Пользователь «Хабра» заметил, что сайт Ростелекома сканирует его компьютер. Провайдер объяснил это борьбой с мошенниками

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 3 4 [5] 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
TS2000X
20.06.2019 - 11:08
1
Статус: Offline


Юморист

Регистрация: 31.01.18
Сообщений: 554
Если есть возможность уйти от Ростелекома к другому оператору, то бегите не раздумывая. Ростелеком еще то дно. Спасибо, что у нас появился другой оператор. Ростелеком , как неповоротливый и тупой механизм, который надо постоянно пинать, что бы в итоге получить результат. Чуть какая проблема, то сразу виноват абонент. Представляешь им реальную инфу, что проблема на вашей стороне, начинают дурковать но если пинать, то устраняют. Как то начали танкисты с моим паролем шалить. Заходят и меняют тариф на игровой. Выхожу на тех поддержку, меняю пароль, но через сутки опять история со сменой тарифа повторяется. Прошу , что бы у них принудительно запретили смену тарифа из личного кабинета, если мне надо будет сменить тариф, то сам лично на них выйду. В ответ, это невозможно. Пришлось выходить на другой уровень в Ростелекоме, где нашим умникам впендюрили по самые гланды без вазелина и о чудо, заблокировали возможность смены из личного кабинета. В Ростелекоме сливают наши пароли от личного кабинета и проблема эта особо и не скрывается(из разговора с техподдержкой) . Подключить антивирус, без участия абонента, так легко такое делается и конечно абонент сам подключил. :) Слава Богу, что у нас появился еще один оператор инета. Начал закрывать отношения с Ростелекомом, то о чудо, появились вкусные предложения и бонусы . Всего облизали и обслюнявили. Лишь бы не уходил. Если не оплатил услугу инета в Ростелекоме по какой то причине, то ничего страшного, вас Ростелеком вместо того, что бы временно до оплаты услуги отключить, вгоняет в долги. А может у человека форс-мажор, он заболел, или еще какая причина. Гнилая контора этот Ростелеком, бегите, кто может.
 
[^]
Warq
20.06.2019 - 11:08
3
Статус: Offline


Ярила

Регистрация: 25.11.10
Сообщений: 2284
Это анти-фродовый скрипт от Group-IB, который внедряют многие организации (но далеко не все), принимающие оплату кредитными картами. Согласно стандарту PCI DSS, в таких системы организациях должны применяться антифродовые системы.
Реализация антифрода уже описана выше - снимается "цифровой отпечаток" пользователя. Если он сильно отличается от предыдущего - то скорее всего действие осуществляется с другого компьютера, что подозрительно. Заодно по портам определяется наличие потенциально вредоносного ПО на компьютере
 
[^]
alextango
20.06.2019 - 11:09
1
Статус: Offline


Исследователь

Регистрация: 22.07.11
Сообщений: 3827
Цитата (ser211 @ 20.06.2019 - 09:56)
Вот кстати оригинальный пост с хабра, каменты особенно интересные.

И полезные, наводят на некоторые измышления.
 
[^]
tokkuri
20.06.2019 - 11:10
1
Статус: Offline


Ярила

Регистрация: 3.05.17
Сообщений: 3625
Цитата (mrPitkin @ 19.06.2019 - 23:00)
Цитата (Yanssen @ 20.06.2019 - 00:57)
У меня сегодня с 16 часов вдруг закосячил тырнет. Ростелеком, ага.

То слабенько работает - открывается яндекс и больше никуда, то совсем ничего.
Ну, техподдержка, ну танцы вокруг модема. Результат нулевой. Погонял в цивилизацию, в сапёра. Думал уже спать, выключил комп - и тут модем как праздничная ёлка - засветился всеми лампочками. Мол, всё. Интернет зашибенный - ура.

Включился обратно - и правда всё зашибись.
=
Значит меня уже проверили и всё хорошо.) Я не террорист какой и мне интернет разрешили.)

Модем, цивилизация, сапёр.. 21 век на дворе.

Руки прочь от цивилизации! dont.gif
 
[^]
mister007
20.06.2019 - 11:12
0
Статус: Online


Ярила

Регистрация: 29.09.14
Сообщений: 11473
Цитата (Dogeron @ 19.06.2019 - 22:55)
блядь, да даже Госуслуги является фишинговым сайтом. пиздец Америку открыли faceoff.gif

Делать то что ? Открывать, в отдельной сессии ?
 
[^]
awolfman
20.06.2019 - 11:25
0
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5460
У меня провайдер Skynet, тоже поймал на попытке сканировать уязвимости, сотрудники компании мой запрос проигнорировали.
 
