Внешние скрипты с доступом к вашим кредиткам и личному кабинету

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) « Первая ... 2 3 [4] 5   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Дормидонт7
29.09.2017 - 02:08
0
Статус: Offline


Приколист

Регистрация: 26.07.14
Сообщений: 289
В презервативе

Отправлено с мобильного клиента YAPik+
 
[^]
MaXM00D
29.09.2017 - 02:56
0
Статус: Offline


Юморист

Регистрация: 11.05.09
Сообщений: 446
использовать надо всякие блокираторы левых скриптов, не использовать одинаковые пароли и двухфакторную авторизацию подключить.
 
[^]
Nafanya62
29.09.2017 - 03:03
1
Статус: Offline


Ярила

Регистрация: 25.07.16
Сообщений: 1824
Цитата
годная тема хоть и ниче не понятно

Вот с чиркашами все понятно,они либо есть либо нет gigi.gif
 
[^]
stexsy
29.09.2017 - 03:06
-1
Статус: Offline


Ярила

Регистрация: 24.08.16
Сообщений: 3477
Цитата (Zamestas @ 28.09.2017 - 17:29)
ТС - заведи отдельную карту для покупок в инете, когда нужно чего купить - закинешь денег.

Apple/Samsung/Android pay рулит. И не только в онлайн жизни. Правда не уверен, что последние два работают на сайтах. Карточки не светятся, оплата по уникальному токену (хз что это, но безопасно!)
 
[^]
Sergeyev1111
29.09.2017 - 04:48
0
Статус: Offline


Хохмач

Регистрация: 15.07.15
Сообщений: 643
Наличными или переводом вносить небольшую сумму на , допустим яндекс кошелёк , и с него расплачиваться. Сумма д.б. такой, чтобы не жалко.

Такое можно?
 
[^]
vlad107
29.09.2017 - 04:57
0
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 4367
Есть проще способы срезать бабла с лоха....
Но это уже совсем другая история...
 
[^]
polisma
29.09.2017 - 06:37
0
Статус: Offline


Юморист

Регистрация: 13.10.16
Сообщений: 582
Вот для таких дел я сделал левую карту 6 тысяч отдал, на всякие платежи и расходы в магазинах снимается именно с нее, симкарта и пароль от ЛК шли уже в комплекте к карте)))) А зп свою не наглядную получаю налом в кассе своего предприятия) Не кто ее родную не тронет))))
 
[^]
ТопоТ
29.09.2017 - 07:05
0
Статус: Offline


Русский - значит светлый

Регистрация: 5.10.12
Сообщений: 1413
Она карта для хранения, другая для платежей. Ещё не у всех так?)
 
[^]
DwarfRKA
29.09.2017 - 07:14
1
Статус: Online


Хохмач

Регистрация: 26.11.13
Сообщений: 707
Хороший ответ МТС..
Я бы "давил" на передачу данных третьей стороне, обычно запрет на это прописан во всей договорах.
Лет 5-6 назад, "отучил" Сбербанк присылать письма, через Почту России.
 
[^]
Легат
29.09.2017 - 07:20
0
Статус: Offline


Адепт Борща

Регистрация: 27.09.17
Сообщений: 647
Некоторые соцсети по умолчанию карту прилепляют привязанную к номеру телефона,а потом бабло оттуда пиздят
 
[^]
Anatolik
29.09.2017 - 07:31
1
Статус: Offline


Юморист

Регистрация: 21.10.05
Сообщений: 493
Есть мнение, что это все из-за браузера Chrome. У меня на FireFox'е никаких "левых" скриптов не подгружается, ни на МТС, ни на сбере!
 
[^]
ЯПоша
29.09.2017 - 07:51
0
Статус: Offline


Ярила

Регистрация: 21.01.13
Сообщений: 2126
У меня нет кредитки и зарплатной корточки. Как мне защититься от взлома?
 
[^]
Ытььь
29.09.2017 - 08:09
0
Статус: Offline


Балагур

Регистрация: 9.10.14
Сообщений: 829
А что вы думаете в где-то иначе? Да возьмите загрузите тот же Сбербанк Онлайн, там этот же скрипт и другие есть, от Яндекса к примеру. Так же собственно непонятно или понятно на кой чёрт им делать в моих операциях платёжных.
 
[^]
Ытььь
29.09.2017 - 08:12
0
Статус: Offline


Балагур

Регистрация: 9.10.14
Сообщений: 829
Цитата (Anatolik @ 29.09.2017 - 07:31)
Есть мнение, что это все из-за браузера Chrome. У меня на FireFox'е никаких "левых" скриптов не подгружается, ни на МТС, ни на сбере!

Гражданин, смотрите внимательнее, всё там есть, браузер здесь не причём. Единственное, что я бы попросил у браузеров, так это возможность настройки просмотра сайтов платёжных. То есть определённый список сайтов в которых можно легко фильтровать стороннюю дрянь.
 
[^]
FunnyBanana
29.09.2017 - 08:16
0
Статус: Offline


ЭКСПЕРТ В ОБЛАСТИ ВСЕГО

Регистрация: 15.08.12
Сообщений: 2722
Ну на счёт гугл аналитики, то я сам несколько раз подключал её к сайту где есть конфиденциальные данные...
при этом я предлагал написать статистику самому, это не сложно, но манагерам которые привлекают народ важнее видеть привычную гугл-аналитику чем безопасность данных клиента.

а что на счёт банковской структуры - то ТС тут перегнул, банк договор составляет с этими шарагами, а в большинстве случае эти шараги с которых скрипты подгружаются и вовсе подконтрольны банку.

но посыл в целом верный в любой момент сторонний скрипт может начать перехватывать к примеру нажатие клавиш и собирая при этом список активных пользователей и паролей...
 
[^]
slavapro
29.09.2017 - 08:30
0
Статус: Offline


Балагур

Регистрация: 18.12.13
Сообщений: 938
Цитата (Нанонимно @ 28.09.2017 - 19:06)
Ну и озаботился бы автор сего написанием расширения, которое, если включено - режет херню с внешних ресурсов и позволяет только ресурсы с поддоменов банка, например.
Тоже мне америку открыл, блять.

Для вырезания всяких аналитик и ссылок на соцсети есть туча расширений для браузеров. А отключение всего подряд черевата потерей функционала страницы.
 
[^]
rm2811
29.09.2017 - 08:31
1
Статус: Offline


Ярила

Регистрация: 12.06.09
Сообщений: 22782
Цитата (bishop66 @ 28.09.2017 - 17:19)
в целом вообще ровно
по принципиальным соображениям не пользуюсь электронными деньгами и банковскими картами
так же не пользуюсь всякими этими новомодными средствами: компьютерами, телефонами и сматфонами
лучина и гусиное перо, большего мне не надо

пральна.
новодел это всё.
всем нужно переселятся в тайгу, к медведям.

а то иш, компуктеры придумали. от них зрение портится и голова болит.

а банковские карты придумали евреи, что бы деньги воровать.
 
[^]
idk
29.09.2017 - 08:33
1
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10897
Цитата
А всего-то, что нужно сделать разработчикам, это всякие формы оплаты подгружать в iframe'ах, чтобы внешние скрипты не могли получить доступ к их содержимому (если, конечно, в самом браузере стоит какая-нибудь свистоперделка ворующая данные, то не поможет)

собственно. все что я видел обычно так и делает. либо редиректит на страницу банка или платежной системы.
так что думаю автор слегка сгущает краски.
 
[^]
DREDDY
29.09.2017 - 08:35
1
Статус: Offline


Шутник

Регистрация: 11.08.12
Сообщений: 51
Зашел на КИВИ потому что им рассчитываюсь с Али. Уффф! - никакой аналитики и леваков. Интересно а такой пряник как LastPass когда синхронизирует у себя мои пароли и логины тоже получается может незаметно с моих аккаунтов свой интерес химичить?
 
[^]
DeuSeX73
29.09.2017 - 08:37
1
Статус: Offline


Ярила

Регистрация: 27.05.16
Сообщений: 1505
Цитата (drakula007 @ 28.09.2017 - 18:20)
ТС,нам то что предлагаешь делать?

Подменить ip через hosts. И заменить скрипты на свои по описанной технологии :)
 
[^]
DeuSeX73
29.09.2017 - 08:39
3
Статус: Offline


Ярила

Регистрация: 27.05.16
Сообщений: 1505
Цитата (DREDDY @ 29.09.2017 - 09:35)
Интересно а такой пряник как LastPass когда синхронизирует у себя мои пароли и логины тоже получается может незаметно с моих аккаунтов свой интерес химичить?

Конечно. Еще производитель клавиатуры может в дровах прописать отправку нажатых клавиш. А светосберегающие лампы могут по 220 инфу сливать в сеть (электрическую). Будьте бдительны!
 
[^]
mplane
29.09.2017 - 08:59
1
Статус: Offline


Ярила

Регистрация: 5.02.13
Сообщений: 2598
"3D Secure" делает бесполезными ваши скрипты.

Это сообщение отредактировал mplane - 29.09.2017 - 08:59
 
[^]
friendsys
29.09.2017 - 09:32
0
Статус: Offline


Приколист

Регистрация: 14.12.11
Сообщений: 320
Цитата (DwarfRKA @ 29.09.2017 - 07:14)
Хороший ответ МТС..
Я бы "давил" на передачу данных третьей стороне, обычно запрет на это прописан во всей договорах.
Лет 5-6 назад, "отучил" Сбербанк присылать письма, через Почту России.

А каких данных? :) платежные данные передаваться могут. А ваши личные данные никто никуда не передает.
 
[^]
FOXiLiaN
29.09.2017 - 09:35
0
Статус: Offline


Юморист

Регистрация: 24.08.12
Сообщений: 486
Очень интересная статья, о многом задумался, о чем раньше даже и не думал (я iT'шник).
Вопрос: А есть ли защита от скриптов и метрики? К примеру можете ли Вы проверить антивирусы, которые говорят, что защищают пароли, к примеру Kaspersky Internet Security, который обещает защиту "ДЕНЬГИ-Исключите возможность кражи ваших финансовых данных"?
Ссылка на возможности антивируса: https://www.kaspersky.ru/free-antivirus

Внешние скрипты с доступом к вашим кредиткам и личному кабинету
 
[^]
Hellzone
29.09.2017 - 09:54
2
Статус: Offline


Ярила

Регистрация: 15.10.15
Сообщений: 13586
Цитата (bishop66 @ 28.09.2017 - 17:19)
в целом вообще ровно
по принципиальным соображениям не пользуюсь электронными деньгами и банковскими картами
так же не пользуюсь всякими этими новомодными средствами: компьютерами, телефонами и сматфонами
лучина и гусиное перо, большего мне не надо

а это ты написал именно гусиным пером...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 45974
0 Пользователей:
Страницы: (5) « Первая ... 2 3 [4] 5  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх