"Как Сбербанк Онлайн сливает данные пользователей"

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
InGrib
29.05.2017 - 20:15
Статус: Offline


©

Регистрация: 24.06.14
Сообщений: 25893
316
В связи с тем, что мне не удалось связаться со Сбербанком, точнее — с кем-то вменяемым с той стороны, хочу поделиться, чтобы если не исправить утечку данных, то хотя бы предупредить о ней.

4 картинки via olegon-ru

"Как Сбербанк Онлайн сливает данные пользователей"
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
InGrib
29.05.2017 - 20:15
Статус: Offline


©

Регистрация: 24.06.14
Сообщений: 25893
Совсем недавно случайно обнаружил, что Сбербанк Онлайн густо утыкан счетчиками. Это Google, Doubleclick, Rutarget, ЯМетрика. Еще раз подчеркну, в личном кабинете, где люди переводят деньги, вводят очень персональную информацию и т.п., в этом личном кабинете натыканы скрипты, которые Сбербанку совсем не принадлежат, а принадлежат совсем не нашим компаниям, например. Давайте посмотрим, что из этого выходит

"Как Сбербанк Онлайн сливает данные пользователей"
 
[^]
InGrib
29.05.2017 - 20:15
Статус: Offline


©

Регистрация: 24.06.14
Сообщений: 25893
Обнаружил я эту гадость совершенно случайно, поскольку баннерорезаками не пользуюсь и брезгую в силу создаваемых ими глюков. Теперь же я настоятельно рекомендую до исправления ситуации резак включать хотя бы на сайте Сберонлайна, хотя и с ним при включенном резаке были глюки, лично у меня.

Баннерорезка блокирует часть зловредов.

"Как Сбербанк Онлайн сливает данные пользователей"
 
[^]
InGrib
29.05.2017 - 20:15
Статус: Offline


©

Регистрация: 24.06.14
Сообщений: 25893
Я написал на zabota@ Сберу и в FB. Звонить я не терплю, уж извините. В FB был получен замечательный ответ.

"Как Сбербанк Онлайн сливает данные пользователей"
 
[^]
InGrib
29.05.2017 - 20:15
Статус: Offline


©

Регистрация: 24.06.14
Сообщений: 25893
Я даже не обиделся, просто записал видео.

Слева сайт Сбербанк Онлайн, справа — мой комп в 20км от того места, где я сижу. При наборе какого-либо текста, включая пароль, данные уходят в журнал на моем компьютере. Заморачиваться не хотелось, потому на все ушло меньше времени, чем я пишу эту статью.

 
[^]
InGrib
29.05.2017 - 20:16
Статус: Offline


©

Регистрация: 24.06.14
Сообщений: 25893
Суть происходящего в следующем:

1) Скрипты могут быть использованы для сбора любой информации, о платежах, картах, паролях и других вводимых и отображаемых данных.
2) Скрипты могут не принадлежать тем хостам, с которых их изначально планировалось брать (в видео выше я подменил один из скриптов на свой), поскольку оценка безопасности перекладывается на браузер пользователя, изначально крайне небезопасную вещь.
3) Скрипты могут быть использованы для подмены вводимой информации.

На видео я демонстрировал только дублирование ввода пароля. Просто потому, что не хочу входить в свою учетку публично.

Началось все с моего форума, но, к сожалению, никакого результата это не дало.

© geektimes
 
[^]
Denisdnk
29.05.2017 - 20:17 [ показать ]
-179
rushrek
29.05.2017 - 20:19
41
Статус: Offline


Помогу позеленеть и потолстеть.

Регистрация: 29.05.14
Сообщений: 939
А если использовать баннерорезку, она скрипты эти вычистит? Или это будет только "видимый" эффект (отсутствие баннеров), а браузер продолжит обрабатывать скрипты?

Это сообщение отредактировал rushrek - 29.05.2017 - 20:20
 
[^]
Zimm
29.05.2017 - 20:19 [ показать ]
-80
FunMate
29.05.2017 - 20:20
108
Статус: Offline


противник

Регистрация: 7.06.12
Сообщений: 1588
Совсем не удивлён, они и сами могут об этом не знать в виду своей некомпетентности. Зная какая компания присосалась к Сберу в сфере IT, я бы беспокоился
 
[^]
SereneMind
29.05.2017 - 20:20 [ показать ]
-112
Лягух
29.05.2017 - 20:20 [ показать ]
-46
scream81
29.05.2017 - 20:21
113
Статус: Offline


Приколист

Регистрация: 23.11.15
Сообщений: 210
скрипты хуипты .что делать обычным пользователям? особенно возрастным
 
[^]
BWPower
29.05.2017 - 20:22 [ показать ]
-62
Матис
29.05.2017 - 20:22
20
Статус: Offline


Гость

Регистрация: 6.08.15
Сообщений: 1
Шо, опять Сбербанк плохой?

1. Все сайты собирают о тебе информацию.
2. Rutarget - дочерняя компания Сбербанка.
3. Данные обезличены.


Проще говоря если ты через СБОЛ что-то покупаешь, то в ЭТОМ БРАУЗЕРЕ, где ты зашел будет показываться реклама того, что тебе интересно.

Погугли: таргетная реклама

UPD

"Рутаргет" будет собирать и передавать Сбербанку информацию об интересах и поведении его клиентов в интернете, сказал Хмель. Так банк сможет делать значительно более таргетированные предложения своим клиентам.
ИНТЕРФАКС

Стороны также хотят вместе монетизировать обезличенные большие данные, полученные от клиентов банка и клиентов портфельных компаний АФК "Система".
Ведомости

Это сообщение отредактировал Матис - 29.05.2017 - 20:32
 
[^]
Michalych85
29.05.2017 - 20:23
4
Статус: Offline


Шутник

Регистрация: 8.06.13
Сообщений: 42
Вот жеж(. Спасибо информацию. Присоединяюсь к вопросу Rushrek по поводу баннерорезок.
 
[^]
Dryg
29.05.2017 - 20:24
22
Статус: Online


Ярила

Регистрация: 6.04.10
Сообщений: 1013
Цитата
Спасибо! Пошел за шапкой!

По-моему, не в тему. Опасения вполне обоснованные!
 
[^]
Доволен
29.05.2017 - 20:24
49
Статус: Offline


Шутник

Регистрация: 3.03.15
Сообщений: 88
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.
 
[^]
MypMyp
29.05.2017 - 20:24
7
Статус: Offline


Весельчак

Регистрация: 26.09.16
Сообщений: 102
Иии?
что предлагаешь мне - лоху- делать?
не платить? учиться твоим наукам?
 
[^]
ЕвгенИвыныч
29.05.2017 - 20:25
15
Статус: Offline


Я ядреный как кабан, я имею свой баян.

Регистрация: 8.04.13
Сообщений: 7118
Если захотят про тебя что то узнать, узнают.
Так что я давно не заморачиваюсь по подобным вопросам.
 
[^]
716котят
29.05.2017 - 20:26
9
Статус: Offline


Толпа животных

Регистрация: 20.04.07
Сообщений: 4061
Цитата (rushrek @ 29.05.2017 - 20:19)
А если использовать баннерорезку, она скрипты эти вычистит? Или это будет только "видимый" эффект (отсутствие баннеров), а браузер продолжит обрабатывать скрипты?

Тогда уж Ghostery – оно скрипты режет, но опять же стороннее расширение.
 
[^]
0x00000000
29.05.2017 - 20:26
42
Статус: Offline


Приколист

Регистрация: 14.03.12
Сообщений: 385
"Сбербанк и безопасность" - эти два слова практически антонимы.
 
[^]
Zimm
29.05.2017 - 20:27
17
Статус: Offline


Хохмач

Регистрация: 1.09.16
Сообщений: 757
Цитата
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

Я вам больше скажу - вообще не пользоваться банками и безналом а также смартами и интернетом.
 
[^]
Paralon4eg
29.05.2017 - 20:27
6
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (FunMate @ 29.05.2017 - 20:20)
... Зная какая компания присосалась к Сберу в сфере IT, я бы беспокоился

таки подлей инфы, просвященный ...
 
[^]
lnx
29.05.2017 - 20:27
14
Статус: Offline


православный атеист

Регистрация: 24.05.11
Сообщений: 1222
тс, не параной в сбере в it далеко не дураки сидят. бояться нужно чтобы на тебя налоговую не навели если в серую работаешь biggrin.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 76890
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх