PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : ایرانسل صفحات وب را دستکاری می کرد!



yastheme
November 23rd, 2017, 12:18
به گزارش ایلنا، محمد جواد آذری جهرمی، وزیر ارتباطات و فناوری اطلاعات درباره اقدام غیر اخلاقی اپراتور ایرانسل برای مشترکان و قرار دادن یک تولبار در پایین نمایشگر کاربران در صفحه رسمی توییتر خود واکنش نشان داد و گفت: تزریق تبلیغات در صفحات وب بازبینی شده توسط مشتریان که اخیرا توسط یکی از اپراتورهای تلفن همراه صورت گرفته بود، پیگیری، و با اخطار به اپراتور مذکور این اقدام متوقف شد.

این دستکاری و تزریق کد که فقط در پروتکل http صورت می گرفت در بین هکر ها با عنوان اسنیف صفحه شناخته می شود و عملا اقدامی مجرمانه محسوب می شود و به وسیله اسنیف و پالایش اطلاعات می توان به اطلاعات ارسالی کاربران به وب سایت ها مثل نام کاربری و رمز عبور آنها نیز دسترسی پیدا کرد! در پروتکل های https به دلیل رمز نگاری اطلاعات از مقصد امکان اسنیف وجود ندارد.

از طرفی ایرانسل نه تنها از این اقدام خود دفاع کرده است بلکه یاداور شده فقط در سایت های پربازدید تبلیغات خود را نمایش داده است!

«محمدحسن موسوی» از روابط عمومی دیجی‌کالا در گفتگو با دیجیاتو می‌گوید:
«ما هم به تازگی متوجه‌ شده‌ایم که ایرانسل این کار را انجام می‌دهد و ظاهرا برای افرادی که اپلیکیشن ایرانسل من را در موبایل‌های خود دارند چنین اتفاقی رخ داده است. فکر می‌کنیم این اقدام نوعی سرقت ترافیک است و پس از گفتگو با بخش حقوقی، متوجه شدیم که این اقدام در مغایرت کامل با یکی از بندهای قوانین جرایم رایانه‌ای است. از نظر حقوقی این موضوع را پیگیری خواهیم کرد و از نظر تکنیکال نیز در حال طراحی یک ربات برای حذف تولبار ایرانسل از سایت خود هستیم. اقدام ایرانسل جدا از بحث سرقت ترافیک، تجربه کاربری دیجی‌کالا را هم با مشکل مواجه می‌کند. هر صفحه در سایت یا اپلیکیشن ما با دقت طراحی شده و اضافه شدن ناخواسته یک لوگو به آن، باعث اتفاقات منفی می‌شود.»

البته با بررسی های انجام شده مشخص شده که اسنیف اطلاعات ارتباطی به اپلیکیشن ایرانسل من ندارد و ایرانسل این کار را در بستر ISP خود انجام می دهد.

همچنین در روز های اخیر برخی کاربران ایرانسل در هنگام مشاهده صفحات وب با خطاهای internal server error و با عنوان ۷۳۰ مشاهده می کردند که گمان می شود مربوط به اختلال در اسنیف اطلاعات وب سایت ها باشد.

https://www.central-hosting.com/blog/wp-content/uploads/2017/11/irancell-warning-1.jpg

منبع: ایرانسل صفحات وب را دستکاری می کرد! (https://www.central-hosting.com/blog/ایرانسل-صفحات-وب-را-دستکاری-می-کرد/)

rezaonline.net
November 23rd, 2017, 12:46
:d ایرانسل خبیث :d
از بس رصد کردن حوصله شون سر رفته گفتن یه کد هم اضافه کنیم بازدید بگیریم

اسمش روشه دیگه ایرانسله ، ایرانیه :d

ahmad4u
November 23rd, 2017, 12:58
حالا کد ماینینگ و ... قرار نداده باشن که باهاش درآمدی هم کسب کنن :65:

bigcowboy
November 23rd, 2017, 14:01
قبلا isp های بی در و پیکر ازین کارا میکردن
اگه واقعا همچین کاری کرده عجب خریه !
هرچند دیگه http داره از بین میره و همه باید https بشن ...

live
November 23rd, 2017, 14:38
به گزارش ایلنا، محمد جواد آذری جهرمی، وزیر ارتباطات و فناوری اطلاعات درباره اقدام غیر اخلاقی اپراتور ایرانسل برای مشترکان و قرار دادن یک تولبار در پایین نمایشگر کاربران در صفحه رسمی توییتر خود واکنش نشان داد و گفت: تزریق تبلیغات در صفحات وب بازبینی شده توسط مشتریان که اخیرا توسط یکی از اپراتورهای تلفن همراه صورت گرفته بود، پیگیری، و با اخطار به اپراتور مذکور این اقدام متوقف شد.