[^]
evilsun
20.06.2019 - 11:43
0
Статус: Offline


Ярила

Регистрация: 11.05.12
Сообщений: 3349
Цитата (cxfcnkbdsq @ 20.06.2019 - 09:35)
Да нахрен мы кому нужны в масштабе страны. Все плагины в браузере собирают информацию, антивирусы собирают информацию, телевизоры с интернетом собирают информацию о просмотре, телефоны собирают информацию, а если вы не шарите в компе, то сосед, которого вы попросили почистить комп от вирусов может поставить вам удалённый доступ и будет пялиться от безделья, как вы "бороздите" просторы интернета

Вот как раз в масштабе страны или больше эти данные и нужны.
Единственный цифровой отпечаток устройства какого-нибудь одного человека - нафиг не нужен никому, а вот статистика по миллионам устройств - это уже очень ценная информация, которая используется, чаще всего, отнюдь не во благо общества.
Навскидку: статистику по уязвимостям можно использовать для организации каких-нибудь ботнетов, например или других нехороших целей.
Кто владеет информацией - владеет миром ©.


 
[^]
Токио
20.06.2019 - 11:47
0
Статус: Offline


Балагур

Регистрация: 17.11.17
Сообщений: 938
Цитата (ОченьБольшой @ 19.06.2019 - 23:12)
Ростелеком эта которая берет деньги за отключение от неё? Не надо с ней дел иметь и все будет нормально dont.gif

Был пост об этом?
Можно подробнее?
Скоко стоит отключиться от них?

Это сообщение отредактировал Токио - 20.06.2019 - 11:54
 
[^]
Sevasilich
20.06.2019 - 11:47
0
Статус: Offline


Ярила

Регистрация: 22.12.13
Сообщений: 2779
Ну, хотим мы или нет, но сейчас все, кто зарабатывает деньги на нас, начиная от продуктовой сети и заканчивая правительством, собирают информацию о клиентах, т.е. о нас с вами. С одной стороны это удобно, когда ты едешь например на машине, а твой телефон тебе подсказывает, что надо заехать заправиться, купить продукты или сходить сегодня пивка попить. А с другой - о тебе все известно, что ешь, с кем спишь, на какие сайты ходишь, о чем пишешь и т.д. Кто не верит - может набрать в поиске своих знакомых или себя, сильно удивитесь, сколько информации там есть. Так что все мы под колпаком у Мюллера))

Размещено через приложение ЯПлакалъ
 
[^]
Skrut
20.06.2019 - 11:50
0
Статус: Offline


Старик Похабыч

Регистрация: 27.09.05
Сообщений: 4453
мда. использовать мой собственный броусер, чтоб пройти за роутер и залезть на мой комп. и это , цук, провайдер.

на всяк случ погасил sshd - да и зачем он мне на десктопе ?

Это сообщение отредактировал Skrut - 20.06.2019 - 11:50
 
[^]
minoro
20.06.2019 - 11:51
0
Статус: Offline


Ярила

Регистрация: 27.06.14
Сообщений: 3469
Я тут как то сниффер на трафик Винды поставил отключив все пользовательское, вот я удивился увидев что льется какие то данные шифрованные на Китайские интернет магазины, blink.gif
До сих пор не понял это вирусы или приколы ломанной винды или еще что.
сервисы это льют стандартные виндовые с их подпиской. Так вот.
 
[^]
fassabortolo
20.06.2019 - 11:51
0
Статус: Offline


Приколист

Регистрация: 7.04.15
Сообщений: 261

заботы и защиты это все прекрасно конечно

но какбы спрашивать надо сначала согласия
 
[^]
npegameJIb
20.06.2019 - 11:51
0
Статус: Offline


God MK3

Регистрация: 24.06.16
Сообщений: 1784
знатные мрази...
 
[^]
kot666ss
20.06.2019 - 11:53
1
Статус: Offline


Ярила

Регистрация: 28.12.12
Сообщений: 28286
Ну у меня вроде порт 5900 закрыт. Это хорошо или плохо ?
 
[^]
Stebar
20.06.2019 - 11:56
2
Статус: Offline


Ярила

Регистрация: 19.07.17
Сообщений: 4582
Цитата (Gyriev @ 19.06.2019 - 23:02)
Цитата (mrPitkin @ 20.06.2019 - 00:00)

Модем, цивилизация, сапёр.. 21 век на дворе.

Подскажите, что за игра "21 век на дворе"...

Вот вроде...

Пользователь «Хабра» заметил, что сайт Ростелекома сканирует его компьютер. Провайдер объяснил это борьбой с мошенниками
 
[^]
Skrut
20.06.2019 - 11:58
0
Статус: Offline


Старик Похабыч

Регистрация: 27.09.05
Сообщений: 4453
Цитата (mister007 @ 20.06.2019 - 11:12)
Цитата (Dogeron @ 19.06.2019 - 22:55)
блядь, да даже Госуслуги является фишинговым сайтом. пиздец Америку открыли  faceoff.gif

Делать то что ? Открывать, в отдельной сессии ?

когда-то давно я работал в одном банке... так там внутренняя сеть была вобще обособлена и являлась только внутренней

в некоторых кабинетах ( там где интернет был нужен по работе ) за отдельным столом стоял отдельный комп, подключенный к интернету.

( а в серверной сидел охранец с пистолетом и единственной инструкцией - в случае угрозы вторжения в серверную - выстрелить в место , отмеченное на боку сервера )

я чую - к тому же идём.
ну я , допустим, спец - я сижу под линуксом за толково настроенным микротиком, но вот как бороться со скриптами на страницах которые я открываю ?
sshd я погасил, vnc у меня нет, а вот вебмин я гасить не хочу - он мне удобен.

запрещать в броусере скрипты ? так половина сайтов работать перестанет, без скриптов то .

по ходу - надо ставить вирутальный хост ( Oracle VB там , или hyper-v для виндузятников ) запускать голую виртуалку с только броусером и лазать в интернет с неё.
и после установки сделать образ этой виртуалки
и раз в неделю "пользованую" виртуалку сносить, и восстанавливать с чистого образа.

пздц, дожили..

upd ну пока что поставил такой вот эдд-ончик. на япе сразу перестали отображаться видео. и плюсы-минусы не ставятся.
значит для япа адд-он отключаем.
вобщем в современных реалиях блокировка скриптов - некомфортное решение. виртуалку ставить надо с голой осью для лазанья по интернетам

Это сообщение отредактировал Skrut - 20.06.2019 - 12:24

Пользователь «Хабра» заметил, что сайт Ростелекома сканирует его компьютер. Провайдер объяснил это борьбой с мошенниками
 
[^]
Skrut
20.06.2019 - 12:04
1
Статус: Offline


Старик Похабыч

Регистрация: 27.09.05
Сообщений: 4453
Цитата (kot666ss @ 20.06.2019 - 11:53)
Ну у меня  вроде  порт  5900  закрыт. Это  хорошо или плохо ?

это значит что VNC-сервер у тебя не стоит.

нет не так.

это значит что на стандартном порту VNC-сервера у тебя нет.
учитывая что в интернет ты наверняка лазаешь через какой нить роутер - это никак.

upd кстати да. а upnp - то.. ведь 3389-то у тебя наверняка слушается.
надо в рутере upnp гасить

Это сообщение отредактировал Skrut - 20.06.2019 - 12:27
 
[^]
Primus525
20.06.2019 - 12:18
2
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 11806
Цитата (Max500 @ 20.06.2019 - 00:13)

Если сканировать роутер, то нужно его ИП сканировать а не 127.0.0.1. Всеравно роутер не пропустит внешний запрос на эти порты, ели конечно они не проброшены, а если проброшены то человек наверно знает что и зачем.

Один небольшой моментик. В большинстве soho-железок включен UPnP по умолчанию. Дальше продолжать? :)

Это сообщение отредактировал Primus525 - 20.06.2019 - 12:19
 
[^]
Skrut
20.06.2019 - 12:22
0
Статус: Offline


Старик Похабыч

Регистрация: 27.09.05
Сообщений: 4453
Цитата (Primus525 @ 20.06.2019 - 12:18)
Цитата (Max500 @ 20.06.2019 - 00:13)

Если сканировать роутер, то нужно его ИП сканировать а не 127.0.0.1. Всеравно роутер не пропустит внешний запрос на эти порты, ели конечно они не проброшены, а если проброшены то человек наверно знает что и зачем.

Один небольшой моментик. В большинстве soho-железок включен UPnP по умолчанию. Дальше продолжать? :)

для тех, кто не понял -
upnp это такая штука в вашем роутере по команде с вашего компа включает проброс портов.
используется как правило для торрентов
вы запустили торрент, торрент маякнул рутеру, рутер пробросил торренту порты

аналогично - вы открыли сайт со скриптом - скрипт маякнул рутеру, рутер пробросил порт, через проброс к вам залезли.

уродыбл...
 
[^]
Skrut
20.06.2019 - 12:30
0
Статус: Offline


Старик Похабыч

Регистрация: 27.09.05
Сообщений: 4453
Цитата (Supremeqw @ 20.06.2019 - 10:55)
Мне интересно другое. У нас возможно на компанию за такое подать в суд миллионов на 100-200? Этого же нет в лицензионном соглашении, я уверен. А если бы у меня там реально VNC стоял, и они бы подключились, что дальше? Брутфорс пароля, привет мои личные данные?

