Serangan MITM dari Dom.ru

Iklan gratis di situs Anda


Apa yang bisa lebih baik daripada beriklan di situs Anda? Terutama yang tidak Anda posting! Membuka situs saya di browser pada malam hari, tiba-tiba saya melihat spanduk raksasa di lantai layar dari DomRu.


gambar


Sampai saya mengerti apa yang sedang terjadi, iklan ditutup dan semuanya jatuh pada tempatnya. Upaya memuat ulang laman dan melihatnya kembali gagal. Konten kode HTML juga tidak mengungkapkan anomali. Saya pikir sebagian besar pengguna tidak akan bereaksi dengan cara apa pun terhadap masalah ini, karena Internet sudah penuh dengan iklan kontekstual yang sedang diperkenalkan di mana saja. Tapi itu situs saya dan saya tidak ingat DomRu meminta saya untuk beriklan. Bagaimana ini terjadi - di bawah luka


Dukungan teknis berhubungan


Saya memutuskan untuk mengajukan pertanyaan yang masuk akal tentang fakta di atas dalam dukungan teknis. Pada awalnya mereka mengatakan kepada saya bahwa seharusnya tidak ada iklan, kemudian mereka menjelaskan bahwa ini adalah masalah dari hosting saya yang memperkenalkan iklan. Tetapi kenyataannya adalah bahwa saya tidak memiliki hosting (dan bahkan lebih gratis), situs ini terletak di server VPS saya dan saya menginstal dan mengkonfigurasi semuanya sendiri di sana. Janji bahwa semuanya akan baik-baik saja dan iklan akan hilang tidak terwujud.


Bagaimana itu bekerja


Keesokan harinya, iklan itu muncul kembali, tetapi kali ini saya menyimpan halaman untuk studi lebih lanjut. Dan inilah yang terjadi - tepat setelah tag BODY, DIV diperkenalkan begitu saja dengan konten iklan, serta blok GAYA yang solid. Ukuran total konten "tidak sah" adalah sekitar 40kb. Kode tidak memiliki dependensi eksternal dan membawa semua gambar yang diperlukan di base64.


gambar


( , ) . .


. https ( ) . - http- . , mitm- .


Menjelajahi Internet, saya menemukan catatan lain yang berkaitan dengan aktivitas tersebut - DOM.RU menunjukkan iklannya dan bukan situsnya . Kita dapat mengatakan bahwa selama setahun sistem periklanan mereka "tumbuh" dan belajar untuk menempelkan spanduk langsung ke halaman alih-alih pengalihan bodoh.


Tanggapan penyedia


Setelah beberapa permintaan untuk menelepon saya kembali dan menjelaskan bagaimana dan mengapa ini terjadi, saya akhirnya menunggu panggilan dari orang yang kurang lebih kompeten. Yang paling menarik adalah mereka tidak melihat masalah di sana. MITM yang mana? Apa itu intersepsi lalu lintas? Periklanan seperti apa? Anda memiliki tarif tak terbatas! Dan kami hanya memberi tahu pengguna tentang promosi baru.


All Articles