ഉപയോക്താവിൽ "ഹബ്ര" എന്ന ഉപയോക്താവ് നിരവധി നികുതി സേവനങ്ങളുടെ ഉറവിട കോഡ് ആക്സസ്സുചെയ്യുക - ഇത് ഒരു വർഷത്തേക്ക് തുറന്നിരിക്കുന്നു

Anonim

"ചെക്കുകൾ" പരിശോധിച്ചതിനുശേഷം ഡവലപ്പർ ഡാറ്റ കണ്ടെത്തി - മാർച്ചിൽ നിന്ന് ഇന്റർനെറ്റ് സേവനങ്ങളിൽ നടത്തിയ എല്ലാ വാങ്ങലുകളും കണ്ടെത്താൻ കഴിയും.

ഫെഡറൽ ടാക്സ് സർവീസുകളുടെ (എഫ്ടിഎസ്) ഉറവിട കോഡ് (FTS) പൊതു ആക്സസ്സിലും ഉപയോക്താക്കളുടെ ഡാറ്റയും - ചോർച്ചയ്ക്ക് സാധ്യതയുണ്ട്. ഈ നിഗമനങ്ങളിൽ "ഹബ്ര" അന്റൺ പിസ്കുനോവ് ഉപയോക്താവ് വന്നു.

ഡവലപ്പർ "ചെക്കുകൾ" അപ്ലിക്കേഷനിലേക്ക് ശ്രദ്ധ ആകർഷിച്ചു. ഇലക്ട്രോണിക് രൂപത്തിൽ ക്യാഷ് ചെക്കുകൾ നേടാനും വിൽപ്പനക്കാരന്റെ മന ci സാക്ഷിയെ പരിശോധിക്കാനും, അതിനുള്ള പരാതികൾ അയയ്ക്കുക, അങ്ങനെ.

ആപ്ലിക്കേഷൻ ഉപയോഗിച്ച്, ഉപയോക്താവിന് ഇലക്ട്രോണിക് ചെക്കിലെ QR കോഡ് സ്കാൻ ചെയ്യാൻ കഴിയും, ഇത് ഏത് സേവനത്തിലും സംഭരണത്തിലോ ഓർഡർ പൂർത്തിയാക്കിയ ശേഷം ധനകാര്യ ഡാറ്റ സ്റ്റേറ്റ്മെന്റ് (എടിഡി) അയയ്ക്കുന്നു. ഉദാഹരണത്തിന്, Yandex.ed ൽ ഓർഡർ ചെയ്ത ശേഷം, പൈസ്നോവ് ചെക്ക് വന്നു യന്ഡെക്സ് ഓയിസിൽ നിന്നുള്ള ചെക്ക് വന്നു.

ഉപയോക്താവിൽ

സ്കാൻ ചെയ്ത ശേഷം, ക്രമത്തിൽ പൂർണ്ണ ഡാറ്റയുള്ള ചെക്കിന്റെ ഒരു ഇലക്ട്രോണിക് പകർപ്പ് അനുബന്ധത്തിൽ ദൃശ്യമാകുന്നു. മാർച്ച് 4, 2021 ന്, "എന്റെ ചെക്കുകൾ ഓൺലൈനിൽ നിന്നുള്ള ചെക്കുകൾ പ്രദർശിപ്പിക്കുന്നതിലൂടെ ഡവലപ്പർമാർ" ചെക്ക് ചെക്കുകൾ "അപ്ഡേറ്റുചെയ്തു."

"Yainex.edi", "സ്കൂട്ടർ", മറ്റുള്ളവ എന്നിവ പരിശോധിച്ച് നിങ്ങൾ പ്രാമാണീകരണം "പരിശോധിക്കുക," സ്കൂട്ടർ ", മറ്റുള്ളവ എന്നിവ വ്യക്തമാക്കുന്ന ഒരു ഫോൺ നമ്പർ വ്യക്തമാക്കുന്നു ഈ സേവനങ്ങളിലെ എല്ലാ പ്രവർത്തനങ്ങൾക്കും.

ഉപയോക്താവിൽ
"എന്റെ ചെക്കുകൾ" അപ്ലിക്കേഷനിൽ "ചെക്ക് ചെക്കുകൾ"

ഈ ഡാറ്റയെല്ലാം നന്നായി സംരക്ഷിച്ചതെങ്ങനെയെന്ന് പരിശോധിക്കാൻ പിസ്കുനോവ് തീരുമാനിച്ചു. ഇത് ചെയ്യുന്നതിന്, അദ്ദേഹം ഇന്റർനെറ്റും ലളിതമായ പ്രോക്സിയും തമ്മിലുള്ള വിടവ്, കൂടാതെ ആപ്ലിക്കേഷന്റെ നെറ്റ്വർക്ക് പ്രവർത്തനം റെക്കോർഡുചെയ്യുന്നു, "ബട്ടണുകളിലേക്ക്."

"ഡാറ്റയുമായുള്ള അവസാന പോയിന്റ് ഇങ്ക്- മൊബീലി .നാലോഗ്. RRU:8888 എന്ന വിലാസത്തിലാണ് ഇത് മാറിയതെന്ന് ഇത് മാറി .ഇത് എക്സ്പ്രസ് ഫ്രെയിംവർക്ക് ഉപയോഗിക്കുന്നു. ഉപയോക്തൃ പ്രാമാണീകരണ സംവിധാനം നിങ്ങൾ "സെഷീഡ്" തലക്കെട്ടാക്കിയെ ശരിയായി സൂചിപ്പിച്ചിട്ടുണ്ടെങ്കിൽ, നിങ്ങൾ "സെഷൻഡ്" തലക്കെട്ടാക്കിയെ ശരിയായി സൂചിപ്പിച്ചിട്ടുണ്ടെങ്കിൽ, നിങ്ങൾ ശരിയായി സൂചിപ്പിച്ചിട്ടുണ്ടെങ്കിൽ, നിങ്ങൾ ശരിയായി സൂചിപ്പിച്ചിട്ടുണ്ടെങ്കിൽ, അതിന്റെ മൂല്യം സെർവർ വശത്ത് സൃഷ്ടിച്ച ചില സ്വയം നിർബന്ധിത ടോക്കൺ ആണ്, "പിസ്കുനോവ് കൂട്ടിച്ചേർക്കുന്നു.

