The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум WEB технологии (Разное)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

sberbank.ru, обращение к 127.0.0.1, Аноним (0), 08-Апр-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


4. "sberbank.ru, обращение к 127.0.0.1"  +1 +/
Сообщение от abi (?), 10-Апр-20, 17:33 
> https://imgur.com/a/EEizIBj
> что за 127.0.0.1?

Интереснее звучит вопрос что им на 127.0.0.1 надо. От запрета функциональность не страдает, для чего понадобилось к нему обращаться - вопрос.

Почему они инклудят скрипты с неподконтрольных доменов тоже вызывает вопросы.

Ответить | Правка | Наверх | Cообщить модератору

5. "sberbank.ru, обращение к 127.0.0.1"  +/
Сообщение от Licha Morada (ok), 10-Апр-20, 21:12 
> Интереснее звучит вопрос что им на 127.0.0.1 надо.

Первое что приходит в голову, это какая-нибудь банерорезалка, которая перехватила запрос к DNS и перенаправила на localhost.

> Почему они инклудят скрипты с неподконтрольных доменов тоже вызывает вопросы.

Второй опцией идёт неряшливость разработчика, который не все свои дебаггерские закладки почистил перед выкладыванием в прод.

Рекомендация ТС, проверить на заведомо чистой машине, и если результат не подтвердится, то искать заразу у себя или MITM. У меня https://node4.online.sberbank.ru/ ничего такого не делает, а сразу отвечает редиректом 302 Found на https://online.sberbank.ru/CSAFront/index.do.
Хотя, может быть, был косяк и уже пофиксили.

Ответить | Правка | Наверх | Cообщить модератору

6. "sberbank.ru, обращение к 127.0.0.1"  +1 +/
Сообщение от dimez (?), 11-Апр-20, 03:31 
Щупают, не запущены ли удалённые управлялки компьютером типа VNC/RDP. Писали уже.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

7. "sberbank.ru, обращение к 127.0.0.1"  +/
Сообщение от Pahanivo (ok), 13-Апр-20, 10:33 
> Щупают, не запущены ли удалённые управлялки компьютером типа VNC/RDP. Писали уже.

И зачем?

Ответить | Правка | Наверх | Cообщить модератору

8. "sberbank.ru, обращение к 127.0.0.1"  +/
Сообщение от dimez (?), 13-Апр-20, 23:33 
>> Щупают, не запущены ли удалённые управлялки компьютером типа VNC/RDP. Писали уже.
> И зачем?

Один из элементов антифрода.

Ответить | Правка | Наверх | Cообщить модератору

9. "sberbank.ru, обращение к 127.0.0.1"  +/
Сообщение от Pahanivo (ok), 14-Апр-20, 07:32 
> Один из элементов антифрода.

Мммм откуда такая инфа? Везде стоит radmin - никогда проблем не было, не в одном офисе.
Последнее что помню параноидального - это amicon (если не ошибаюсь) клиент, который дропал все коннекты во время работы.

Ответить | Правка | Наверх | Cообщить модератору

10. "sberbank.ru, обращение к 127.0.0.1"  +/
Сообщение от dimez (?), 14-Апр-20, 12:42 
Было несколько статей, уже не вспомню адреса, в т.ч. и официальные новости про сбер и их разработку их иетернет-банка.
Причём тут "у меня работает"? Просто вы на условный балл подозрительнее в антифрод-системе. Которая состоит из большого количества факторов, в т.ч. и "программы удалённого управления"
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру