Lijos

Билайн вмешивается в трафик домашнего интернета

Рекомендованные сообщения

Добрый день!

 

Уже 4-я попытка добиться от сотрудников Билайн решения проблемы.

Суть проблемы. Недавно обнаружил, что роутер SmartBox начал встраивать в страницы скрипт http://192.168.1.1/scwn.js

if(true){setTimeout("sc_get_wn_js()", 2000);}
function sc_get_wn_js()
{
   var oHead = document.getElementsByTagName('HEAD').item(0);
   var oScript = document.createElement("script");
   oScript.type = "text/javascript"
   oScript.src="http://abc.beeline.ru/wn.js?v=1"
   oHead.appendChild(oScript);
}

 

который, собственно, собирает и отправляет данные на сервис билайна.

Искал информацию по различным источникам. Проблема возникла еще в июле 2015, далее была в августе и так далее. Видимо в разных регионах по разному.

Я так понял, что "Ссылка из скрипта ведет на сервис для размещения рекламы в зонах свободного wifi — wifly.net"

Некоторая информация по проблематике https://habrahabr.ru/post/262631/, где по ссылке внутри поста есть ответ от представителя Билайна, что данный "функционал" можно отключить.

Звонил в тех.поддержку. Все разводят руками, что якобы не знают от проблеме, хотя сама компания это и ввела.

При таком "анализе" совсем не исключена утечка как банковских данных, так и персональных, не говоря уже об несанкционированном анализе трафика.

 

Так же сотрудник тех.поддержки сказал "да это отображение маленького рекламного банера". Скажите, за что взымается оплата, если дополнительно еще в мой просмотр принудительно будет вставляться Ваша реклама?

 

Уважаемые сотрудники Билайн, каким образом можно отключить встраивание данного скрипта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Уважаемые сотрудники Билайн, каким образом можно отключить встраивание данного скрипта?

 

Я не сотрудник, но думаю откат на более старую версию прошивки поможет. ;) А так, да, ждем сотрудников.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Уважаемые сотрудники Билайн, каким образом можно отключить встраивание данного скрипта?

 

Я не сотрудник, но думаю откат на более старую версию прошивки поможет. ;) А так, да, ждем сотрудников.

 

Да это понятно. :) Но это произошло от "удаленных" инструкций, т.к. не прошивал роутер, а появилось "само". Получается сменишь прошивку, а снова встроят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Lijos, в прошивке 2.0.29 этот функционал должен отсутствовать. Перепрошейте роутер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Lijos, в прошивке 2.0.29 этот функционал должен отсутствовать. Перепрошейте роутер.

 

стоит как раз такая версия прошивки

 

Производитель Sercomm

Модель Smart Box

Версия ПО v2.0.29

Recovery Version v2.0.19

Дата релиза ПО 2015-11-04, 04:34:07

Метка релиза ПО SERCOMM.BEELINE

Версия оборудования v2

Версия загрузчика 1.05

 

на сайте билайна лежит актуальная прошивка 2.019 роутер Smart Box

 

или 2.029 не официальный релиз прошивки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Lijos, как раз-таки 2.0.29 на сайте и указана в качестве актуальной. То есть с последней версией ПО у Вас роутер так же скриптом орудует?

Как только появится информация по данному вопросу, я или кто-нибудь из моих коллег разместим её в треде.

 

Просьба также указать Ваш логин на 089... или адрес подключения.

Изменено пользователем eynard

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Lijos, как раз-таки 2.0.29 на сайте и указана в качестве актуальной. То есть с последней версией ПО у Вас роутер так же скриптом орудует?

Как только появится информация по данному вопросу, я или кто-нибудь из моих коллег разместим её в треде.

 

Просьба также указать Ваш логин на 089... или адрес подключения.

 

Да, с этой прошивкой и начались эти проблемы. Для эксперимента скачал прошивку с сайта и снова перепрошил на нее (она оказалась той же самой, что уже и стояла). Ничего не изменилось, скрипт так же внедряется.

Логин 0898384029

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Lijos, на втором логине Вам также отключили. Проверьте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблема была решена после звонка из отдела тех. поддержки. Было сказано, что функция была отключена через панель управления роутером.

Спасибо за решение проблемы.

 

@Lijos, на втором логине Вам также отключили. Проверьте.

Спасибо! По второму логину смогу проверить сегодня вечером. Отпишусь сюда о результате.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблема была решена после звонка из отдела тех. поддержки. Было сказано, что функция была отключена через панель управления роутером.

Спасибо за решение проблемы.

 

@Lijos, на втором логине Вам также отключили. Проверьте.

Спасибо! По второму логину смогу проверить сегодня вечером. Отпишусь сюда о результате.

Спасибо! Скрипт пропал и по второму логину.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Здравствуйте. Также заметил у себя, что данный скрипт встраивается в страницы сайтов.

Роутер Smart Box, прошивка: v2.0.29

Логин: 0896960140

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@towon,так поступите так же как и выше написавший автор, в чем проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@towon,так поступите так же как и выше написавший автор, в чем проблема?

Что именно нужно сделать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@towon,обратитесь в л/с хотя бы тому же представителю суппорта который решил проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@towon,обратитесь в л/с хотя бы тому же представителю суппорта который решил проблему.

Спасибо. Написал eynard в л/с. Посмотрим что ответят. Проблема со встраиванием следующей строчки <script type="text/javascript" src="http://192.168.1.1/scwn.js"> в html код всех сайтов без https остаётся актуальной.

Изменено пользователем towon

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@towon,запрос по отключению скрипта отправлен. По поступившей информации отключение удаленно в перспективе перестанет быть возможным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@towon,запрос по отключению скрипта отправлен. По поступившей информации отключение удаленно в перспективе перестанет быть возможным.

 

Спасибо. Сейчас проверил несколько сайтов, скрипт больше не встраивается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне тоже отключите! Спасибо!

Логин 0890819723

Изменено пользователем runeter

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@runeter,вы обратитесь в личку представителю суппорта с этим вопросом, это будет быстрый путь решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне тоже отключите! Спасибо!

Логин 0890819723

 

Функция отключена, проверьте наличие скрипта.

 

 

Уважаемые пользователи! Просьба запросы на отключение скрипта отправлять в ЛС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отправили сообщение в ЛС, на отключение. Ответа нет. Скрипт подгружается abc.beeline.ru/wn.js по всем запросам через http протокол. Оставили претензию 189172983.

Изменено пользователем mindplace

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хочу поблагодарить специалиста поддержки с ником: eynard, который отреагировал на мой запрос в ЛС и отключил WebNotifier. Скрипт подгружался из abc.beeline.ru/wn.js?v=1. Никто из сотрудников контакт-центра ПАО «ВымпелКом» ничего внятного не смог ответить, просто приняли претензию и зарегистрировали факт обращения, про скрипт не слышали вообще. Для меня эта ситуация весьма странная, я считаю, что оператор связи обязан оповестить клиента о сборе информации для интеграции со сторонними рекламными продуктами, т.к. клиент является одной из сторон этого процесса.

Вот собственно код этого скрипта:
if(!document.WebNotifier){window.WebNotifier={vlCorePlatform:0,vlCoreHost:'',vlCoreMAC:0,fnCoreGet:function(u,c,f,p){var s=document.createElement('script');;var h=document.head||document.getElementsByTagName('head')[0]||document.documentElement;if(s&&h){s.async='async';s.charset='UTF8';s.src='http://'+window.WebNotifier.vlCoreHost+u+(c?((/\?/.test(u)?'&':'?')+'_='+Math.random()):'');s.__cb=f;s.__cbp=p;s.__cbd=1;s.onload=function(){if(this.__cbd){this.__cbd=0;this.onload=null;if(this.__cb)
this.__cb(this.__cbp);this.parentNode.removeChild(this);}};s.onreadystatechange=function(){if((this.__cbd)&&((this.readyState=='loaded')||(this.readyState=='complete'))){this.__cbd=0;this.onreadystatechange=null;if(this.__cb)
this.__cb(this.__cbp);this.parentNode.removeChild(this);}};h.insertBefore(s,h.firstChild);}},fnCoreSave:function(p,v,t){window.WebNotifier.fnCoreGet('/save.js?p='+encodeURIComponent(p)+'&v='+encodeURIComponent(v)+(t?('&t='+t):''),1);},fnInit:function(){if(!document.body){setTimeout('window.WebNotifier.fnInit();',100);return;}
if(document.getElementById('WebNotifierDoNotShow'))
return;var s=document.getElementsByTagName('script');var z;for(var x in s)
if(s[x].src&&(s[x].src!==undefined)&&(z=s[x].src.match(/^http\:\/\/([^\/]+)\/wn\.js\?v\=\d+/)))
window.WebNotifier.vlCoreHost=z[1];if(window.WebNotifier.vlCoreHost=='')
return;var p='d.js?v=1';if(window.WebNotifier.vlCorePlatform){if(window.WebNotifier.vlCorePlatform==1)
p='t.js?v=1';else
p='m.js?v=1';}else if(!/opera[\W\D]\d+\./i.test(navigator.userAgent)&&/msie\s\d\./i.test(navigator.userAgent))
p='w.js?v=1';window.WebNotifier.fnCoreGet('/core'+p,0,function(){window.WebNotifier.fnCoreGet('/init.js?p='+window.WebNotifier.vlCorePlatform+(window.WebNotifier.vlCoreMAC?('&m='+window.WebNotifier.vlCoreMAC):''),1);});},fnInitTest:function(){if(!/opera[\W\D]\d+\./i.test(navigator.userAgent)&&/msie\s[23456]\./i.test(navigator.userAgent))
return;if(/\Wipad\W/i.test(navigator.userAgent)){window.WebNotifier.vlCorePlatform=1;window.WebNotifier.fnInit();return;}
if(/\Wmobile\W/i.test(navigator.userAgent))
window.WebNotifier.vlCorePlatform=2;else if(/\Wandroid\W/i.test(navigator.userAgent))
window.WebNotifier.vlCorePlatform=1;window.WebNotifier.fnInit();}};if(window.top==window.self)
window.WebNotifier.fnInitTest();}

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас