LINUX.ORG.RU
ФорумTalks

Массовый MitM: как они это сделали?

 


0

4

http://tjournal.ru/paper/antisanctions-safari-yandex-browser

Технический директор «Комитета» Илья Чекальский выяснил, что заглушка отображается на страницах, содержащих коды статистики «Яндекс.Метрики» или Google Analytics. Проблема исчезает, если убрать коды счётчиков или изменить протокол http на https у ссылок скриптов. Как предполагает Чекальский, злоумышленники совершают атаку man in the middle на уровне магистрального провайдера (например, «Ростелекома») или точки обмена трафиком (например, MSK-IX). Вместе с тем, Клименко и Чекальский считают, что причина проблемы может быть во взломанных роутерах.

Мне както не верится что это происходит у магистралов, но вроде уже были случаи с модификацией трафика. Хотя все может свестись к тому что в телефоне завелся adware прокси?

Deleted

Если это на уровне MSK-IX - то это просто эпик фейл десятилетия! Ждем подробностей.

ncrmnt ★★★★★
()
Ответ на: комментарий от ncrmnt

Если это на уровне MSK-IX

что значит «на уровне MSK-IX», там у каждого провайдера своё оборудование, общий только роут-сервер, который маршруты BGP рассылает

Harald ★★★★★
()

В начале марта к нам обратился пользователь ЦП

Harald ★★★★★
()
Ответ на: комментарий от ncrmnt

Еще есть вероятность, что это MitM в вайфай сетях создаваемый каким либо зловредом.

Deleted
()

Бугага, да таких баннеров полно. Максима-телеком в Москве в публичном метрошном wifi вставляет свои говно-js в каждый ответ для показа своих банеров на любом сайте.

Не вижу ничего нового.

zgen ★★★★★
()
Ответ на: комментарий от Solace

Все намного проще - это заработок, причем приличный по деньгам. Яндекс покупает установки своего браузера через cpa сети и не только, часто закрывая глаза на методы установок.

А после подгрузки js редиректа через google adsense я уже ничему не удивляюсь :) Причем фиксил это гугл довольно долго.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 1)

У aviaforum.ru обычный http, без https.
У https://sportbox.ru самоподписанный сертификат, но контент тоже через http весь отдаётся.
А для http любой промежуточный хоп фактически митм. Так что может кто и побаловался. :)

imul ★★★★★
()
Ответ на: комментарий от imul

PS: Бггг, дочитал до конца. Там митмят метрики яндекса и гугла. Так что на любом сайте можно нарваться.

imul ★★★★★
()

Я уж подумал, сертификаты подменяют

TheAnonymous ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Что-то мне кажется не должен был бы яндекс до таких методов опуститься.

Пфф... Господина Сегаловича уже нет - а там хоть трава не расти.

zgen ★★★★★
()

Массовый MitM: как они это сделали?

Очевидно, много людей встало посередине

buddhist ★★★★★
()
Ответ на: комментарий от TheAnonymous

https://2ch.hk/s/res/1187150.html

Интересно. Характерно, что кроме ОП поста ни грамма по теме. Только олимпиада.

Хотя, я совсем не удивлён такому поведения Яндекс-браузера. Вангую, отвертятся Secure Browsing или ещё какой-нибудь фигнёй.

FedyaPryanichkov ★★
()
Ответ на: комментарий от TheAnonymous

Об этом написано в лицензионном соглашении.

Deleted
()

это просто праздник какой-то

bl ★★★
()

Читайте об этом в журнале Х...

Через 5-10 лет. А пока кто-то делает бабло относительно безобидными трюками.

gh0stwizard ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.