с них пополнила твой кошелек в 2023 году, значит к тебе налоговая может и постучится. Также, если у тебя есть накопительные счета, то и они под прицелом. Но не волнуемся, налог будет взиматься только с той суммы дохода, что выше 150 тысяч рублей. Если заработал меньше - нищеброд, налогов не плати. Но мы тут все инвесторы-миллионеры, наши акции не блокируют, и никто рынком не манипулирует. Нам всем придется раскошеливаться. К примеру, ты заработал на вкладах 149 тысяч рублей за год. Что уже нифига себе!(прочитайте пост про статистику, что у большой части населения пассивный доход в 20% от основного заработка https://www.tinkoff.ru/invest/social/profile/Tinvest/4cac2732-fe82-464c-9416-a37b49a5ee3c ) - Налоговая пройдет мимо. А если уж навкладывал на 151 тысячу, то с первых 150 тысяч налога нет, а вот с оставшегося косаря придется отдать 13% или 130 рублей. А ведь это половина шавухи! Закрыть долг нужно будет успеть до декабря. Налоговая сама всё посчитает и выставит вам счет в личном кабинете на nalog.ru, но есть небольшая оговорка... Если ты в 2023 году назарабатывал на 5 миллионов рублей и больше, то налог станет 15%. Кстати, если вклад у вас был в грязных зеленых бумажках, например в USDRUB то и про них не забудут и пересчитают по курсу ЦБ. Но не все так печально. Можно и не платить ничего, если твои деньги лежали на счетах с процентами до 1%. То есть тут выгода в том, что вы кладете 15+ миллионов под 1% получаете больше 150т и не нужно платить ничего! Халява! А у вас есть вклады? Пользуетесь этим финансовым инструментом? Можете что-то порекомендовать? Раньше в TCS TCSG были самые хорошие условия и деньги держал там, но рынок давно поменялся и пришлось уйти в SBER SBERP Я отнюдь не их фанат, даже наоборот, но со всеми подписками и зарплатными проектами получилось сформировать приятный процент на короткий срок.