| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
КАТАЛОГ ТОВАРОВ Срок доставки товара в течении 1-3 дней !!!
|
30, 10 и 5 минут на городские номера. Киевстар оператор мобильной связи номерКиевстар сегодня | Национальный оператор мобильной связиКиевстар - мобильный оператор №1 и один из лучших брендов Украины.Свою историю в Украине компания начала еще в 1994 году, а уже 9 декабря 1997-го в сети Киевстар прозвучал первый звонок. Сегодня Киевстар – самый большой оператор телекоммуникаций Украины, который предоставляет услуги связи и передачи данных на основе широкого спектра мобильных и фиксированных технологий, в том числе 4G. Абонентами компании являются более 26 миллионов клиентов мобильной связи и 810 тысяч клиентов фиксированного широкополосного интернета. Киевстар входит в состав VEON, одной из самых больших в мире интегрированных телекоммуникационных компаний, с главным офисом в Нидерландах. Компания работает на рынках СНГ, Европы, Азии, Африки, а ее акции находятся в свободном обороте на бирже NASDAQ (Нью-Йорк) и Euronext (Амстердам). Киевстар достиг значительных успехов благодаря инвестициям в развитие мобильной сети, которая охватывает все большие и малые города Украины, а также более 28 тысяч сельских населенных пунктов, все основные национальные и региональные трассы, большинство морских и речных побережий. Компания предоставляет роуминговые услуги в 195 странах на пяти континентах. За 20 лет работы в Украине Киевстар обеспечил более 50 миллиардов гривен поступлений поступлений в госбюджет в виде налогов и обязательных платежей и почти 35 миллиардов инвестиций в развитие телеком-инфраструктуры Украины. Как национальный телеком-оператор, Киевстар активно содействует модернизации телеком отрасли Украины и внедряет инновационные услуги. Так в 1998 году компания первой предложила абонентам услугу SMS, а 2000-м – первой начала предоставлять доступ к сети интернет по технологии WAP. Также Киевстар первый внедрил «пакетные» тарифные планы без платы за минуты и отменил помегабайтную тарификацию интернета. Компания первой среди телеком-операторов Украины полностью модернизировала коммутационную сеть для подготовки внедрения технологий быстрой мобильной передачи данных. В сети Киевстар установлено новейшее оборудование, которое поддерживает стандарты связи 3G, 4G и LTE. Ежегодно Киевстар реализует социально значимые и благотворительные программы, а также является одним из самых больших плательщиком налогов, лучшим работодателем Украины и компанией з самой высокой репутацией на телеком рынке Как национальная компания, которая была создана украинцами для украинцев, Киевстар уделяет значительное внимание социальной ответственности бизнеса и реализует проекты, которые направлены на развитие Украины:
kyivstar.ua Сим-контроль от Киевстар | Национальный оператор мобильной связиПреимуществаУслуга «SIM-контроль» пригодится владельцам двух или больше SIM-карт — теперь Вы будете в курсе всех важных звонков, которые осуществлялись как на номера «Киевстар», так и на номера других украинских операторов мобильной связи. Условия предоставленияУслуга предоставляется всем абонентам сети «Киевстар». Для того чтобы воспользоваться услугой, Вам необходимо установить на всех SIM-картах, временно находящихся не в телефоне, переадресацию голосовых вызовов на номер +38067 207 1 207:
Плата за звонки, которые переадресовываются на этот номер, не взимается. После установки переадресации необходимо подключить услугу на Вашем основном номере сети «Киевстар», которым Вы пользуетесь чаще всего. Для этого наберите на своем номере сети «Киевстар» специальную USSD-команду *162*1* и введите номер телефона SIM-карты, временно находящейся не в телефоне. Например, *162*1*067ХХХХХХХ#, где ХХХХХХХ — номер телефона абонента. Возможен также формат введения номера через 380: *162*1*38067ХХХХХХХ#. Владельцам нескольких SIM-карт необходимо вводить эту комбинацию для каждого номера отдельно. О подключении услуги «SIM-контроль» Вы будете проинформированы с помощью SMS-сообщения на Ваш основной номер «Киевстар». Услуга подключается в течение суток и работает на постоянной основе. После успешного подключения услуги «SIM-контроль» абоненты, которые будут звонить на номера Ваших SIM-карт, временно находящихся не в телефоне, услышат системное сообщение о том, что Вы не можете принять звонок. Плата за прослушивание системной информации не взимается. В свою очередь, Вы получите текстовое сообщение на свой основной номер «Киевстар» о входящих звонках на номера Ваших SIM-карт, временно находящихся не в телефоне (с указанием номера звонившего Вам абонента и Вашего номера, на который звонили). В случае если Вы установили переадресацию на SIM-картах, временно находящихся не в телефоне, но не зарегистрировали эти номера с основного номера «Киевстар», информация о звонках не будет поступать к Вам. Вы будете получать на свой основной номер «Киевстар» сообщения о звонках, даже находясь в роуминге, при условии, что предварительно настроили услугу. Если в течение 120 дней Вы не получили ни одного звонка на Ваши SIM-карты, которые временно находятся не в телефоне, и соответственно ни одного сообщения на свой основной номер «Киевстар», услуга автоматически отключается, о чем Вы будете проинформированы с помощью SMS. ПодключениеUSSD-команды для управления услугой:
Тарифы и оплатаПользование услугой не тарифицируется. kyivstar.ua 30, 10 и 5 минут на городские номера от КиевстарЗаказывая услугу «Пакеты 30 минут, 10 минут та 5 минут на городские номера», Вы выбираете наиболее выгодное предложение для звонков на стационарные номера Украины. Условия услуги
Тарифы указаны в гривнах с учетом всех налогов и сборов.