А если бы я из-за этого пострадал от действий мошенников? Или же "когда убьют, тогда и приходите?"

В других странах такого компании не делают, потому что боятся ответственности. Потому что у них эта ответственность есть! Потому что они понимают, что это им может обойтись крупными потерями. Или тут недавно писали о слитии данных зеленым банком. Кто-нибудь за это присел? Хотя бы дело за это завели?

К сожалению у нас, чтобы подать в суд, надо заручиться поддержкой сотни юристов, активной поддержкой СМИ и каких-нибудь друзей в органах. И чтобы твои друзья оказались круче их друзей в органах.

У нас какая-то тотальная безответственность у всех, причем последние лет 50. Никто ни за что не отвечает, никто ничем не рискует. И, как мне кажется, это главная проблема нашей страны - потому что ответственность + неотвратимость наказания для всех без исключения решила бы если не все, то 3/4 всех проблем. Причем это касается всех граждан на всех уровнях. Порки у нас устраивают только показательные, очень выборочно. строгость законов компенсируется необязательностью их выполнения - это наш народный девиз и источник всех наших проблем.

подать наверное можно. выиграть - вряд ли
 
[^]
kot666ss
20.06.2019 - 12:32
1
Статус: Offline


Ярила

Регистрация: 28.12.12
Сообщений: 28286
Цитата (Skrut @ 20.06.2019 - 12:04)
Цитата (kot666ss @ 20.06.2019 - 11:53)
Ну у меня  вроде  порт  5900  закрыт. Это  хорошо или плохо ?

это значит что VNC-сервер у тебя не стоит.

нет не так.

это значит что на стандартном порту VNC-сервера у тебя нет.
учитывая что в интернет ты наверняка лазаешь через какой нить роутер - это никак.

upd кстати да. а upnp - то.. ведь 3389-то у тебя наверняка слушается.
надо в рутере upnp гасить

3389 тоже закрыт.
Подключение идет сперва к их коммутатору а потом к моему ротеру.
Надеюсь меня не слушают.
 
[^]
Skrut
20.06.2019 - 12:34
0
Статус: Offline


Старик Похабыч

Регистрация: 27.09.05
Сообщений: 4453
Цитата (kot666ss @ 20.06.2019 - 12:32)
Цитата (Skrut @ 20.06.2019 - 12:04)
Цитата (kot666ss @ 20.06.2019 - 11:53)
Ну у меня  вроде  порт  5900  закрыт. Это  хорошо или плохо ?

это значит что VNC-сервер у тебя не стоит.

нет не так.

это значит что на стандартном порту VNC-сервера у тебя нет.
учитывая что в интернет ты наверняка лазаешь через какой нить роутер - это никак.

upd кстати да. а upnp - то.. ведь 3389-то у тебя наверняка слушается.
надо в рутере upnp гасить

3389 тоже закрыт.
Подключение идет сперва к их коммутатору а потом к моему ротеру.
Надеюсь меня не слушают.

на каком адресе проверял ?
на том что рутер выдал или на 127.0.0.1 ?

нащёт "не слушают" - вся история твоих гуляний по интернету записывается и хранится. я по этому поводу давно уже через VPN сижу постоянно. только в одно место без VPN захожу - в тот самый lk.rt.ru
да, знаю - контора мерзейшая, но других тут нет.

Это сообщение отредактировал Skrut - 20.06.2019 - 12:36
 
[^]
Nagli
20.06.2019 - 12:34
0
Статус: Online


Ярила

Регистрация: 20.10.13
Сообщений: 8477
Самая тухлая контора. К сожалению, в ряде мест является монополистом.
И очень интересные танцы с бубном начинаются, если договор на доступ в интернет был составлен на умершего родственника, а вы хотите расторгнуть... Вот там мозги чайной ложечкой вычерпают. Как в той шутке: "Не пытайся сбежать из Омска" ©
 
[^]
бнопня
20.06.2019 - 12:45
0
Статус: Offline


агент рептилоидов

Регистрация: 13.04.13
Сообщений: 12579
а как это отражается на работе компа или работе тырнета?
Объясните на пальцах, плис
rolleyes.gif
 
[^]
Primus525
20.06.2019 - 13:02
0
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 11806
Цитата (бнопня @ 20.06.2019 - 12:45)
а как это отражается на работе компа или работе тырнета?
Объясните на пальцах, плис
rolleyes.gif

никак
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44619
0 Пользователей:
Страницы: (6) « Первая ... 3 4 [5] 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх