Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-код

21 февраля 2016 года

Компания Вымпелком, предоставляющая услуги сотовой связи под брендом Билайн, воплотила в жизнь технологию, нарушающую принцип невмешательства в транзитный трафик и нормы соблюдения приватности пользователей. По аналогии с внедрением вредоносного ПО в незашифрованный транзитный HTTP-трафик клиентов началось добавление JavaScript-кода, выполняемого в контексте всех открываемых страниц, без спроса выводящего окно с рекламой услуги "Мини-кабинет(недоступная ссылка)" и размещающего сбоку всех страниц специальную кнопку для быстрого обращения к данному сервису.

Внедряемый JavaScript-код имеет полный доступ к контексту всех незашифрованных страниц и может контролировать весь идущий через них информационный поток, в том числе вводимые пользователем пароли, параметры идентификации, частную переписку и т.п. Согласие на применение данного сервиса абонентом не давалось, подстановка JavaSсript-кода в трафик осуществлена односторонним решением оператора. При попытке закрыть окно осуществляется вывод страницы с кратким описанием сервиса. Судя по информации в Сети (Архивная копия от 2 июля 2017 на Wayback Machine) подобные рекламные инициативы Билайн периодически проводит ещё с 2014 года.

Источники править

 
 
Creative Commons
Эта статья содержит материалы из статьи «Билайн подставляет в транзитный HTTP-трафик свой JavaSсript-код», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.