«Мы просто программисты»: REES46 ответил Retail Rocket на обвинения в хакерской атаке

Генеральный директор центра управления конверсией REES46 Михаил Кечинов о скандале вокруг тестирования рекомендательных систем.

6.3K6.3K открытий

А вот как все было на самом деле: https://vc.ru/p/retailrocket-hack

Ответить

Если говорить простыми словами, то автор сообщает нам, что:
– Мы просто программисты, написали зашифрованный код
–Чтобы никто в Москве не догадался – забыли убрать проверку
– Вот данные за 3 дня (которые были спустя 5 дней после публикации расследования), там все нормально, но вообще к инженерам Гугл Аналитикс у нас большие вопросы
– Доказывать мы ничего не должны, пусть Ритейл Рокет доказывает, что их расследование не клевета

Ответить

Вот мы и «починили» сегментатор Retail Rocket. Мы стали восстанавливать потерянные сегменты, используя старый и плохо читаемый код в SDK.

5 баллов ツ Заказчику не забыли сообщить, что вы «восстанавливаете потерянные сегменты»?

Ответить

Они "забыли" починить его на трафик из Москвы.
Они так же забыли, что он не был сломан: https://habrahabr.ru/company/retailrocket/blog/330012/#comment_10255420

Напомню, что ранее они "забыли" не отдавать пользователей магазина во внешние рекламные системы для конкурентов :)

Ответить

В книге Поля Экмана "Психология лжи" достаточно подробно описана модель поведения человека, обвиняемого с позиции виновного и невиновного.

Пол утверждает, что большинство из нас не являются патологическими лжецами, поэтому говорить правду нам проще, чем сочинять логичную ложь. Правда всегда логична, если вас спросят правду, вы всегда буде рассказывать одну и ту же историю, потому что вы ее пережили. А вот соврать сложнее - ложь нужно держать в уме, при этом не пару заученных фраз, а целую историю. И даже, если лжец сможет ее придумать и заучить, рано или поздно в его истории возникнут противоречия - дыры, созданные вопросами, на которые не заготовлен ответ в вашей истории. Придется сочинять ответы на ходу и все - лжец разоблачен.

В вашем ответе присутствует 3-4 высказывания, которые как красная нитка выбиваются из общей логики вашей позиции невиновного. Все бы ок – можно списать на волнение, НО это печатный текст, а не устная речь - неужели вы не смогли банально вникнуть в смысл своих же слов перед публикацией? (Куда ж без хайп, да VC?)

Вот что пишет Михаил, цитирую:

- "А кто работает без багов"
- "Все уже устали от этого теста..."
- "Вот мы и «починили» сегментатор Retail Rocket"

Не находите ли подобные оправдания, несоответствующие вашей изначальной позиции? Люди, которые заявляют, что готовы заплатить 100к, либо на 101% уверены в его качестве, либо никогда и не собирались платить (Я за второе). Так что призывы к комплексу "вины" в каждом из нас в данном случае не принесут вам соратников среди читающих.

Последняя фраза вообще добила)) Представьте ситуацию:

Вы едете веломарафон, стабильно занимаете 2-ю позицию, и вдруг у лидера спускает шину, он замедляется, а вы выходите в лидеры. Вы что, остановитесь и буде вместе с ним надувать колесо? И что, вы пренебрежете годами своего труда, мнением вашего тренера и деньгами спонсоров?

В вашем случае очень подходит цитата:

- " Объясни, где граница между преступным и тупым, и я сдам брата моей жены" (с)

Думаю, вы просто решили откусить кусок "пирога", который оказался вам не по зубам.

Ответить

"Мы сделали в Google Analytics ровно такой же отчет по переходам пользователей. Вот эти данные за период с 7 по 9 июня" – спустя неделю после разоблачения, когда "возврат" остановлен :) Огонь!

Ответить

Цифры вызывают большие сомнения и выглядят ещё одним аргументом в пользу RR. С 7 по 9 июня? Серьёзно?

Ответить

Самая главная инфографика в посте - фото Михаила, не вмещающееся в экран моего Macbook Pro.

Ответить

Но обфускация кода через картинку это и правда странно, особенно, учитывая что в первом ответе Михаил вообще отрицал наличие пикселя.

Ответить

Если нужно будет еще какой-то код обфусцировать, обращайтесь, сделаем чтобы реверс занимал хотябы пару-тройку месяцев :)

Ответить

Миша, это война, а значит стиснув зубы - и в окопы.

Раньше они рис не замечали, а теперь уже используют удары ниже пояса.

Но мы то знаем кто настоящий победитель в аб тесте :)

Ответить