Rostelecom ha iniziato a sostituire la propria pubblicità nel traffico degli abbonati

Rostelecom, il più grande operatore di accesso a banda larga nella Federazione Russa, che serve circa 13 milioni di abbonati, senza pubblicità inutile mettere in funzione un sistema per sostituire i propri banner pubblicitari nel traffico HTTP non crittografato degli abbonati. Poiché i blocchi JavaScript inseriti nel traffico di transito includevano codice offuscato e accesso a siti dubbi non affiliati a Rostelecom (p.analytic.press, d.d1tracker.ru, dmd.digitaltarget.ru), inizialmente c'era il sospetto che l'attrezzatura del provider avesse è stato compromesso ed è stato introdotto software dannoso Software nel router interno. Ma dopo aver inviato la denuncia, i rappresentanti di Rostelecom hanno indicato che la sostituzione della pubblicità è stata effettuata nell'ambito del servizio di visualizzazione di banner pubblicitari agli abbonati, operativo dal 10 febbraio.

La pubblicità viene visualizzata attraverso la rete di banner mail.ru e i movimenti vengono tracciati tramite d1tracker.ru (il processore è ospitato nel cloud di Amazon). Nel codice sono incluse anche le chiamate al dominio analytic.press, registrato a fine dicembre.

In genere, viene visualizzato un annuncio a schermo intero che copre l'intero contenuto della pagina oppure viene aggiunto un banner nella parte superiore delle pagine. Nella maggior parte dei casi, i blocchi inseriti sembrano l'inserimento di fastidiose pubblicità da parte dei siti stessi, e l'abbonato non si rende conto che la pubblicità è effettivamente inserita dal fornitore. Vengono pubblicizzati tutti i tipi di servizi di società terze (non associate a Rostelecom), inclusa la vendita di torce elettriche.

Un esempio di codice in linea può essere trovato in questo archivio. Parte del codice viene offuscato e caricato dinamicamente, quindi senza un'analisi dettagliata è difficile giudicare se inseriscono solo pubblicità o eseguono altre azioni sul lato browser del client.

Attraverso le interfacce standard del tuo account personale non è possibile disabilitare la sostituzione della pubblicità, ma dopo aver scritto un reclamo pagina dell'applicazione, I dipendenti di Rostelecom disabilitano la sostituzione della pubblicità per abbonati specifici. La domanda è se la sostituzione riguarda solo il traffico HTTP non crittografato o anche l'azienda incastrato e nel traffico HTTPS tramite la sostituzione del certificato sono rimasti senza risposta. Il sito web dell’azienda non contiene informazioni sull’inizio della modifica del traffico di transito dei clienti.

Rostelecom ha iniziato a sostituire la propria pubblicità nel traffico degli abbonati

Rostelecom ha iniziato a sostituire la propria pubblicità nel traffico degli abbonati

Rostelecom ha iniziato a sostituire la propria pubblicità nel traffico degli abbonati

Rostelecom ha iniziato a sostituire la propria pubblicità nel traffico degli abbonati

Rostelecom ha iniziato a sostituire la propria pubblicità nel traffico degli abbonati

Fonte: opennet.ru

Aggiungi un commento