LINUX.ORG.RU

NetByNet начал внедрять свой код в трафик. Как бороться?

 ,


1

2

Провайдер NetByNet. На HTTP сайтах начал появляться их код. Скриншот с рекламой: https://s8.hostingkartinok.com/uploads/images/2017/07/42da37999bffdd61d492c25...

Понятное дело, что свой код в HTTPS сайт провайдер пока еще встроить не может, а в HTTP запросто.

Все работает у них просто - вставляют JS файл: http://wn.netbynet.ru/wn.js?v=1 который показывает баннер на сайте. Если не дай бог взломают netbynet, то могут собрать все пароли с пользователей. Или же сам провайдер это захочет сделать.

Как бороться?

UPD наехал на них по поводу взлома сайтов. У меня они отключили эту «фичу». А вот у знакомых до сих пор включена. И кстати, посмотрел у одного юр. лица - у них этой дряни нет.

UPD2 - даже если баннер не показывался, JS была на всех HTTP сайтах.



Последнее исправление: fman2 (всего исправлений: 2)
Ответ на: комментарий от MrClon

Ясно… Ну у меня тоже в среднем это. В прошлом году вот 4 раза было (один раз причём на целый день, авария какая-то), а в позапрошлом — 2. До этого тоже 2, но ещё с геморроем из-за белого IP (внезапно стал меняться, пришлось звонить разбираться, вернули)…

Хуже всего, что везде так (а то и хуже). «Ни единого» только на тарифах для юр.лиц, насколько я понимаю. А они помимо того, что для юрлиц, ещё и дорогие очень.

Psych218 ★★★★★
()
Последнее исправление: Psych218 (всего исправлений: 1)
Ответ на: комментарий от Psych218

Выборочно как-то включают, или одумались?

У меня был такой прикол с мобильным Билайном — реклама подменялась на какую-то постороннюю, на некоторых сайтах просто добавлялась, где не было. Но неустойчиво, то есть, то нет... Ругался, наезжал на них, а потом заметил однажды, что такое только на одной БС происходит, когда в районе Марьиной Рощи, мимо КВН проезжаешь (а я там каждый день по 4 раза проезжал :)). Написал об этом, через какое-то время подмена рекламы исчезла.

Я так думаю, какой-то админ на конкретной БС подмену в свой профит включил.

...

А так — правильно пишут, пока MitM не стало массовым явлением, нужно на HTTPS переходить.

KRoN73 ★★★★★
()

Прошел уже месяц. Полет нормальный после того, как сутки с ними промучился ни разу не увидел их JSки. Но мегафон говорят дальше пошел, начал баннеры показывать мобильным пользователям.

fman2
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.