"Как Сбербанк Онлайн сливает данные пользователей"

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
InGrib 29 мая 2017 г. в 20:15
©  •  На сайте 11 лет
Сообщений: 25901
316
В связи с тем, что мне не удалось связаться со Сбербанком, точнее — с кем-то вменяемым с той стороны, хочу поделиться, чтобы если не исправить утечку данных, то хотя бы предупредить о ней.

4 картинки via olegon-ru

"Как Сбербанк Онлайн сливает данные пользователей"
Yap 08.04.2026 - 15:36
Продам слона  •  На сайте 21 год
Совсем недавно случайно обнаружил, что Сбербанк Онлайн густо утыкан счетчиками. Это Google, Doubleclick, Rutarget, ЯМетрика. Еще раз подчеркну, в личном кабинете, где люди переводят деньги, вводят очень персональную информацию и т.п., в этом личном кабинете натыканы скрипты, которые Сбербанку совсем не принадлежат, а принадлежат совсем не нашим компаниям, например. Давайте посмотрим, что из этого выходит

"Как Сбербанк Онлайн сливает данные пользователей"
Обнаружил я эту гадость совершенно случайно, поскольку баннерорезаками не пользуюсь и брезгую в силу создаваемых ими глюков. Теперь же я настоятельно рекомендую до исправления ситуации резак включать хотя бы на сайте Сберонлайна, хотя и с ним при включенном резаке были глюки, лично у меня.

Баннерорезка блокирует часть зловредов.

"Как Сбербанк Онлайн сливает данные пользователей"
Я написал на zabota@ Сберу и в FB. Звонить я не терплю, уж извините. В FB был получен замечательный ответ.

"Как Сбербанк Онлайн сливает данные пользователей"
Я даже не обиделся, просто записал видео.

Слева сайт Сбербанк Онлайн, справа — мой комп в 20км от того места, где я сижу. При наборе какого-либо текста, включая пароль, данные уходят в журнал на моем компьютере. Заморачиваться не хотелось, потому на все ушло меньше времени, чем я пишу эту статью.

Суть происходящего в следующем:

1) Скрипты могут быть использованы для сбора любой информации, о платежах, картах, паролях и других вводимых и отображаемых данных.
2) Скрипты могут не принадлежать тем хостам, с которых их изначально планировалось брать (в видео выше я подменил один из скриптов на свой), поскольку оценка безопасности перекладывается на браузер пользователя, изначально крайне небезопасную вещь.
3) Скрипты могут быть использованы для подмены вводимой информации.

На видео я демонстрировал только дублирование ввода пароля. Просто потому, что не хочу входить в свою учетку публично.

Началось все с моего форума, но, к сожалению, никакого результата это не дало.

© geektimes
Все комментарии:
rushrek 29 мая 2017 г. в 20:19
Помогу позеленеть и потолстеть.  •  На сайте 11 лет
41
А если использовать баннерорезку, она скрипты эти вычистит? Или это будет только "видимый" эффект (отсутствие баннеров), а браузер продолжит обрабатывать скрипты?

Это сообщение отредактировал rushrek - 29 мая 2017 г. в 20:20
FunMate 29 мая 2017 г. в 20:20
противник  •  На сайте 13 лет
108
Совсем не удивлён, они и сами могут об этом не знать в виду своей некомпетентности. Зная какая компания присосалась к Сберу в сфере IT, я бы беспокоился
scream81 29 мая 2017 г. в 20:21
Приколист  •  На сайте 10 лет
113
скрипты хуипты .что делать обычным пользователям? особенно возрастным
Матис 29 мая 2017 г. в 20:22
Гость  •  На сайте 10 лет
20
Шо, опять Сбербанк плохой?

1. Все сайты собирают о тебе информацию.
2. Rutarget - дочерняя компания Сбербанка.
3. Данные обезличены.


Проще говоря если ты через СБОЛ что-то покупаешь, то в ЭТОМ БРАУЗЕРЕ, где ты зашел будет показываться реклама того, что тебе интересно.

Погугли: таргетная реклама

UPD

"Рутаргет" будет собирать и передавать Сбербанку информацию об интересах и поведении его клиентов в интернете, сказал Хмель. Так банк сможет делать значительно более таргетированные предложения своим клиентам.
ИНТЕРФАКС

Стороны также хотят вместе монетизировать обезличенные большие данные, полученные от клиентов банка и клиентов портфельных компаний АФК "Система".
Ведомости

Это сообщение отредактировал Матис - 29 мая 2017 г. в 20:32
Michalych85 29 мая 2017 г. в 20:23
Шутник  •  На сайте 12 лет
4
Вот жеж(. Спасибо информацию. Присоединяюсь к вопросу Rushrek по поводу баннерорезок.
Dryg 29 мая 2017 г. в 20:24
Ярила  •  На сайте 16 лет
22
Цитата
Спасибо! Пошел за шапкой!

По-моему, не в тему. Опасения вполне обоснованные!
Доволен 29 мая 2017 г. в 20:24
Шутник  •  На сайте 11 лет
49
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.
MypMyp 29 мая 2017 г. в 20:24
Весельчак  •  На сайте 9 лет
7
Иии?
что предлагаешь мне - лоху- делать?
не платить? учиться твоим наукам?
ЕвгенИвыныч 29 мая 2017 г. в 20:25
Я ядреный как кабан, я имею свой баян.  •  На сайте 12 лет
15
Если захотят про тебя что то узнать, узнают.
Так что я давно не заморачиваюсь по подобным вопросам.
716котят 29 мая 2017 г. в 20:26
Толпа животных  •  На сайте 18 лет
9
Цитата (rushrek @ 29.05.2017 - 20:19)
А если использовать баннерорезку, она скрипты эти вычистит? Или это будет только "видимый" эффект (отсутствие баннеров), а браузер продолжит обрабатывать скрипты?

Тогда уж Ghostery – оно скрипты режет, но опять же стороннее расширение.
0x00000000 29 мая 2017 г. в 20:26
Приколист  •  На сайте 14 лет
42
"Сбербанк и безопасность" - эти два слова практически антонимы.
Zimm 29 мая 2017 г. в 20:27
Хохмач  •  На сайте 9 лет
17
Цитата
Лучший способ избежать утечки данных - не пользоваться этим говнобанком вообще.

Я вам больше скажу - вообще не пользоваться банками и безналом а также смартами и интернетом.
Paralon4eg 29 мая 2017 г. в 20:27
Юморист  •  На сайте 12 лет
6
Цитата (FunMate @ 29.05.2017 - 20:20)
... Зная какая компания присосалась к Сберу в сфере IT, я бы беспокоился

таки подлей инфы, просвященный ...
lnx 29 мая 2017 г. в 20:27
православный атеист  •  На сайте 14 лет
14
тс, не параной в сбере в it далеко не дураки сидят. бояться нужно чтобы на тебя налоговую не навели если в серую работаешь biggrin.gif
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77991
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх