LINUX.ORG.RU
ФорумTalks

Ёту поимели

 , ,


0

1

Ъ:

Будьте бдительны, официальный сайт компании Yota, http://www.yota.ru, был атакован. На страницы сайта был внедрен JavaScript-код, который после клика по любой ссылке при первом входе на http://www.yota.ru открывает дополнительное окно браузера с псевдо-антивирусом, который якобы находит зловредов на компьютере посетителя и предлагает избавиться от оных путем ввода кода через SMS.

Всплывающее окно не содержит управляющих элементов (кроме адресной строки) и грузит свое содержимое с поддомена pomisna.org, зарегистрированного через EvoPlus со скрытыми Whois-данными. На главной странице сайта находится стандартная заглушка Apache.

Всплывающее окно имитирует интерфейс Проводника и Microsoft Security Essentials в Windows 7, а также свиные визги Антивируса Касперского. Дальше всё стандартно: хочешь избавится от вируса — введи номер телефона, получи SMS с кодом, код введи в окне, а с деньгами на счету попрощайся.

После сообщения о взломе, последствия, по словам представителя компании, были устранен примерно в течении получаса. Однако, состояние дел не изменилось, что позволяет предположить, что права рука не знает что делает левая. Пока комментариев о природе уязвимости от самой компании или PR-службы не поступало.

Мои соображения: очередное банальнейшее поимение через затрояненный маздай девелопера/одмина. Ну вот скажите, задлянафига для web-разработки и/или (тем более!) администрирования Linux-серверов дырявая венда? Особенно, если она достаточно часто приводит к таким фейлам? Вот у нас, на старой работе, после того, как нас в 2007 году так поимели - венда была выпилена полностью и запрещена на всех машинах, имеющих отношение к сайту (включая машины контент-менеджеров)

UPD: использовать шиндос - это как заниматься сексом с вокзальной путаной. Можно с презервативом (антивирусом), можно без. Но как известно, презерватив гарантии не даёт, да и вообще - может порваться. Да и триппер может подхватиться ещё 1000 и одним способом. Нет, некоторым, конечно, везёт - например тем, кто занимается сексом в скафандре высшей биологической и/или радиационной защиты, тщательно следит за процессом проведения полового акта, частотой фрикций, состоянием отверстий, куда проходит сование и т.д., но, блин, ЗАЧЕМ? А если ты являешься ещё и держателем борделя, куда ходит три окрестных микрорайона?



Последнее исправление: ymn (всего исправлений: 3)
Ответ на: комментарий от Saloed

1. Знаешь, за свою жизнь я повидал может с пару-тройку десятков разных банк клиентов (корпоративных) - они все отвратительны чуть менее, чем полностью.

2. Я не могу нарисовать портрет, с вероятностью в 99% и во всем остальном работаю так же, или хуже.

Типичный банк, как правило - не производитель ПО. Потому что у банка совершенно другие цели. Он это ПО покупает/лицензирует.

Не смотря на качество ПО при работе с банком у бизнеса превалируют иные, нежели вид банковского ПО критерии - условия кредитования (залоги, сроки, проценты, дополнительные услуги) прежде всего, возможно, что тебе это будет сложно понять.

zgen ★★★★★
()
Ответ на: комментарий от zgen

Типичный банк, как правило - не производитель ПО. Потому что у банка совершенно другие цели. Он это ПО покупает/лицензирует.

Не всегда. Есть у нас, например, Приват. Сам делает весь софт (и очень даже неплохой, надо сказать), но банк - полное #@$%о. Есть ещё Альфа-банк, но как там - ХЗ. А остальные - да, покупают. И слава яйцам, что большинство покупает этот самый iBank, который хотя бы работает, и работает нормально.

А вот есть неадекваты, типа ОТР - которые и сами #@$но, и софт, упорно так покупают - отборнейшее #@$но.

Среди огромного разнообразия банков найти банк с удовлетворяющими лично тебя/бизнес условиями - очень легко. И среди них наверняка окажется банк с адекватным клиентским софтом. Вот ты какой банк выберешь на одинаковых условиях: с iBank, или с ущербным ие-онли поделием уровня начала 00х, которое работает со среды по четверг с 8-00 до 8-15?

Saloed
() автор топика
Ответ на: комментарий от zgen

Не смотря на качество ПО при работе с банком у бизнеса превалируют иные, нежели вид банковского ПО критерии - условия кредитования (залоги, сроки, проценты, дополнительные услуги) прежде всего, возможно, что тебе это будет сложно понять.

наличие у банка клиента ie-only УЖЕ о многом говорит. Настолько, что залоги/сроки/проценты уже играют мало роли, ибо главное в банке - ДОВЕРИЕ. Возможно, ты этого пока ещё не в состоянии понять.

drBatty ★★
()
Ответ на: комментарий от drBatty

Настолько, что залоги/сроки/проценты уже играют мало роли

Да-да.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.