A Rostelecom começou a substituir sua publicidade no tráfego de assinantes

Rostelecom, a maior operadora de acesso de banda larga da Federação Russa, atendendo cerca de 13 milhões de assinantes, sem publicidade desnecessária Coloque em operação um sistema para substituir seus banners publicitários em tráfego HTTP não criptografado de assinantes. Como os blocos JavaScript inseridos no tráfego de trânsito incluíam código ofuscado e acesso a sites duvidosos não afiliados à Rostelecom (p.analytic.press, d.d1tracker.ru, dmd.digitaltarget.ru), a princípio suspeitou-se que o equipamento do provedor tivesse foi comprometido e software malicioso foi introduzido no roteador interno. Mas após o envio da reclamação, os representantes da Rostelecom indicaram que a substituição da publicidade foi efectuada no âmbito do serviço de exibição de banners publicitários aos assinantes, em funcionamento desde 10 de fevereiro.

A publicidade é exibida por meio da rede de banners mail.ru e os movimentos são rastreados por meio de d1tracker.ru (o processador está hospedado na nuvem da Amazon). O código também inclui chamadas para o domínio analítico.press, registrado no final de dezembro.

Normalmente, é exibido um anúncio em tela inteira que cobre todo o conteúdo da página ou um banner é adicionado ao topo das páginas. Na maioria dos casos, os blocos colocados parecem a colocação de publicidade irritante pelos próprios sites, e o assinante não percebe que a publicidade é realmente colocada pelo provedor. São anunciados todos os tipos de serviços de empresas terceirizadas (não associadas à Rostelecom), incluindo a venda de lanternas.

Um exemplo de código embutido pode ser encontrado em este arquivo. Parte do código é ofuscada e carregada dinamicamente, portanto, sem uma análise detalhada, é difícil julgar se eles apenas inserem publicidade ou realizam outras ações no navegador do cliente.

Através das interfaces padrão da sua conta pessoal não há possibilidade de desabilitar a substituição de publicidade, mas após redigir uma reclamação de página do aplicativo, os funcionários da Rostelecom desativam a substituição de publicidade para assinantes específicos. A questão é se a substituição diz respeito apenas ao tráfego HTTP não criptografado ou se a empresa também encravado e no tráfego HTTPS através da substituição de certificados permaneceu sem resposta. O site da empresa não contém informações sobre o início da modificação do tráfego de trânsito de clientes.

A Rostelecom começou a substituir sua publicidade no tráfego de assinantes

A Rostelecom começou a substituir sua publicidade no tráfego de assinantes

A Rostelecom começou a substituir sua publicidade no tráfego de assinantes

A Rostelecom começou a substituir sua publicidade no tráfego de assinantes

A Rostelecom começou a substituir sua publicidade no tráfego de assinantes

Fonte: opennet.ru

Adicionar um comentário