این دستکاری و تزریق کد که فقط در پروتکل http صورت می گرفت در بین هکر ها با عنوان اسنیف صفحه شناخته می شود و عملا اقدامی مجرمانه محسوب می شود و به وسیله اسنیف و پالایش اطلاعات می توان به اطلاعات ارسالی کاربران به وب سایت ها مثل نام کاربری و رمز عبور آنها نیز دسترسی پیدا کرد! در پروتکل های https به دلیل رمز نگاری اطلاعات از مقصد امکان اسنیف وجود ندارد.

از طرفی ایرانسل نه تنها از این اقدام خود دفاع کرده است بلکه یاداور شده فقط در سایت های پربازدید تبلیغات خود را نمایش داده است!

«محمدحسن موسوی» از روابط عمومی دیجی‌کالا در گفتگو با دیجیاتو می‌گوید:
«ما هم به تازگی متوجه‌ شده‌ایم که ایرانسل این کار را انجام می‌دهد و ظاهرا برای افرادی که اپلیکیشن ایرانسل من را در موبایل‌های خود دارند چنین اتفاقی رخ داده است. فکر می‌کنیم این اقدام نوعی سرقت ترافیک است و پس از گفتگو با بخش حقوقی، متوجه شدیم که این اقدام در مغایرت کامل با یکی از بندهای قوانین جرایم رایانه‌ای است. از نظر حقوقی این موضوع را پیگیری خواهیم کرد و از نظر تکنیکال نیز در حال طراحی یک ربات برای حذف تولبار ایرانسل از سایت خود هستیم. اقدام ایرانسل جدا از بحث سرقت ترافیک، تجربه کاربری دیجی‌کالا را هم با مشکل مواجه می‌کند. هر صفحه در سایت یا اپلیکیشن ما با دقت طراحی شده و اضافه شدن ناخواسته یک لوگو به آن، باعث اتفاقات منفی می‌شود.»

البته با بررسی های انجام شده مشخص شده که اسنیف اطلاعات ارتباطی به اپلیکیشن ایرانسل من ندارد و ایرانسل این کار را در بستر ISP خود انجام می دهد.

همچنین در روز های اخیر برخی کاربران ایرانسل در هنگام مشاهده صفحات وب با خطاهای internal server error و با عنوان ۷۳۰ مشاهده می کردند که گمان می شود مربوط به اختلال در اسنیف اطلاعات وب سایت ها باشد.

https://www.central-hosting.com/blog/wp-content/uploads/2017/11/irancell-warning-1.jpg

منبع: ایرانسل صفحات وب را دستکاری می کرد! (https://www.central-hosting.com/blog/ایرانسل-صفحات-وب-را-دستکاری-می-کرد/)
دوست عزیز این که نشد منبع ولی قبول دارم که خیلی کارای دیگه انجام میدن ، به قولی اون یارو که تو ژاپن یخ بجای ژتون مینداخت تو دستگاه یه مسئول ژاپنی برگشت گفت ایرانیا اگه بحای اینکارا به مباحث علمی بپردازن پیشرفت میکنن ، روی اون طرفم کار کردن شد دانشمند

همین هفته پیش رایتل یه کاری کرد که بعدش مجبور شد به بنده 400 مگ اینترنت رایگان بده تا از دلم در بیاره ، البته من متوجه نشدم که چرا حساب منو صفر کردن و بجای پولی که تو حسابم بود مجبور شدن 400 مگ اینترنت رایگان هدیه دادن ولی بماند

Amlaaki
November 23rd, 2017, 23:27
اولا شما خودتون هم دارین از این انجمن سوء استفاده میکنید و لینک سایت خودتون رو منبع میزارید .

ولی اقدام ایرانسل از نظر من هم بد بود هم خوب .

درسته کد گذاشته بود ولی من کدهاشو بررسی کردم فقط یه سری داده رو دریافت میکرد از ای پی سرور خودش و از کوکی یا ... کاربران سوء استفاده ای انجام نمیداد .

+ فقط واسه یوزر اجنت های موبایل لود میشد و اینم که همه تون میدونید که دستکاری درخواست های https امکان پذیر نیست ...

اما جالبیش این بود خیلی جاها خراب کاری به وجود آورده بود به عنوان مثال برخی برنامه های موبایل بودند که برخی از بخش هاشون فقط سایت رو مرور میکرد مثل اپ دیجیکالا بخش تخفیف های گروهیش که روی گوشی های با رزولیشن پایین نصف صفحه رو میگرفت و ...

اما از نظر من هرکی سایتش برای خودش و کاربرانش مهم باشه حداقلش اینه از ssl روی سایتش استفاده میکنه ! ماشالله که رایگان هم خدا داده (letsencrypt) ...