Ataques MITM de Dom.ru

Publicidad gratuita en su sitio


¿Qué podría ser mejor que anunciar en su sitio? ¡Especialmente el que no publicaste! Al abrir mi sitio en el navegador por la noche, de repente vi una pancarta gigante en el piso de la pantalla de DomRu.


imagen


Hasta que entendí lo que estaba pasando, el anuncio se cerró y todo encajó. Los intentos de volver a cargar la página y verla nuevamente fallaron. El contenido del código HTML tampoco reveló ninguna anomalía. Creo que la mayoría de los usuarios simplemente no reaccionarían de ninguna manera a este problema, porque Internet ya está llena de publicidad contextual que se está introduciendo en cualquier lugar. Pero era mi sitio y no recuerdo que DomRu me pidiera que anunciara. ¿Cómo sucede esto? Debajo del corte


Soporte técnico en contacto


Decidí hacer una pregunta razonable sobre el hecho anterior en soporte técnico. Al principio me dijeron que no debería haber publicidad, luego me explicaron que se trataba de problemas por parte de mi hosting que introduce publicidad. Pero el hecho es que no tengo ningún alojamiento (y aún más gratis), el sitio se encuentra en mi servidor VPS y yo mismo instalo y configuro todo. La promesa de que pronto todo estará bien y la publicidad desaparecerá no se materializó.


Cómo funciona


Al día siguiente, reapareció el anuncio, pero esta vez guardé la página para seguir estudiando. Y esto es lo que está sucediendo: justo después de la etiqueta BODY, el DIV se introduce sin ceremonias con el contenido del anuncio, así como un bloque STYLE sólido. El tamaño total del contenido "no autorizado" es de aproximadamente 40 kb. El código no tiene dependencias externas y lleva todas las imágenes necesarias en base64.


imagen


( , ) . .


. https ( ) . - http- . , mitm- .


Mientras exploraba Internet, me encontré con otra nota relacionada con dicha actividad: DOM.RU muestra sus anuncios en lugar del sitio . Se puede decir que durante el año su sistema de publicidad "creció" y aprendió a insertar pancartas directamente en las páginas en lugar de una redirección tonta.


Respuesta del proveedor


Después de varias solicitudes para devolverme la llamada y explicar cómo y por qué sucede esto, finalmente esperé la llamada de una persona más o menos competente. Lo más interesante es que no ven ningún problema allí. Cual MITM? ¿Qué es la intercepción de tráfico? ¿Qué tipo de publicidad? ¡Tienes una tarifa ilimitada! Y solo informamos a los usuarios sobre nuevas promociones.


All Articles