"Как Сбербанк Онлайн сливает данные пользователей"

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
lnx
29.05.2017 - 20:50
0
Статус: Offline


православный атеист

Регистрация: 24.05.11
Сообщений: 1222
Цитата (carat99 @ 29.05.2017 - 23:37)
Цитата (lnx @ 29.05.2017 - 20:27)
тс, не параной в сбере в it далеко не дураки сидят. бояться нужно чтобы на тебя налоговую не навели если в серую работаешь biggrin.gif

с копипастой общаешься ?

ага biggrin.gif
 
[^]
Виконт
29.05.2017 - 20:51
0
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
Цитата (Dryg @ 29.05.2017 - 20:28)
Не описать, как моя жена радовалась! Она искала хлебопечку. А на следующий заход в интернет со всех сторон, "прям как нельзя кстати!" предложения хлебопечек! tongue.gif

зря радовалась, не самое лучшее ей там предлагается
 
[^]
Матис
29.05.2017 - 20:53
4
Статус: Offline


Гость

Регистрация: 6.08.15
Сообщений: 1
Цитата (rm2811 @ 29.05.2017 - 20:47)
Цитата (Zimm @ 29.05.2017 - 20:27)
Цитата
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

Я вам больше скажу - вообще не пользоваться банками и безналом а также смартами и интернетом.

можно вообще в лес уйти ну или в монахи.
тогда на вашу анонимность точно никто не покуситься, параноики вы наши.

Я как человек далекий от информационных технологий, люто плюсую.

Вот раньше как просто было.

Летом - бегуну, зимой - лыжнику, пизды дать в парке, ноклу и 100 рублей отжать и за пивком.

Схема простая.
Натягиваем меж сосен веревочку.
Клиент спотыкается. И тут гоп-стоп.
Собираешь филки и сваливаешь.

А теперь все по безналу работают, и айфоны всякие с кодировкой и следилками.

Наш гоп-стоп голосует за налик.
 
[^]
мультипульти
29.05.2017 - 20:57
0
Статус: Offline


Ярила

Регистрация: 25.11.15
Сообщений: 2885
Цитата (Матис @ 29.05.2017 - 20:53)
Цитата (rm2811 @ 29.05.2017 - 20:47)
Цитата (Zimm @ 29.05.2017 - 20:27)
Цитата
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

Я вам больше скажу - вообще не пользоваться банками и безналом а также смартами и интернетом.

можно вообще в лес уйти ну или в монахи.
тогда на вашу анонимность точно никто не покуситься, параноики вы наши.

Я как человек далекий от информационных технологий, люто плюсую.

Вот раньше как просто было.

Летом - бегуну, зимой - лыжнику, пизды дать в парке, ноклу и 100 рублей отжать и за пивком.

Схема простая.
Натягиваем меж сосен веревочку.
Клиент спотыкается. И тут гоп-стоп.
Собираешь филки и сваливаешь.

А теперь все по безналу работают, и айфоны всякие с кодировкой и следилками.

Наш гоп-стоп голосует за налик.

Да стопудова!

"Как Сбербанк Онлайн сливает данные пользователей"
 
[^]
ShamanIEA
29.05.2017 - 21:00
0
Статус: Offline


Ярила

Регистрация: 26.09.11
Сообщений: 1608
Сбер разве наш банк, как и центробанк?


Отправлено с мобильного клиента YAPik+
 
[^]
Avertin
29.05.2017 - 21:09
4
Статус: Offline


Хохмач

Регистрация: 18.03.15
Сообщений: 678
Цитата (Reindeer @ 29.05.2017 - 20:32)
Цитата (Доволен @ 29.05.2017 - 20:24)
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

agree.gif Ушел от них в другой банк и проблем не знаю
З.Ы: Что еще ожидать от банка, во главе которого стоит пидорас (во всех смыслах этого слова)

А у нашей организации в Сбере зарплатный проект. И дохера у кого так, особенно у бюджетников. Ну и лично я особых проблем со Сбером не имел. Есть ещё счета в Альфе, там многое удобно и намного проще, но в Сбере реально дешевле.

А по теме - я уже несколько лет пользуюсь Огнелисом с адблоком и носкриптом, а если лезу в банк, то вообще запускаю его под линуксом.
 
[^]
lumy
29.05.2017 - 21:19
0
Статус: Offline


Говорящий с облаками

Регистрация: 11.10.12
Сообщений: 2082
Цитата (Avertin @ 29.05.2017 - 20:09)
Цитата (Reindeer @ 29.05.2017 - 20:32)
Цитата (Доволен @ 29.05.2017 - 20:24)
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

agree.gif Ушел от них в другой банк и проблем не знаю
З.Ы: Что еще ожидать от банка, во главе которого стоит пидорас (во всех смыслах этого слова)

А у нашей организации в Сбере зарплатный проект. И дохера у кого так, особенно у бюджетников. Ну и лично я особых проблем со Сбером не имел. Есть ещё счета в Альфе, там многое удобно и намного проще, но в Сбере реально дешевле.

А по теме - я уже несколько лет пользуюсь Огнелисом с адблоком и носкриптом, а если лезу в банк, то вообще запускаю его под линуксом.

Беги! эту программу упоминать низя!
 
[^]
alex540
29.05.2017 - 21:19
0
Статус: Offline


Балагур

Регистрация: 8.06.12
Сообщений: 813
нуу не знаю,ничего доказывать не буду,пользуюсь им очень давно и онлайном сразу как появился,пока ни разу проблем не было...три раза тьфу через плечо.. hz.gif
 
[^]
taper
29.05.2017 - 21:20
8
Статус: Online


Ярила

Регистрация: 3.06.14
Сообщений: 1421
Цитата (Remesis @ 29.05.2017 - 21:47)
Кроме того, что это вброс далеко не свежий, так еще и для малограмотных. Можно подробнее узнать как это получилось, что метрики передавались не на сервер метрик, а на личный пк? Как я понимаю, это что-то связано с подменой либо скрипта, либо адреса сервера метрик. Но в этом случае удаленно это все не подменить, если только не будет перенаправления через hots. А это уже уязвимость не сберонлайна, а пк, с которого был вход, не?

Как человек близкий к теме, не слишком малограмотный, скажу:

1. Подменить метрику можно. Сразу несколькими способами. Даже без зараженного компьютера, и без hosts. Уязвимыми являются домашний роутер, сама абонентская линия, трафик абонента у провайдера, трафик у магистрала, перед самим Сбером и так далее. Да и зараженный компьютер - это скорее правило, чем исключение. Если даже у вас не криптуются файлы, но стоит ломанная винда... хм. dont.gif Даже https, по которому они работают - не гарантия. Как отразится в браузере подмена сертификата у скрипта, не являющегося целевой страницей? Покажет что-то юзеру или нет? И как он отреагирует, не жмакнет ли "добавить" или что-то подобное?

2. Еще одна серьезная уязвимость в том, что компании, владеющие метриками, которые по сути своей являются JS-скриптами, выполняющимися на стороне пользователя, в любой момент могут подменить скрипт с метрикой на похожий, но... с "расширенным функционалом". Например, с перехватом нажатий, да и подменой контента даже. Причем, с помощью умной CDN могут это сделать не глобально, что может быть проще обнаружено, а целенаправленно, для выборочных пользователей. В конце-концов, они сейчас о нас знают более чем дофига, чтобы использовать и персонализированные атаки. Ни следов, ни внешних проявлений, проникновение и охват - 100%. Я бы делал именно так.

3. Сбербанку, чтобы исключить подобный вид атак, нужно тупо прекратить вызывать чужие скрипты со страниц своего сайта. Статистика это, конечно, зашибись, но уязвимость и зависимость от буржуинской системы - совсем не клево. Вот нафига давать гуглу знать, сколько у Сбера клиентов, полную привязку к геотаргетингу, частоту использования и еще кучу всего? Гугл, сцуко, умный, умеет пользоваться крохами, высасывая из них гору информации и делая существенные выводы.

Это сообщение отредактировал taper - 29.05.2017 - 21:23
 
[^]
igafum
29.05.2017 - 21:22
0
Статус: Offline


Ярила

Регистрация: 10.08.12
Сообщений: 1611
Цитата (ShamanIEA @ 29.05.2017 - 21:00)
Сбер разве наш банк, как и центробанк?

видео конечно покруче Дружко, но на сайте Центробанка про сша ничего не написано...
 
[^]
BoTaHuK
29.05.2017 - 21:24
0
Статус: Offline


Ярила

Регистрация: 27.10.12
Сообщений: 1529
пользуюсь AdGuard (покупал по случаю лицуху пожизненную по акции какой-то и удачно так. ну да не суть) и глюков на СБОЛ нет никаких. браузер вивальди.
 
[^]
XIMERA123
29.05.2017 - 21:25
0
Статус: Offline


Ярила

Регистрация: 4.07.09
Сообщений: 3255
оО хакер счетчики уже путает со сливом faceoff.gif
вводишь названия банка в гугле и если не находишь там своего банка значит у него счетчики не стоят, я бы такому не доверял cool.gif

Это сообщение отредактировал XIMERA123 - 29.05.2017 - 21:31
 
[^]
Заебца
29.05.2017 - 21:27
2
Статус: Offline


великодушный похуист

Регистрация: 29.09.13
Сообщений: 303
симку тоже сбербанк контролирует?

тс ты пиздабол
 
[^]
RAMonstr
29.05.2017 - 21:30
2
Статус: Offline


Хохмач

Регистрация: 6.10.15
Сообщений: 734
Не рекламы ради, а также не знаю, работает ли так как хотелось бы, но исользую вот это. Да и рекламы у меня в бро нет...

"Как Сбербанк Онлайн сливает данные пользователей"
 
[^]
RAMonstr
29.05.2017 - 21:33
2
Статус: Offline


Хохмач

Регистрация: 6.10.15
Сообщений: 734
Вот че пишет у меня при посещении Япа (развернуто). Не реклама...

"Как Сбербанк Онлайн сливает данные пользователей"
 
[^]
Choke
29.05.2017 - 21:36
0
Статус: Offline


Ярила

Регистрация: 27.01.17
Сообщений: 7415
Попробую предложить выход такой. Платить с телефона с приложения Сбербанк. Хотя не знаю, что скажут профессионалы?
 
[^]
karumburum
29.05.2017 - 21:38
0
Статус: Offline


Ярила

Регистрация: 28.10.15
Сообщений: 1906
Цитата (ЕвгенИвыныч @ 29.05.2017 - 20:25)
Если захотят про тебя что то узнать, узнают.
Так что я давно не заморачиваюсь по подобным вопросам.

Вот на это и рассчет. Большинству внушили, что их данные всюду можно получить лешко и беззаботно в разных ведомствах и в сети активно удаляются истории, где даже надлежащие ведомства лажают с данными нужного им клиента, нету у них их и все тут.

Верьте, верьте, что вы все равно прозрачный...
 
[^]
Кадавр
29.05.2017 - 21:39
0
Статус: Online


Ярила

Регистрация: 14.09.12
Сообщений: 2079
Заходя на сбер-онлайн кашмарский перехватывает управление, и пропускает все через себя, показывая голую страничку без мониторов, счетчиков, итд, примерно как предидущий пост с дохтуром-паутиной!
 
[^]
BS
29.05.2017 - 21:42
1
Статус: Offline


Ярила

Регистрация: 12.12.05
Сообщений: 1437
эти счетчики - это настолько мелочь по сравнению с остальными фишечками, которые пользователи по своему знанию или незнанию включают в своих браузерах...
и "перебивать" адреса сайтов со счетчиками - это не так выгодно, как подменять сами сайты сбербанков, вконтактов, соц. сетей, почтовиков...
другими словами, если вы пользуетесь большими суммами в онлайне - следите за безопасностью!
в любом банке.
 
[^]
Reindeer
29.05.2017 - 21:44
1
Статус: Offline


Балагур

Регистрация: 5.03.11
Сообщений: 859
Цитата
А у нашей организации в Сбере зарплатный проект. И дохера у кого так, особенно у бюджетников. Ну и лично я особых проблем со Сбером не имел. Есть ещё счета в Альфе, там многое удобно и намного проще, но в Сбере реально дешевле.

Я тоже перешел на Альфу (не реклама)
Дороже на 200р (но за то геморря меньше)
 
[^]
TEEN
29.05.2017 - 21:44
2
Статус: Offline


абырвалг

Регистрация: 1.08.13
Сообщений: 5207
Мне кажется или это скриптовый фишшинг? Дык тут пох сберу - скажет, что это вина лишь пользователя, который проебал вспышку антивиря.

А я вот все жду, когда хацкеры уронят корневые DNS. Это будет эпично)
 
[^]
zorky
29.05.2017 - 21:46
1
Статус: Offline


Я не нарушитель!

Регистрация: 26.06.08
Сообщений: 3196
Блин, шапку из фольги себе купи, не надо сцать, ничего у тебя не украдут. Для достоверности хоть другие бы проверил. Держи под подушкой деньги, разоблачатель фигов... Простите, но достали эти "желтые страницы"
 
[^]
hostchel
29.05.2017 - 21:47
3
Статус: Offline


Ярилище

Регистрация: 6.02.14
Сообщений: 2254
Ебанутый эникейщик-детектив. Всякие формы оплаты, переводов и т.п. подгружаются во фреймах, доступ к которым сторонним скриптам запрещён, они могут только общую инфу получить. Это система безопасности на уровне браузеров по международным спецификациям.

А вот всякие свистелки-перделки, которые к браузерам подключают (расширения/плагины т.е.) вполне могут чё-нибудь спереть.

Это сообщение отредактировал hostchel - 29.05.2017 - 21:51
 
[^]
Виконт
29.05.2017 - 21:54
0
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
самое пакостное, что по умолчанию касперский переводит сбол в защищенный браузер , где все антирекламные , антишпионские дополнения не запускаются
 
[^]
kuroryu
29.05.2017 - 21:58
2
Статус: Offline


Дракотенок

Регистрация: 5.11.14
Сообщений: 2350
Люди привязывают телефон к карте, карту к гуглю, фейсбуку, мейлу, оплачивают ей покупки на али и порнхабах, подключают автоплатежи и разве только пин на бумажке в кошельке не носят - а потом сторонний скрипт на сбере виноват в утечке... Хосподя.

Дело в том, что безопасности в нашем мире нет. Это миф. Ну введут расчеты на основе блокчейнов. И что? Долго простоит гарантом безопасности блокчейн? Ровно столько, сколько он будет мешать пиздить деньги. Я не защищаю сбер - та еще контора. Просто эти скрипты - такая мелочь, по сравнению хотя бы со сливом баз номеров опсосов...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 76891
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх