LINUX.ORG.RU
ФорумTalks

Пчела плюнула в глаз рабу. Раб машет кулаками и плачет. Жалко раба...

 ,


0

2

Компания Вымпелком, предоставляющая услуги сотовой связи под брендом Билайн, воплотила в жизнь технологию, грубейшим образом нарушающую все мыслимые нормы соблюдения приватности пользователей. В лучших традициях внедрения вредоносного ПО в незашифрованный транзитный HTTP-трафик клиентов началось добавление JavaScript-кода, выполняемого в контексте всех открываемых страниц, без спроса выводящего окно с рекламой услуги «Мини-кабинет» и размещающего сбоку всех страниц специальную кнопку для быстрого обращения к данному сервису.

Внедряемый JavaScript-код имеет полный доступ к контексту всех незашифрованных страниц и может контролировать весь информационный поток, в том числе вводимые пользователем пароли, параметры идентификации и т.п. Согласие на применение данного сервиса абонентом не давалось, подстановка JavaSсript-кода в трафик осуществлена односторонним решением оператора. При попытке закрыть окно осуществляется вывод страницы с кратким описанием сервиса. Судя по информации в Сети подобные рекламные инициативы Билайн периодически проводит ещё с 2014 года.

★★☆

Ответ на: комментарий от Stahl

А кто из ОПСОСов ведет себя не по-скотски?
Мегавонь? Они ментам сливают о тебе информацию в полном объеме (не только персональные данные, но и кому звонил и текст смс) без каких либо решений суда за считанные минуты.
Уральский Мотив? Лично мне сделали так, что я им оказался должен. Это еще не прикол. Они не в суд обратились, чтобы долг взыскать, а к коллекторам, в Питер.
МТС тоже рекламу свою подсовывает за мой счет, если заходить с опера мини.
Про остальных - не знаю.

alkash
()
Ответ на: комментарий от arturpub

Важно чтоб они узнали почему ты переключаешься.

dk-
()
Ответ на: комментарий от alkash

МТС тоже рекламу свою подсовывает за мой счет, если заходить с опера мини.

Этим занимается и Tele2. Имел неосторожность подключиться не через WiFi, а через сеть оператора. При следующем запуске Оперы Мини у неё появился логотип Tele2 на экране загрузки, поисковик сменился на Яндекс, была добавлена куча закладок на стартовую страницу.

Интересно, зачем браузеры позволяют проворачивать такое?

SysVinit-hater
()
Ответ на: комментарий от SysVinit-hater

Да, да! Именно так и есть.
Видимо уязвимость какая-то есть или специально для них место оставлено.

alkash
()
Ответ на: комментарий от Spoofing

Нормальные люди давно сидят в торе, фринете и i2p, наслаждаясь уютом раннего веба.

buddhist ★★★★★
()
Последнее исправление: buddhist (всего исправлений: 1)
Ответ на: комментарий от batekman

Это касается мобильного интернета?

Не только. Это есть и на домашнем интернете, но только через билайновские роутеры и (пока) там внедряется что-то более безобидное.

user42

Lordwind ★★★★★
()
Последнее исправление: Lordwind (всего исправлений: 1)
Ответ на: комментарий от registrant

если заплатить, скажем, на день раньше, то срок следующей оплаты тоже съедет на один день.

нет, сроки смещаются из-за финансовой или иной блокировки, например если прокосячить платеж, я так сам иногда двигаю на удобную мне дату

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

у меня не было блокировок. я просмотрел статистику, с ноября дата платежа уехала с 25 на 21 число

registrant ★★★★★
()
Ответ на: комментарий от SysVinit-hater

Интересно, зачем браузеры позволяют проворачивать такое?
Как прикажешь тебя понимать?

Opera Software зарабатывает на рекламе встроенной в бесплатный брайзер. На поисковой строке. На всем что можно продать.
Скорее всего оператор заплатил денег за то что опера выведет его логотип и т.п.

onon ★★★
()

Пров, причём крупный, в 2016 году авторизующий юзеров через VPN, это в любом случае клиника.

yu-boot ★★★★
()

это где так? у меня пчелайн, такого не наблюдаю.

next_time ★★★★★
()
Ответ на: комментарий от yu-boot

в 2016 году авторизующий юзеров через VPN

это как раз нормально: целенаправленно пользуюсь данным способом авторизации, хотя пчелайн предоставляет возможность авторизации по DHCP

next_time ★★★★★
()

Любой не зашифрованный трафик можно распарсить без какого либо скрипта, притом в любом месте, где есть доступ к проводам (к трафику).

Если кто-то читает всю твою не шифрованную инфу без видимых для тебя проявлений, так лучше?

В чём причина негодований? Скрипт портит картинку? Да, искривление дизайна - это не приятно. Тут согласен.

Serg_HIS
()
Ответ на: комментарий от stevejobs

Расширение браузера, жи. Вполне достаточно. Хотя, это если оно на десктопах должно выскакивать.

А для мобилы да, приложение.

nexfwall ★★★★
()
Последнее исправление: nexfwall (всего исправлений: 1)

Эту беду вроде бы можно отключить через личный кабинет. Называется (за точность не ручаюсь) «Запрет информирования через браузер». Услуга бесплатна.

alman ★★★
()

началось добавление JavaScript-кода

Пламенный привет любителям йот-эс.

dexpl ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.