"എക്സിറ്റ്" ബട്ടൺ നിങ്ങൾ അമർത്തിയാൽ "ചെക്കുകൾ" അപ്ലിക്കേഷനിൽ, ടോക്കൺ വൈകല്യം സംഭവിക്കുന്നില്ല, അത് തുടരുന്നു. കൂടാതെ, ഉപയോക്താവിന് അതിന്റെ എല്ലാ സെഷനുകളും കാണാൻ കഴിയില്ല അല്ലെങ്കിൽ എല്ലാ ഉപകരണങ്ങളിലും പൂർത്തിയാക്കാൻ കഴിയില്ല. അപ്രകാരം, ആക്സസ് ടോക്കൺ അപഹരിക്കപ്പെട്ടുവെന്ന് നിങ്ങൾ എങ്ങനെയെങ്കിലും മനസ്സിലാക്കിയാലും, അത് പുന reset സജ്ജമാക്കാനും അതുവഴി നിങ്ങളുടെ ഡാറ്റയിലേക്കുള്ള ഉദ്ദേശിച്ച ആക്രമണകാരിയുടെ അഭാവത്തിൽ ഉറപ്പ് നൽകാനും സാധ്യതയില്ല, "ഡവലപ്പർ എഴുതുന്നു.

ആപ്ലിക്കേഷന്റെ ക്രാഷിന്റെ കാര്യത്തിൽ, ഇത് കേടായ വിലാസത്തിൽ നിന്നോ അരികളല്ല, fsue gniivc fts fts ന്റെ (ഡവലപ്പർ "ചെക്കുകൾ) ഇത് അയയ്ക്കുന്നു. .RU), സെൻട്രി ഡൊമെയ്നിൽ .സ്റ്റുഡ്യുടെഗ്.ആർയു.

അതിനുശേഷം, ഗൂഗിൾ സൂചികയിൽ സ്ഥിതിചെയ്യുന്ന ജിറ്റ്ലാബിലെ സ്റ്റുട്ടെഗ് പബ്ലിക് ശേഖരണങ്ങളെക്കുറിച്ച് അദ്ദേഹം പരാമർശങ്ങൾ കണ്ടെത്തി, ഒരു വർഷത്തിലേറെയായി. ശേഖരണങ്ങളിൽ, "Lkio", "Lkip", "lkul" എന്നിവ അടങ്ങിയിരിക്കുന്ന ക്രമീകരണങ്ങൾ അടങ്ങിയ ഫോൾഡറുകൾ അദ്ദേഹം കണ്ടെത്തി. നാലോഗ്.രു - lkio.nalog.ru, lkip.nalog.ru, lkul.nalog.ru എന്നീ വേർതിരിയുടെ അതേ പേരിലുള്ള സേവന സേവനങ്ങളിൽ പെടുന്നു.

"കണ്ടെത്തിയ ഉറവിടങ്ങൾ fts സേവനങ്ങളുമായി ബന്ധപ്പെട്ടിരിക്കുന്നുവെന്ന അനുരഞ്ജനത്തിനായി, ബാറ്റിൽ വെബ് സെർവറിൽ അപ്പാഡ് സ്റ്റൈൽസ്.ടിxt ഫയലിന്റെ സാന്നിധ്യത്തിന്റെ ലളിതമായ പരിശോധന, അത് ഒരു ആകസ്മികമായ യാത്രാ സെർവറിൽ ഉണ്ടാകാൻ കഴിയില്ല," പിസ്കുനോവ് എഴുതുന്നു.

"ചെക്കുകളുടെ" യഥാർത്ഥ ഡവലപ്പർ - സ്റ്റുഡിയോയുടെ "യഥാർത്ഥ ഡവലപ്പർ എന്ന് അദ്ദേഹം നിഗമനം ചെയ്തു. ഐടി കൺസൾട്ടിംഗ്, സോഫ്റ്റ്വെയർ വികസനത്തിൽ ഏർപ്പെട്ടിരിക്കുന്ന "സ്റ്റുഡിയോ ടി ജി" വെബ്സൈറ്റ്, പദ്ധതികളിൽ "നികുതിദായറിന്റെ സ്വകാര്യ അക്കൗണ്ട്" എന്നത്.

കമ്പനിയുടെ തെറ്റ്, നികുതി സേവന കോഡിന്റെ സോഴ്സ് കോഡ് പൊതു ആക്സസ്സിലാണെന്ന് പിസ്കുനോവ് വിശ്വസിക്കുന്നു. Vc.ru ന്റെ എഡിറ്റോറിയൽ ഓഫീസ് ഒരു അഭ്യർത്ഥന അയച്ചു, FTS, സ്റ്റുഡിയോ ടിജി എന്നിവയിൽ നിന്നുള്ള അഭിപ്രായങ്ങൾ പ്രതീക്ഷിക്കുന്നു.

# വാർത്ത # FTS

ഒരു ഉറവിടം

കൂടുതല് വായിക്കുക