Как заказать и пользоватьсяПодключить и управлять пакетами можно в системе Мой Киевстар или по номеру 477*58Показать код. Также вы можете воспользоваться одним из коротких запросов ниже:
Повторный заказ услуги доступен в голосовом меню и при подключении с помощью коротких запросов. Пожалуйста, обратите внимание. Чтобы получить возможность подключать услугу «Пакет 30 минут, 10 минут и 5 минут на городские номера», нужно единоразово пополнить счет на сумму от 50 грн. Пакет недоступен для тарифов «Мир на связи», «Киевстар Датчик», «Комфорт», «Комфорт+» и «Ультра Комфорт». kyivstar.ua Добавляем произвольный телефон в личном кабинете оператора мобильной связи Киевстар (Украина)Добавление производится в 4 шага: Ввод номера телефона Выбор варианта через присоединения по смс (бывает ещё через статический пароль, но у меня он не отображается) Ввод полученной смс. Подтверждение. Эти 4 шага преобразуются в серию POST и GET запросов. Последние три запроса из этой серии отвечают за добавление номера после пройденной ОТП верификации. И я решил проверить: что, если повторить эти запросы без тех, что отвечают за СМС верификацию. Рассмотрим более детально эти последние 3 запроса. Они имеют следующий вид в инструменте разработчика Google Chrome (Shift+Ctrl+I): Запросы merge.rpc отправляются на адрес account.kyivstar.ua/cas/merge/merge.rpc. Содержимое первого запроса: Запрос содержит номер добавляемого телефона(097...) Содержимое второго запроса: Третий запрос на адрес new.kyivstar.ua/ecare/addOrMerge — это GET запрос без параметров, подтверждающий предыдущие две операции. Далее я решил повторно воспроизвести эти 3 запроса, предварительно удалив добавленный только-что телефон из личного кабинета. Для воспроизведения я использовал приложение Postman. Как и предполагалось, после обновления страницы, телефон был успешно добавлен в личный кабинет. Что мы имеем. Мы можем добавлять любой номер телефона в свой личный кабинет без СМС верификации и управлять им как своим, а именно:
Как и полагается, я сразу связался с клиентской поддержкой Киевстар и попросил предоставить мне контакты службы безопасности или ответственного сотрудника отдела разработки, что бы им детально описать суть уязвимости и способ её воспроизведения. Как и стоило ожидать, мне отказали в моей просьбе и предложили прислать описание уязвимости либо в чат, либо через универсальную форму на сайте. Понимая, какие возможны риски, если подробное описание уязвимости будет доступно любому сотруднику клиентской поддержки, я всё таки настоял на своей просьбе, но опять же безуспешно. Понимая, что другого выхода нет, я оформил подробную инструкцию по воспроизведению уязвимости в файлик Google Docs, завернул его в ссылку через сервис для трекания ссылок clickmeter.com и отправил в чат. Как я и ожидал, моя заявка вызвала ажиотаж и повышенный интерес среди сотрудников компании, что отобразилось в аналитике сервиса clickmeter.com: Заявку за 2 дня просмотрел 22 уникальный пользователь. По статистике видно, что ссылку смотрели как с компьютеров, так и с мобильных устройств. География просмотров так же не ограничилась киевским офисом, в списке Киев, Львов, Днепропетровск, Тбилиси. Анализируя статистику, становится ясно, что существующий канал связи с компанией не предназначен для подачи заявок подобного рода и может привести к утечке информации и эксплуатации её сторонними лицами до закрытия уязвимости. Стоит отдать должное компании, ответственный сотрудник со мной связался на второй день, поблагодарил и попросил убрать ссылку из общего доступа. В течении следующих нескольких недель уязвимость была закрыта, и со мной повторно связались и сообщили о том, что заявка выполнена. Эта история напоминает нам о том, что нужно более внимательно относиться к вопросам информационной безопасности в компаниях таких масштабов, как Киевстар, создавать для этого отдельные каналы связи, доступ к которым будут иметь только уполномоченные на это сотрудники. Ну а так же участие компании в bug-bounty программах или создание своей собственной так же положительно влияет на укрепление безопасности сервисов. habr.com
kyivstar.ua |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
© All rights reserved | Карта сайта
|