Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko155
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

2281

Afera: zablokowanie skryptu szpiegującego = brak dostępu do mBanku

Afera: zablokowanie skryptu szpiegującego = brak dostępu do mBanku

Radość z zablokowania wszystkich szpiegów na stronie mBanku trwała tylko kilka dni. Dziś okazało się, że wyłączenie ostatniego - hicronPixel.js - powoduje brak możliwości skorzystania z serwisu transakcyjnego. Nie dasz się szpiegować = nie będziesz robił przelewów, inwestował, oglądał historii...

RandomizeUsr0
RandomizeUsr0
RandomizeUsr0
z
wykop.pl
dodany: 11.04.2017, 12:52:47
  • #
    mbank
  • #
    polska
  • #
    afera
  • #
    pieniadze
  • #
    finanse
  • #
    oszukujo
  • 310
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Po słynnej aferze z Gemiusem, po sprawdzeniu, że AdGuard i Disconnect robiły dobrą robotę, postanowiłem zabezpieczyć się przed zbieraniem danych przez ostatniego szpiega, którego odkryli @przekliniak i @sta-ni-ek - niesławną "spółdzielnię danych" //audience.netsprint.eu/ i skrypt hicronPixel.js, który ładuje się po zalogowaniu do serwisu transakcyjnego. Jeśli ktoś nie czytał - //www.wykop.pl/link/3685589/#comment-44463809. Dodałem go do wyjątków AdGuarda i wszystko działało dobrze.

Niestety działało tylko przez kilka dni. Obecnie serwis transakcyjny nie uruchamia się, wyświetlając komunikat o błędzie jak na poniższym zrzucie ekranu. Jestem pewny, że to kwestia blokady tego szpiega, gdyż żadne inne żądanie na stronie nie zostało zablokowane. Poza tym, po usunięciu blokady serwis transakcyjny uruchamia się normalnie.

Czyli - nie dasz nam się szpiegować, to nie możesz korzystać z systemu bankowego oraz w dużej mierze ze swoich pieniędzy.

@ZespolmBanku to już jest przesada, wytrzymałem wszystko - aż do teraz. Po tym żałosnym posunięciu kończymy współpracę. Szpiegujcie sobie kogo chcecie, ale nie mnie. Do widzenia.

P.S. Ciekawe jakie dane i gdzie wysyła aplikacja mobilna mBanku, zwłaszcza ta nowa, która będzie dostępna lada chwila...

Treści powiązane (3)

szybko i bez bólu
tomaszektomaszek
z mbank.pl
  • 107
OP rozkręca aferę bez sprawdzenia.
sowiq
z wykop.pl
  • -33

Komentarze (310)

najlepsze

JedynyNiepowtarzalny
JedynyNiepowtarzalny
11.04.2017, 13:47:59
  • 17
@mBank @ZespolmBanku czekam na wyjaśnienia, a raczej czekam na wyłączenie szpiegowania.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kaganiec_oswiaty
kaganiec_oswiaty
11.04.2017, 15:28:41
  • 7
@JedynyNiepowtarzalny: wyjaśnień nigdy nie będzie. Co najwyżej

Rzeczony skrypt nie szpieguje użytkowników
Prosimy o zaprzesztanie szkalowania nas, inaczej spotkamy się w sądzie
Pozdrawiamy- Zespół Dziura w Dupie

Ciekawi mnie tylko jak duży musiałby być odpływ klientów po tej akcji, żeby się ogarnęli. Albo jak mocno musiałaby się rozbujać sprawa sądowa przeciwko tym praktykom, żeby to odczuli. W każdym bądź razie za takie coś powinni zdychać w bólach.
  • Odpowiedz
mimic
mimic
mimic
11.04.2017, 13:22:19
  • 12
@ZespolmBanku kolejny szczał w stope XD
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

druppi
druppi
druppi
11.04.2017, 15:18:50 via Android
  • 5
@ZespolmBanku kolejny szczał w stope XD


W sensie że sikał?
  • Odpowiedz
KwadratowyPomidor2
KwadratowyPomidor2
11.04.2017, 19:07:49
  • -2
@mimic: Witamy serdecznie

W sprawach szpiegowania prosimy skontaktować się na naszej stronie mbank.pl

Pozdrawiamy

Zespół Mbanku
  • Odpowiedz
camillo1128
camillo1128
11.04.2017, 13:48:53
  • 8
camillo1128

