-
November 23rd, 2017, 12:18
#1
عضو انجمن
ایرانسل صفحات وب را دستکاری می کرد!
به گزارش ایلنا، محمد جواد آذری جهرمی، وزیر ارتباطات و فناوری اطلاعات درباره اقدام غیر اخلاقی اپراتور ایرانسل برای مشترکان و قرار دادن یک تولبار در پایین نمایشگر کاربران در صفحه رسمی توییتر خود واکنش نشان داد و گفت: تزریق تبلیغات در صفحات وب بازبینی شده توسط مشتریان که اخیرا توسط یکی از اپراتورهای تلفن همراه صورت گرفته بود، پیگیری، و با اخطار به اپراتور مذکور این اقدام متوقف شد.
این دستکاری و تزریق کد که فقط در پروتکل http صورت می گرفت در بین هکر ها با عنوان اسنیف صفحه شناخته می شود و عملا اقدامی مجرمانه محسوب می شود و به وسیله اسنیف و پالایش اطلاعات می توان به اطلاعات ارسالی کاربران به وب سایت ها مثل نام کاربری و رمز عبور آنها نیز دسترسی پیدا کرد! در پروتکل های https به دلیل رمز نگاری اطلاعات از مقصد امکان اسنیف وجود ندارد.
از طرفی ایرانسل نه تنها از این اقدام خود دفاع کرده است بلکه یاداور شده فقط در سایت های پربازدید تبلیغات خود را نمایش داده است!
«محمدحسن موسوی» از روابط عمومی دیجیکالا در گفتگو با دیجیاتو میگوید:
«ما هم به تازگی متوجه شدهایم که ایرانسل این کار را انجام میدهد و ظاهرا برای افرادی که اپلیکیشن ایرانسل من را در موبایلهای خود دارند چنین اتفاقی رخ داده است. فکر میکنیم این اقدام نوعی سرقت ترافیک است و پس از گفتگو با بخش حقوقی، متوجه شدیم که این اقدام در مغایرت کامل با یکی از بندهای قوانین جرایم رایانهای است. از نظر حقوقی این موضوع را پیگیری خواهیم کرد و از نظر تکنیکال نیز در حال طراحی یک ربات برای حذف تولبار ایرانسل از سایت خود هستیم. اقدام ایرانسل جدا از بحث سرقت ترافیک، تجربه کاربری دیجیکالا را هم با مشکل مواجه میکند. هر صفحه در سایت یا اپلیکیشن ما با دقت طراحی شده و اضافه شدن ناخواسته یک لوگو به آن، باعث اتفاقات منفی میشود.»
البته با بررسی های انجام شده مشخص شده که اسنیف اطلاعات ارتباطی به اپلیکیشن ایرانسل من ندارد و ایرانسل این کار را در بستر ISP خود انجام می دهد.
همچنین در روز های اخیر برخی کاربران ایرانسل در هنگام مشاهده صفحات وب با خطاهای internal server error و با عنوان ۷۳۰ مشاهده می کردند که گمان می شود مربوط به اختلال در اسنیف اطلاعات وب سایت ها باشد.

منبع: ایرانسل صفحات وب را دستکاری می کرد!
ویرایش توسط yastheme : November 23rd, 2017 در ساعت 12:20
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
-
تعداد تشکر ها ازyastheme به دلیل پست مفید
-
November 23rd, 2017 12:18
# ADS
-
November 23rd, 2017, 12:46
#2
عضو انجمن
-
تعداد تشکر ها ازrezaonline.net به دلیل پست مفید
-
November 23rd, 2017, 12:58
#3
پاسخ : ایرانسل صفحات وب را دستکاری می کرد!
حالا کد ماینینگ و ... قرار نداده باشن که باهاش درآمدی هم کسب کنن
-
تعداد تشکر ها ازahmad4u به دلیل پست مفید
-
November 23rd, 2017, 14:01
#4
پاسخ : ایرانسل صفحات وب را دستکاری می کرد!
قبلا isp های بی در و پیکر ازین کارا میکردن
اگه واقعا همچین کاری کرده عجب خریه !
هرچند دیگه http داره از بین میره و همه باید https بشن ...
-
تعداد تشکر ها ازbigcowboy به دلیل پست مفید
-
November 23rd, 2017, 14:38
#5
پاسخ : ایرانسل صفحات وب را دستکاری می کرد!

نوشته اصلی توسط
yastheme
به گزارش ایلنا، محمد جواد آذری جهرمی، وزیر ارتباطات و فناوری اطلاعات درباره اقدام غیر اخلاقی اپراتور ایرانسل برای مشترکان و قرار دادن یک تولبار در پایین نمایشگر کاربران در صفحه رسمی توییتر خود واکنش نشان داد و گفت: تزریق تبلیغات در صفحات وب بازبینی شده توسط مشتریان که اخیرا توسط یکی از اپراتورهای تلفن همراه صورت گرفته بود، پیگیری، و با اخطار به اپراتور مذکور این اقدام متوقف شد.
این دستکاری و تزریق کد که فقط در پروتکل http صورت می گرفت در بین هکر ها با عنوان اسنیف صفحه شناخته می شود و عملا اقدامی مجرمانه محسوب می شود و به وسیله اسنیف و پالایش اطلاعات می توان به اطلاعات ارسالی کاربران به وب سایت ها مثل نام کاربری و رمز عبور آنها نیز دسترسی پیدا کرد! در پروتکل های https به دلیل رمز نگاری اطلاعات از مقصد امکان اسنیف وجود ندارد.
از طرفی ایرانسل نه تنها از این اقدام خود دفاع کرده است بلکه یاداور شده فقط در سایت های پربازدید تبلیغات خود را نمایش داده است!
«محمدحسن موسوی» از روابط عمومی دیجیکالا در گفتگو با دیجیاتو میگوید:
«ما هم به تازگی متوجه شدهایم که ایرانسل این کار را انجام میدهد و ظاهرا برای افرادی که اپلیکیشن ایرانسل من را در موبایلهای خود دارند چنین اتفاقی رخ داده است. فکر میکنیم این اقدام نوعی سرقت ترافیک است و پس از گفتگو با بخش حقوقی، متوجه شدیم که این اقدام در مغایرت کامل با یکی از بندهای قوانین جرایم رایانهای است. از نظر حقوقی این موضوع را پیگیری خواهیم کرد و از نظر تکنیکال نیز در حال طراحی یک ربات برای حذف تولبار ایرانسل از سایت خود هستیم. اقدام ایرانسل جدا از بحث سرقت ترافیک، تجربه کاربری دیجیکالا را هم با مشکل مواجه میکند. هر صفحه در سایت یا اپلیکیشن ما با دقت طراحی شده و اضافه شدن ناخواسته یک لوگو به آن، باعث اتفاقات منفی میشود.»
البته با بررسی های انجام شده مشخص شده که اسنیف اطلاعات ارتباطی به اپلیکیشن ایرانسل من ندارد و ایرانسل این کار را در بستر ISP خود انجام می دهد.
همچنین در روز های اخیر برخی کاربران ایرانسل در هنگام مشاهده صفحات وب با خطاهای internal server error و با عنوان ۷۳۰ مشاهده می کردند که گمان می شود مربوط به اختلال در اسنیف اطلاعات وب سایت ها باشد.
منبع:
ایرانسل صفحات وب را دستکاری می کرد!
دوست عزیز این که نشد منبع ولی قبول دارم که خیلی کارای دیگه انجام میدن ، به قولی اون یارو که تو ژاپن یخ بجای ژتون مینداخت تو دستگاه یه مسئول ژاپنی برگشت گفت ایرانیا اگه بحای اینکارا به مباحث علمی بپردازن پیشرفت میکنن ، روی اون طرفم کار کردن شد دانشمند
همین هفته پیش رایتل یه کاری کرد که بعدش مجبور شد به بنده 400 مگ اینترنت رایگان بده تا از دلم در بیاره ، البته من متوجه نشدم که چرا حساب منو صفر کردن و بجای پولی که تو حسابم بود مجبور شدن 400 مگ اینترنت رایگان هدیه دادن ولی بماند
-
تعداد تشکر ها از live به دلیل پست مفید
-
November 23rd, 2017, 23:27
#6
پاسخ : ایرانسل صفحات وب را دستکاری می کرد!
اولا شما خودتون هم دارین از این انجمن سوء استفاده میکنید و لینک سایت خودتون رو منبع میزارید .
ولی اقدام ایرانسل از نظر من هم بد بود هم خوب .
درسته کد گذاشته بود ولی من کدهاشو بررسی کردم فقط یه سری داده رو دریافت میکرد از ای پی سرور خودش و از کوکی یا ... کاربران سوء استفاده ای انجام نمیداد .
+ فقط واسه یوزر اجنت های موبایل لود میشد و اینم که همه تون میدونید که دستکاری درخواست های https امکان پذیر نیست ...
اما جالبیش این بود خیلی جاها خراب کاری به وجود آورده بود به عنوان مثال برخی برنامه های موبایل بودند که برخی از بخش هاشون فقط سایت رو مرور میکرد مثل اپ دیجیکالا بخش تخفیف های گروهیش که روی گوشی های با رزولیشن پایین نصف صفحه رو میگرفت و ...
اما از نظر من هرکی سایتش برای خودش و کاربرانش مهم باشه حداقلش اینه از ssl روی سایتش استفاده میکنه ! ماشالله که رایگان هم خدا داده (letsencrypt) ...
-