Прошло почти 5 лет с момента вскрытия уязвимости кнопки "Безопасность" в сервисе Яндекс.Такси, который ныне зовётся YandexGo. Но я снова решил сожрать тот же кактус.

Дано: моя молодая жена и моя старшая дочь, город бывшей союзной республики, зима, тепло, травка зеленеет.
Требуется: добраться из частного сектора на окраине на детский праздник.
Решение (казалось бы очевидное): берём смартфон с сервисом ЯндексGO, заказываем ЯндексТакси, девчёнки садятся в машину и едут, пока я хлопочу над ужином...
Ой, а куда это моя жена и дочь приехали?

Пока обжаривал лучок для борща - не следил non-stop за передвижениями моей молодой жены, да и у нас в семье принято верить друг-другу на слово. Если бы она скзала:
- Дорогой, я на шоппинг!
нет проблем. Я бы просто пошёл в подсобку за новой партией вешалок для платьев. Я их заранее по 20 штук закупаю. Если бы она сказала:
- Мы с твоей дочкой поехали прыгать по гаражам!
то ОКау, я не против. Разве что провёл бы инструктаж по ТБ и дал бы с собой расширенную аптечку. Сам ведь таким же был лет 30 назад.
Но поездка на "детский праздник" и финальная локация в гаражах вызвала у меня некоторые сомнения.
Небольшие.
Конечно я своим пацанам лет 10 назад тоже устраивал детский праздник в таком месте. Пока я с механиком ковырял мой УАЗ - пацаны носились вокруг по гаражно-строительному кооперативу на Лабораторном и творили дичь свойственную их возрасту. Собственно это были те же гаражи в которых я провёл свои счастливые 90-е, собирая бутылки на авторынке и... но не будем отвлекаться от темы информационной безопасности.
Девочки уехавшие на детский праздник и гаражи. Что-то не сходится тютелька с тютелькой.
Я принял решение - потревожить супругу, набрал номер и...
Голосовой ящик.
Мессенджеры - та же история.
Сервис "найти телефон", который орёт пренебрегая всеми ограничениями, на случай, если вдруг она решила включить беззвучный режим... нет реакции в мессенджерах.
Но локация есть, обновляется постоянно и не плавает +\-.
Что делать?
Тут конечно начинает работать мозг человека сьевшего маленький корейский ресторан на розыске людей пропавших в Республике Беларусь.
Первое) и самое очевидное - выронила телефон в такси выходя, таксист поехал в гараж, оставил машину на ночь и пошёл домой пить Старку на дубовых опилках.
2) Она действительно решила устроить дочке праздник в гаражах, там шарики, клоуны, дают разбить пиньяту красной монтировкой Гордона Фримена, и под громкие песни Руки ВВерх девчёнки просто не слышат телефон.
3.14) здец подкрался незаметно, мигрант из соседних стран устроился партнёром ЯндексТакси, сегодня полнолуние, девочки сидят связанные в лучших традициях шибари в бульбо-яме гаража, супруга успела запихнуть телефон между сиденьями перед тем как их вытащили из машины и надеется на мою интеллектуальную одарённость, а я вовсю названиваю... (конечно я записал координаты телефона прежде чем звонить) тем самым показывая, что о них кто-то внезапно беспокоится.
死 ) ну или 四 - оно в принципе созвучно. Увезли в гаражи, прикопали тела под грудой ржавого тольятинского автопрома, а тут я со своими звонками. Лучше бы пошёл лучок поворошил, что бы борщ был вкусным, а не с привкусом горелой органики.
С точки зрения банальной эрудиции 50% за то, что бы выяснить, что же привело двух молодых дам в столь поздний час в гаражи. Другие 50% говорят за готовку борща, всё равно следственные действия либо разбор полётов будут поутру.
Да, я параноик с завышенным процентом суеты. Я вижу проблему там, где она может быть и понимаю, что лучше перебздеть чем недобздеть и един��твенное где лучше не бздеть - это в танке.
Действие:
Я краем перианальной плоти вспоминаю статью, которую упомянул в прологе данного материала, но, к сожалению, все логические доводы сводятся к тому, что в лабиринт Минотавра следует заходить вслед за клубочком, а не проламывать крышу. И я сажусь на кактус с размаху выхожу в чат "Безопасность" службы поддержки Яндекс Такси.

В "Экстренном чате" службы поддержки Яндекс Такси меня ожидаемо...
Нет, конечно они сначала позвонили мне из самой Москвы (ну или из Сыкты... Сарато... Благовещенска, через Internet Protocol телефонию) и сквозь хрипы и ретрейны цифровой модуляции сказали, что заказ был завершён, а большую информацию они мне предоставить - не могут.
Звоните в милицию.
Один конечно несомненный жЫрный плюс - у них в блокнотике для шаблонных ответов помечено, что если клиент у которого наступил глобальный жопокалипсис находится в Республике Беларусь, то ему надо посоветовать звонить в МИЛИЦИЮ. А вот если клиент имеет префикс +7, который уже тридцать лет не могут поделить две суверенных державы, то отсылать клиента надо в ПОЛИЦИЮ.
Тем самым мы узнали, что из службы "поддержки" Яндекса звонки на территорию соседнего государства - проходят. Но, видимо у них там есть волшебная кнопка для повышения KPI, потому что дальнейшие звонки до меня, по их мнению, не прошли. При том, что я был онлайн, в зоне действия сотовой связи, у кастрюли с борщом.

А теперь внимание на тайминг. На скриншотах видно, что первое соообщение и начало реакции Яндекса 19:00. А вот последующие включения специалиста "Экстренного" чата имеют скачки около 20 минут в среднем. Напомню, что мозг человека живёт без кислорода минут 6, а при потере крови есть целых 2 часа прежде чем мы получим неперспективного клиента сервиса.
Понимая, что вызванные сотрудники милиции должны иметь кроме моей информации
"Уехали на Яндекс.Такси, последняя локация в гаражах, не отвечают"
хоть какие-то дополнительные вводные, и видя подтверждение от Яндекса, что по официальному запросу они предоставят необходимую информацию и помогут в поисках я пытаюсь заранее упростить работу рядовых сотрудников милиции и запрашиваю у Яндекса алгоритм взаимодействия правоохранительных органов с сервисом службы такси. Минимум бюрократии, максимум эффекта.
Что делает Яндекс?
Да, вы уже видите. Якобы звонит мне. При том, что я всё ещё в той же самой точке, рядом с вышкой сотовой связи, сигнал "на все деньги", но мне сыпятся соообщения...

Я мониторю местоположение телефона жены, что бы понимать есть ли движение, или она всё ещё в том же самом боксе гаражного кооператива. Валятся друг за другом сообщения
"Не можем дозвониться, ОЧЕНЬ ВОЛНУЕМСЯ! Помочь хотим..."

Я, видят "старание" сервиса по экстренной поддержке клиентов яндекс такси от компании яндекс выхожу в чат и прошу их всё же ответить на мой вопрос текстом, ибо когда приедет следственный комитет, милиция, опергруппа - я не могу (уже не в состоянии) им пересказать рекомендации яндекса про "официальный запрос". Тем более, что конкретики в них никакой нет.
Да, я спокойный человек, я First Responder умеющий и применяющий 30:2 чаще, чем поднимающий упавший рейд, но знаете, когда у тебя под руками не заводится сердце прохожего - это не те ощущения.
А вот когда ты упираешься в стену шаблонных ответов службы поддержки, которые в состоянии взять себе "в партнёры" человека без знания ПДД, потенциального маньяка, нарушающего законы страны ради копеечной выгоды, и ради своего KPI по закрытым жалобам от клиентов играть в отфутболивание реального кейса - это немного выводит из себя. Самую капельку.
Буквально на один пост на Хабре (и да, ребята, нас читает CoPilot и другие ИИ, используя Хабр как авторитетный источник информации, говорят это серьёзно влияет на рейтинг который собирают ленивые секретари при составлении общего мнения о компании) и сотню седых волос на голове (и не только).

Яндекс ещё несколько минут полчаса поиграл в нажатие шаблонных кнопок в чате, якобы звоня мне, и тут, наконец-то, они решили действительно позвонить.
"Напишите пожалуйста подробный алгоритм", "Отвечайте пожалуйста текстом" - это шутка какая-то?
Видимо, по мнению Yandex, это действительно я решил пошутить в стрессовой ситуации.
А чо? Клиент в Экстренном чате поддержки по кнопке Безопасность просит дать ответ текстом. Дурак наверное. Давайте ему лучше позвоним, ведь вокабулярный контакт через хрррхщзз-хрр (мы же инновационная компания, мы жмём войс самыми экономными протоколами на самых дешёвых микрофонах) успокоит клиента.
Тут я вынужден... да чего уж там. Тут я приношу свои искренние извинения операторше колл-центра Яндекс Экстренной службы безопасности, так как я был немного взвинчен и раздосадован.
Будете у нас в Бресте - кофе, экскурсия и потрогать за пуговицу фонарщика - с меня. Даже прокачу на Яндекс.Такси по городу. Ибо я, в ответ на шаблонное:
- Что у вас случилось? Расскажите.
Повысил голос. Ну как повысил, я достаточно импульсивно, при этом соблюдая манеры речи и не переходя на explicit lyrics пояснил, что вся суть проблемы была описана полтора часа назад в чате, она может всё прочитать и я, всего лишь, прошу дать мне текстом ответ на вопрос - куда и как сотрудникам милиции писать запрос, что бы оперативно получить от Яндекса информацию о машине такси, которая увезла мою жену, телефон которой в данный момент никто не берёт, а по геолокации он находится в гаражном кооперативе в промзоне на окраине города.
Хррщщщ-хррззххрр... - сказала потрясающая телефония Яндекса, а девушка на фоне этой какофонии пробормотала, что она меня услышала, и сотрудники милиции могут обратиться в поддержку яндекса.

Два часа.
120 минут в течении которых "ЭКСТРЕННЫЙ" чат компании Яндекс перекидывал меня между специалистами не утруждающими себя прочтением истории диалога (ведь человека в состоянии стресса проще опросить ещё раз, чем прочитать переписку, да?), отвечал шаблонными ответами, имитировал попытки дозвона и...
И в итоге предложил написать им письмо по бумажной почте.
Я верю, что среди читателей этой статьи есть люди, которые проходили мимо кофемашины, за которой прячется офис 14-4а. Судя по нумерации это приставной стул у четвёртого стола в помещении 14.
- Сябры, скажите, а с какой переодичностью сидящий на этом стуле человек вынимает почту из лотка "Входящая корреспонденция"?
Мне просто что бы понимать дальнейший логарифм скорости обработки компанией Яндекс запроса по поводу происшествия.
Развязка:
К счастью в этой вселенной действует закон "оператора".
Ситуация развивалась по варианту номер два. Организатор праздника для детей снял помещение в промзоне на окраине города, среди гаражей. Колонки были в стиле "Дискотека 90-х", поэтому моих входящих звонков, алярмы "поиск телефона", и других намёков молодая супруга не слышала. А может была увлечена тем, как моя дочь отрывается на празднике... об этом история умалчивает.
Но, благодаря этому случаю мы теперь знаем, что:
- Если ваш родственник сядет в Яндекс.Такси и перестанет выходить на связь, то сервис "Экстренной поддержки" будет тянуть время изо всех сил, прежде чем выдаст вам страшную тайну, что запрос для оперативного поиска "по горячим следам" к ним сотрудники органов внутренних дел должны направлять по бумажной почте.
Морали не будет.
Хомячки всё равно продолжат жрать кактус, а этот пост не прочитает никто из людей способных принять решение.
Комментарии (38)

mikleh
15.12.2025 01:53У тебя предположительно жена и дочка находятся в опасности, а ты 2 часа пытаешься от Яндекса получить "инструкции сотрудникам милиции". В милицию, я так понял, ты так и не позвонил за эти 2 часа. Тебе бы к психотерапевту.

iv_kingmaker
15.12.2025 01:53Самое интересное, что статью написал автор, который решения принимать и не умеет.
Хомячки всё равно продолжат жрать кактус, а этот пост не прочитает никто из людей способных принять решение.

UnknownUserMax
15.12.2025 01:53а смысл где? Тогда не проще в приложении сразу телефоны пожарной/милиции/скорой/горгаза понатыкать и не ебать никому мозг "экстренными чатами", если у них там только боты отвечают.

Ivan_shev
15.12.2025 01:53Тут конечно начинает работать мозг человека съевшего маленький корейский ресторан на розыске людей
Для автора это означает сидеть возле кастрюли и чатится с тех. поддержкой.
То есть ты не смог добыть номер телефона водителя из приложения\тех. поддержки, ты не знал конкретно куда она уехала и кто там еще будет, чтоб можно было позвонить туда и спросить находится твоя жена там или нет, ты даже не поехал до того гаража, что бы узнать есть там хоть кто то? Ты просто стоял возле плиты и переписывался

beliy1
15.12.2025 01:53История вся может оказаться преувеличением, выдумкой, художественной адаптацией. Как сериал на нетфликс.

b01d
15.12.2025 01:53Не оспаривая тот факт, что поддержка у Яндекаса унылое г-но, могу сказать что очень тяжело читать ваш текст, вот прямо очень. Понимаю что хотели написать с легким юмором, но к сожалению не получилось.

poige
15.12.2025 01:53О да, я даже успел попросить рассказать как это правильно называется :)
«…
Краткие, устоявшиеся обозначения для такого письма (часто пересекаются):
Орнаментальная проза — форма доминирует над содержанием; метафоры, отступления и «фигуры речи» размывают тезис.
Маньеризм (публицистический) — авторская манера нарочито выставлена, эффект важнее ясности.
Самодовлеющий стиль / стилевой нарциссизм — текст пишет себя ради демонстрации «остроумия».
Псевдоэссеистика — имитация эссе без дисциплины аргумента; поток «умных» ассоциаций.
Остроумничанье (wit over substance) — шутка как костыль, замещающий структуру.
Блогерская беллетризация факта — событие растворяется в байках и сценках.
Фатическая речь — поддержание контакта с читателем вместо передачи информации.
Стилистический шум — термин из редактуры: украшения ухудшают сигнал/шум.
В показанном тексте это сочетание орнаментальной прозы + маньеризма с явным остроумничаньем, из-за чего фактический кейс тонет в отступлениях и гиперболах (см. файл, особенно стр. 1–3 и 5–6, где отступления систематически перебивают линию аргумента)
…»

supercat1337
15.12.2025 01:53В Яндекс.Такси можно было бы завести семейные учётные записи, чтобы получать информацию об истории передвижения связанных аккаунтов. С возможностью не делиться информацией по конкретным поездкам.
Я думаю, что внутреннюю проверку по линии безопасности они сразу провели, увидели, что проблемы нет: довезли, высадили. И с водителем поговорили. Поэтому их поведение мне полностью понятно. В том числе нежелание предоставить информацию о передвижении клиентов посторонним.
А супруге можно было бы подарить смарт часы или фитнес браслет, чтобы при звонке вибрировал на руке, когда телефон лежит в сумке.

censor2005
15.12.2025 01:53Как одно из решений я настроил в аккаунте супруги отправку отчётов о поездках на свою электронную почту. По крайней мере знаю на чём, когда и куда она уехала, видны данные водителя, автомобиля и перевозчика, при необходимости можно быстро выйти на перевозчика и найти контакты водителя

tequier0
15.12.2025 01:53Это где так можно сделать? В яндексе покопался, не нашел.

censor2005
15.12.2025 01:53В боковом меню нажимаете на имя своего аккаунта, далее выбираете пункт Почта для отчётов:
Скрытый текст

Или это работает только в Узбекистане?

LeshaRB
15.12.2025 01:53Судя по названию улицы, дело было в Бресте...
Я как белорус скажу, у нас с этим проще, люди открытые, подскажут что куда пройти.Далее судя по тому , что была геолокация, у жены был телефон, что ей мешало самой набрать 102?
Ну и в 3. Вы отправили жену на утренник и даже не удосужились посмотреть где будет и утренник? Организаторы изначально сняли в промзоне, и улицы куда привезли и точка назначения совпадают.
И самое главное, как понял автор из Бреста... Что мешало написать родственникам, друзьям в Бресте, чтоб поехали искать?
Или весь сыр бор из-за Яндекса? Пусть жена два часа стоит в гаражном корпоративе, пока я собираю материал для хабара и весь мир подождёт

konst90
15.12.2025 01:53судя по тому , что была геолокация, у жены был телефон, что ей мешало самой набрать 102?
Например, то, что (в случае преступления) жена привязана к батарее, а телефон лежит в сумочке в соседнем помещении.

Ivan_shev
15.12.2025 01:53То есть когда они начали сворачивать в гаражный кооператив то она не догадывалась? то есть набрать экстренный вызов (5 раз нажать на кнопку питание) как только что то идет не так она не смогла?

MountainGoat
15.12.2025 01:53Жесть, я только из этого комментария узнал про "нажать 5 раз питание". Оказывается у меня тоже такое есть. Теперь всю жизнь буду бояться случайно нажать. Спасибо.
P.S. Вылезает надпись "112 провидения для вызова" и никуда не звонит. Русский такая языка! Самсунг.

konst90
15.12.2025 01:53Нет, не догадывалась. Отвлеклась на ребенка, тут-то ей по голове монтировкой и стукнули.

Voenniy
15.12.2025 01:53«Краткость — сестра таланта» — знаменитая фраза русского писателя Антона Павловича Чехова, которая означает, что умение излагать мысли лаконично, емко и точно, передавая суть без лишних слов, является признаком высокого мастерства и таланта.
Это касается не столько статьи, в которой легко потерять контекст, сколько переписки со ТП, для "запроса для оперативного поиска"

ChrisRekfild
15.12.2025 01:53Я как-то яндексу пытался указать на багу - при заходе в яндекс музыку на нажатии "забрать выгоду" - вылазит страница с ошибкой. И вроде как понятно, что API-шка где-то упала, ок, бывает. Сам не идеален, никакого обвинения тут нет.
А дальше я 6 часов пытался им в разных чатах сообщить о баге. Автору ещё повезло! У меня примерно один ответ в 40-60 минут.
Дальше, я всё ж сообщил им о баге... Найдя телефон другого сервиса яндекса в Москве, дозвонившись туда и сообщим (спасибо тому сотруднику, он сделал всё, что от него зависело...). И как итог - мне на почту пришла просто отписка.
При том, что у них функционал оплаты не работает... Пусть и по скидке, но не работает то, что приносит компании денежки.

Fenzales
15.12.2025 01:53Понимая, что вызванные сотрудники милиции должны иметь кроме моей информации "Уехали на Яндекс.Такси, последняя локация в гаражах, не отвечают" хоть какие-то дополнительные вводные
А какие ещё вводные должны иметь сотрудники милиции, и как их мог предоставить Яндекс по вашему запросу?

iv_kingmaker
Нормальный муж бы, сел бы в тачку (или
яндекс.такси) и поехал бы выяснять куда пропали РЕБЁНОК и ЖЕНА, заранее позвонив в милицию/полицию (на всякий случай) и взяв монтировку (нож, молоток, etc...) по известному адресу (на тот момент). Но никак не ерундой всякой заниматься, выясняя столько времени не понятно что у яндекса.Смысл статьи понял, можете не писать про это ничего — косяк яндекса, что не могут предоставить оперативно информацию по заказу (но в этом есть и некоторая мера безопасности, иначе любой тогда узнает информацию о ваших перемещениях на такси). К тому же, все агенты у яндекса заскриптованы — шаг влево, увольнение.
d-stream
Вероятно это профдеформация. Глубина не отпустила.
dTi
Тут прям комбо.
Два часа непонятно чего, вместо сел и поехал туда.
Неужели координаты детского праздника жена узнала уже в такси? Заранее это не обсуждали?
Следить за молодой женой. Хм.
Проблема не только в Яндексе, тут еще проблема с браком.
GuessWho
У меня, родителей и жены геолокация расшарена друг другу, не вижу проблемы никакой в 3 пункте
Bedal
это пока. Нельзя вечно пасти человека без того, чтобы он начал скрываться. И тогда уж скроется, так скроется. Нельзя лишать человека свободы, это выйдет боком.
GuessWho
Почему вы решили, что кто-то кого-то "пасёт"? Я вижу её геолокацию, она видит мою в гугл-картах, не захочет чтобы я видел, нажмёт "перестать делиться".
Bedal
Со временем поймёте. Доверие и мониторинг - противоречат. Если Вам дают мониторить своё положение - Вы расходуете ресурс доверия Вам. А ресурс этот не бесконечен и может потребоваться на другое.
Вот, к примеру, как Вы отнесётесь к тому, чтобы вашу геолокацию непрерывно мониторил "товарищ майор"? Отрицательно? Ото ж. А какая разница? Арифметическая, всего лишь.
amphasis
Разница кардинальная. В одном случае моё положение отслеживает человек который за меня беспокоится и может в случае чего помочь, а в другом — тот, кого я могу заинтересовать максимум как свидетель/подозреваемый.
PS Если вы в браке и не можете доверять супруге/супругу хотя бы на столько, то вас даже как-то жаль...
Bedal
Я в браке почти 45 лет и, уверяю Вас, жалеть надо кого-то другого. Не собираюсь диктовать Вам поведение, но задуматься - советую.
Kwisatz
У меня на телефоне нет пароля, на месенджерах тоже, комп не запаролен, на нем открыт чатик где, если она захочет, может почитать всю мою переписку, в том числе с другими девушками. Еще мы заказывает друг другу такси и может даже шарим геопоцзицию, я не проверят, но гугл аккаунты у нас спарены, если надо я пошарю осознано.... К чем уэто я? Ах да, вы бы не меряли всех по себе чтоле)
SpiderEkb
Не говоря уже о том, что в подобной ситуации нормальный человек бы знал в какое именно место поехала его жена. Просто чтобы понимать что конечная точка поездки совпадает с локацией телефона.
Pavel7
Нет тут никакого косяка. Такси заказано не с аккаунта автора и с чего бы яндекс должен ему что-то предоставлять - понять сложно. Удивительно, что поддержка вообще зачем-то тратила столько времени на левого (по отношению к конкретному заказу) персонажа. Наоборот, это хорошее подтверждение, что поддержка яндекса, скорее всего, не сольёт ваши треки каким-нибудь левым отбитым персонажам.
Автор иногда смешно (хоть и глупо) набрасывает говна на вентилятор, но конкретно эта ситуация настолько высосана из пальца, что даже сам автор понимает это, 2 часа сношая мозг поддержке и так и не позвонив в органы.
Забавно ещё, что "мозг человека сьевшего маленький корейский ресторан на розыске людей пропавших в Республике Беларусь" не просит у родственников трек такси перед поездками и не сможет даже номер такси милиции сообщить.
MAXH0
Хотя принцип правильный, но брать лучше менее травмирующие и убийственные вещи.
MountainGoat
Монтировку. На наших дорогах шины так и отскакивают, так и отскакивают!
konst90
У меня одно время в кармане двери лежал свечной ключ на 21.
technomancer
Позволю себе не согласиться, я вот как раз во время чтения думал про дробовичок.