źródło: comment_Hw1sEstBVuRBQvi66DZcTt2VOsVLkfaU.gif

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wykopowicz71
wykopowicz71
wykopowicz71
11.04.2017, 13:38:42
  • 8
Mnie ghostery pokazuje, że nic nie wykrywa po zalogowaniu. Natomiast blokuje 7 elementów na stronie wylogowania i 1 na stronie logowania.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

chevychase
chevychase
chevychase
11.04.2017, 13:52:29
  • 6
@wykopowicz71: Ghostery nie wykrywa tego skryptu. Doinstalowałem adguarda i dodałem ten skrypt do blokowanych i faktycznie strona mBanku przestała działać.
  • Odpowiedz
zielonek1000
zielonek1000
11.04.2017, 17:19:35
  • 0
@k900:
No to jeżeli informatycy banków nie przewidzieli że gimbaza z 200pln na koncie ich wykryje i będzie chciała blokować to średnio świadczy o tych informatykach.
  • Odpowiedz
kawior2007
kawior2007
11.04.2017, 14:03:05
  • 6
Cytując klasyka: "Wiecie co z nim zrobić?" ( ͡° ͜ʖ ͡°) Moje pierwsze konto było w mBanku, miałem je 10 lat ,ostatnio zamknąłem ( ͡° ͜ʖ ͡°)
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k.....a
k.....a
konto usunięte 11.04.2017, 14:10:49
  • 1
@kawior2007: ta sama sytuacja. Nie żałuje.
  • Odpowiedz
d.....s
d.....s
konto usunięte 11.04.2017, 14:41:50 via iOS
  • 0
@kawior2007: u mnie tak samo
  • Odpowiedz
Falcon
Falcon
11.04.2017, 13:46:34
  • 6
Czy mi się wydaje, czy ktoś właśnie zrezygnował z udziału w rynku bankowym? ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sukcez
sukcez
sukcez
11.04.2017, 16:22:11
  • 5
Ja wczoraj sobie z mbankiem też porozmawiałem, nie chce przedłużać ubezpieczenia auta w AXA, AXA nie odpowiada na formularz, mbank mi pisze na czacie że tylko pośredniczy a jak mówię, że to niech pośredniczą i przekażą informację to AXA to nie mogą tego zrobić bo musi być video czat z ekspertem na tle banneru przedstawiającego biuro ( ͡° ͜ʖ ͡°)
dyspozycja złożona, dziękuję za cierpliwość - AXA milczy,
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

d.....k
d.....k
konto usunięte 11.04.2017, 16:32:23
  • 4
Czy ktokolwiek sprawdził co ten skrypt w ogóle robi?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

s.....x
s.....x
konto usunięte 20.04.2017, 15:26:14
  • 0
@durielek: prawie jak w blue whale challenge. Idioci
  • Odpowiedz
mj12
mj12
11.04.2017, 15:23:29
  • 4
A czy ktoś badał inne banki pod kątem dziwnych skryptów jak ten z wysyłaniem salda?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

z.....a
z.....a
konto usunięte 11.04.2017, 14:57:50
  • 4
Ok, skąd wiadomo że to skrypt "szpiegujący?". Mbank ma dość nowy portal. Co za tym idzie dużo tam JS-a. Zablokowałeś coś nie mając bladego pojęcia co to jest i krzyczysz że "nie działa"?

O ile mi wiadomo mbank stara się być bezpieczny. Nie idioto-odporny.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

albireoima
albireoima
albireoima
12.04.2017, 11:01:10
  • 2
@znudzony_programista: Ale jakie ma znaczenie czy jest to skrypt szpiegujący czy nie, w serwisie transakcyjnym banku nie powinno być jakichkolwiek odwołań do zasobów zewnętrznych.
  • Odpowiedz
z.....a
z.....a
konto usunięte 12.04.2017, 12:30:49
  • 0
@albireoima: ta....
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 7
  • Strona 2 z 7
  • >

Hity

tygodnia

Obowiązkowe Ćwiczenia wojskowe dla beneficjentów KPO
Obowiązkowe Ćwiczenia wojskowe dla beneficjentów KPO
4397
Ludzie masowo kupowali/sprzedawali spółki spełniające kryteria dofinansowań KPO
Ludzie masowo kupowali/sprzedawali spółki spełniające kryteria dofinansowań KPO
3946
Szpital nie dostał środków z KPO na onkologię.
Szpital nie dostał środków z KPO na onkologię.
3715
582 tys. na zwalczanie uprzedzeń jurorów w konkursach muzyki klasycznej xD
582 tys. na zwalczanie uprzedzeń jurorów w konkursach muzyki klasycznej xD
2947
KPO: biuro rachunkowe bierze dotację 540 tys. zł na otwarcie kina mobilnego xDDD
KPO: biuro rachunkowe bierze dotację 540 tys. zł na otwarcie kina mobilnego xDDD
2726
Pokaż więcej

Powiązane tagi

  • #banki
  • #bankowosc
  • #pytanie
  • #bank
  • #ing
  • #millenium
  • #afera
  • #pieniadze
  • #kiciochpyta
  • #gielda
  • #finanse
  • #tmobileuslugibankowedostarczaneprzezaliorbank
  • #aliorbank
  • #mbankcwel
  • #revolut

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking