"Как Сбербанк Онлайн сливает данные пользователей"

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
lnx 29 мая 2017 г. в 20:50
православный атеист  •  На сайте 14 лет
0
Цитата (carat99 @ 29.05.2017 - 23:37)
Цитата (lnx @ 29.05.2017 - 20:27)
тс, не параной в сбере в it далеко не дураки сидят. бояться нужно чтобы на тебя налоговую не навели если в серую работаешь biggrin.gif

с копипастой общаешься ?

ага biggrin.gif
Виконт 29 мая 2017 г. в 20:51
Ищем пуговицу  •  На сайте 14 лет
0
Цитата (Dryg @ 29.05.2017 - 20:28)
Не описать, как моя жена радовалась! Она искала хлебопечку. А на следующий заход в интернет со всех сторон, "прям как нельзя кстати!" предложения хлебопечек! tongue.gif

зря радовалась, не самое лучшее ей там предлагается
Матис 29 мая 2017 г. в 20:53
Гость  •  На сайте 10 лет
4
Цитата (rm2811 @ 29.05.2017 - 20:47)
Цитата (Zimm @ 29.05.2017 - 20:27)
Цитата
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

Я вам больше скажу - вообще не пользоваться банками и безналом а также смартами и интернетом.

можно вообще в лес уйти ну или в монахи.
тогда на вашу анонимность точно никто не покуситься, параноики вы наши.

Я как человек далекий от информационных технологий, люто плюсую.

Вот раньше как просто было.

Летом - бегуну, зимой - лыжнику, пизды дать в парке, ноклу и 100 рублей отжать и за пивком.

Схема простая.
Натягиваем меж сосен веревочку.
Клиент спотыкается. И тут гоп-стоп.
Собираешь филки и сваливаешь.

А теперь все по безналу работают, и айфоны всякие с кодировкой и следилками.

Наш гоп-стоп голосует за налик.
мультипульти 29 мая 2017 г. в 20:57
Ярила  •  На сайте 10 лет
0
Цитата (Матис @ 29.05.2017 - 20:53)
Цитата (rm2811 @ 29.05.2017 - 20:47)
Цитата (Zimm @ 29.05.2017 - 20:27)
Цитата
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

Я вам больше скажу - вообще не пользоваться банками и безналом а также смартами и интернетом.

можно вообще в лес уйти ну или в монахи.
тогда на вашу анонимность точно никто не покуситься, параноики вы наши.

Я как человек далекий от информационных технологий, люто плюсую.

Вот раньше как просто было.

Летом - бегуну, зимой - лыжнику, пизды дать в парке, ноклу и 100 рублей отжать и за пивком.

Схема простая.
Натягиваем меж сосен веревочку.
Клиент спотыкается. И тут гоп-стоп.
Собираешь филки и сваливаешь.

А теперь все по безналу работают, и айфоны всякие с кодировкой и следилками.

Наш гоп-стоп голосует за налик.

Да стопудова!

"Как Сбербанк Онлайн сливает данные пользователей"
ShamanIEA 29 мая 2017 г. в 21:00
Ярила  •  На сайте 14 лет
0
Сбер разве наш банк, как и центробанк?


Отправлено с мобильного клиента YAPik+
Avertin 29 мая 2017 г. в 21:09
Хохмач  •  На сайте 11 лет
4
Цитата (Reindeer @ 29.05.2017 - 20:32)
Цитата (Доволен @ 29.05.2017 - 20:24)
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

agree.gif Ушел от них в другой банк и проблем не знаю
З.Ы: Что еще ожидать от банка, во главе которого стоит пидорас (во всех смыслах этого слова)

А у нашей организации в Сбере зарплатный проект. И дохера у кого так, особенно у бюджетников. Ну и лично я особых проблем со Сбером не имел. Есть ещё счета в Альфе, там многое удобно и намного проще, но в Сбере реально дешевле.

А по теме - я уже несколько лет пользуюсь Огнелисом с адблоком и носкриптом, а если лезу в банк, то вообще запускаю его под линуксом.
lumy 29 мая 2017 г. в 21:19
Говорящий с облаками  •  На сайте 13 лет
0
Цитата (Avertin @ 29.05.2017 - 20:09)
Цитата (Reindeer @ 29.05.2017 - 20:32)
Цитата (Доволен @ 29.05.2017 - 20:24)
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

agree.gif Ушел от них в другой банк и проблем не знаю
З.Ы: Что еще ожидать от банка, во главе которого стоит пидорас (во всех смыслах этого слова)

А у нашей организации в Сбере зарплатный проект. И дохера у кого так, особенно у бюджетников. Ну и лично я особых проблем со Сбером не имел. Есть ещё счета в Альфе, там многое удобно и намного проще, но в Сбере реально дешевле.

А по теме - я уже несколько лет пользуюсь Огнелисом с адблоком и носкриптом, а если лезу в банк, то вообще запускаю его под линуксом.

Беги! эту программу упоминать низя!
alex540 29 мая 2017 г. в 21:19
Ярила  •  На сайте 13 лет
0
нуу не знаю,ничего доказывать не буду,пользуюсь им очень давно и онлайном сразу как появился,пока ни разу проблем не было...три раза тьфу через плечо.. hz.gif
taper 29 мая 2017 г. в 21:20
Ярила  •  На сайте 11 лет
8
Цитата (Remesis @ 29.05.2017 - 21:47)
Кроме того, что это вброс далеко не свежий, так еще и для малограмотных. Можно подробнее узнать как это получилось, что метрики передавались не на сервер метрик, а на личный пк? Как я понимаю, это что-то связано с подменой либо скрипта, либо адреса сервера метрик. Но в этом случае удаленно это все не подменить, если только не будет перенаправления через hots. А это уже уязвимость не сберонлайна, а пк, с которого был вход, не?

Как человек близкий к теме, не слишком малограмотный, скажу:

1. Подменить метрику можно. Сразу несколькими способами. Даже без зараженного компьютера, и без hosts. Уязвимыми являются домашний роутер, сама абонентская линия, трафик абонента у провайдера, трафик у магистрала, перед самим Сбером и так далее. Да и зараженный компьютер - это скорее правило, чем исключение. Если даже у вас не криптуются файлы, но стоит ломанная винда... хм. dont.gif Даже https, по которому они работают - не гарантия. Как отразится в браузере подмена сертификата у скрипта, не являющегося целевой страницей? Покажет что-то юзеру или нет? И как он отреагирует, не жмакнет ли "добавить" или что-то подобное?

2. Еще одна серьезная уязвимость в том, что компании, владеющие метриками, которые по сути своей являются JS-скриптами, выполняющимися на стороне пользователя, в любой момент могут подменить скрипт с метрикой на похожий, но... с "расширенным функционалом". Например, с перехватом нажатий, да и подменой контента даже. Причем, с помощью умной CDN могут это сделать не глобально, что может быть проще обнаружено, а целенаправленно, для выборочных пользователей. В конце-концов, они сейчас о нас знают более чем дофига, чтобы использовать и персонализированные атаки. Ни следов, ни внешних проявлений, проникновение и охват - 100%. Я бы делал именно так.

3. Сбербанку, чтобы исключить подобный вид атак, нужно тупо прекратить вызывать чужие скрипты со страниц своего сайта. Статистика это, конечно, зашибись, но уязвимость и зависимость от буржуинской системы - совсем не клево. Вот нафига давать гуглу знать, сколько у Сбера клиентов, полную привязку к геотаргетингу, частоту использования и еще кучу всего? Гугл, сцуко, умный, умеет пользоваться крохами, высасывая из них гору информации и делая существенные выводы.

Это сообщение отредактировал taper - 29 мая 2017 г. в 21:23
igafum 29 мая 2017 г. в 21:22
Ярила  •  На сайте 13 лет
0
Цитата (ShamanIEA @ 29.05.2017 - 21:00)
Сбер разве наш банк, как и центробанк?

видео конечно покруче Дружко, но на сайте Центробанка про сша ничего не написано...
BoTaHuK 29 мая 2017 г. в 21:24
Ярила  •  На сайте 13 лет
0
пользуюсь AdGuard (покупал по случаю лицуху пожизненную по акции какой-то и удачно так. ну да не суть) и глюков на СБОЛ нет никаких. браузер вивальди.
XIMERA123 29 мая 2017 г. в 21:25
Ярила  •  На сайте 16 лет
0
оО хакер счетчики уже путает со сливом faceoff.gif
вводишь названия банка в гугле и если не находишь там своего банка значит у него счетчики не стоят, я бы такому не доверял cool.gif

Это сообщение отредактировал XIMERA123 - 29 мая 2017 г. в 21:31
Заебца 29 мая 2017 г. в 21:27
великодушный похуист  •  На сайте 12 лет
2
симку тоже сбербанк контролирует?

тс ты пиздабол
RAMonstr 29 мая 2017 г. в 21:30
Хохмач  •  На сайте 10 лет
2
Не рекламы ради, а также не знаю, работает ли так как хотелось бы, но исользую вот это. Да и рекламы у меня в бро нет...

"Как Сбербанк Онлайн сливает данные пользователей"
RAMonstr 29 мая 2017 г. в 21:33
Хохмач  •  На сайте 10 лет
2
Вот че пишет у меня при посещении Япа (развернуто). Не реклама...

"Как Сбербанк Онлайн сливает данные пользователей"
Choke 29 мая 2017 г. в 21:36
Креативщик-провокатор  •  На сайте 9 лет
0
Попробую предложить выход такой. Платить с телефона с приложения Сбербанк. Хотя не знаю, что скажут профессионалы?
karumburum 29 мая 2017 г. в 21:38
Ярила  •  На сайте 10 лет
0
Цитата (ЕвгенИвыныч @ 29.05.2017 - 20:25)
Если захотят про тебя что то узнать, узнают.
Так что я давно не заморачиваюсь по подобным вопросам.

Вот на это и рассчет. Большинству внушили, что их данные всюду можно получить лешко и беззаботно в разных ведомствах и в сети активно удаляются истории, где даже надлежащие ведомства лажают с данными нужного им клиента, нету у них их и все тут.

Верьте, верьте, что вы все равно прозрачный...
Кадавр 29 мая 2017 г. в 21:39
Ярила  •  На сайте 13 лет
0
Заходя на сбер-онлайн кашмарский перехватывает управление, и пропускает все через себя, показывая голую страничку без мониторов, счетчиков, итд, примерно как предидущий пост с дохтуром-паутиной!
BS 29 мая 2017 г. в 21:42
Ярила  •  На сайте 20 лет
1
эти счетчики - это настолько мелочь по сравнению с остальными фишечками, которые пользователи по своему знанию или незнанию включают в своих браузерах...
и "перебивать" адреса сайтов со счетчиками - это не так выгодно, как подменять сами сайты сбербанков, вконтактов, соц. сетей, почтовиков...
другими словами, если вы пользуетесь большими суммами в онлайне - следите за безопасностью!
в любом банке.
Reindeer 29 мая 2017 г. в 21:44
Балагур  •  На сайте 15 лет
1
Цитата
А у нашей организации в Сбере зарплатный проект. И дохера у кого так, особенно у бюджетников. Ну и лично я особых проблем со Сбером не имел. Есть ещё счета в Альфе, там многое удобно и намного проще, но в Сбере реально дешевле.

Я тоже перешел на Альфу (не реклама)
Дороже на 200р (но за то геморря меньше)
TEEN 29 мая 2017 г. в 21:44
пламенный привет икспердам!  •  На сайте 12 лет
2
Мне кажется или это скриптовый фишшинг? Дык тут пох сберу - скажет, что это вина лишь пользователя, который проебал вспышку антивиря.

А я вот все жду, когда хацкеры уронят корневые DNS. Это будет эпично)
zorky 29 мая 2017 г. в 21:46
Я не нарушитель!  •  На сайте 17 лет
1
Блин, шапку из фольги себе купи, не надо сцать, ничего у тебя не украдут. Для достоверности хоть другие бы проверил. Держи под подушкой деньги, разоблачатель фигов... Простите, но достали эти "желтые страницы"
hostchel 29 мая 2017 г. в 21:47
Ярилище  •  На сайте 12 лет
3
Ебанутый эникейщик-детектив. Всякие формы оплаты, переводов и т.п. подгружаются во фреймах, доступ к которым сторонним скриптам запрещён, они могут только общую инфу получить. Это система безопасности на уровне браузеров по международным спецификациям.

А вот всякие свистелки-перделки, которые к браузерам подключают (расширения/плагины т.е.) вполне могут чё-нибудь спереть.

Это сообщение отредактировал hostchel - 29 мая 2017 г. в 21:51
Виконт 29 мая 2017 г. в 21:54
Ищем пуговицу  •  На сайте 14 лет
0
самое пакостное, что по умолчанию касперский переводит сбол в защищенный браузер , где все антирекламные , антишпионские дополнения не запускаются
kuroryu 29 мая 2017 г. в 21:58
Дракотенок  •  На сайте 11 лет
2
Люди привязывают телефон к карте, карту к гуглю, фейсбуку, мейлу, оплачивают ей покупки на али и порнхабах, подключают автоплатежи и разве только пин на бумажке в кошельке не носят - а потом сторонний скрипт на сбере виноват в утечке... Хосподя.

Дело в том, что безопасности в нашем мире нет. Это миф. Ну введут расчеты на основе блокчейнов. И что? Долго простоит гарантом безопасности блокчейн? Ровно столько, сколько он будет мешать пиздить деньги. Я не защищаю сбер - та еще контора. Просто эти скрипты - такая мелочь, по сравнению хотя бы со сливом баз номеров опсосов...
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77992
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх