Мегафон вмешивается в трафик до юзера

в 9:29, , рубрики: информационная безопасность, Мегафон, позор, реклама, Телекомы, фу быть такими, метки: , , ,

Предыдущий топик, локализующий проблему частично, меня попросили убрать в черновики — ну да ладно, я упрямый.

В силу некоторых причин, моим единственным каналом является воздушка от Мегафона. Сегодня утром заметил в самом низу всех страниц на Контакте, какие бы я не открывал, мерзкий зелёный бар Мегафона во всю ширину, ховерящийся при подведении курсора к нижней кромке окна браузера.

Увы, не сохранил скриншота, сразу убил, но зато успел схватить за хвост место, где эта дрянь подключается:

image

Собственно, сам скрипт: http://wncore.nwgsm.ru/wn.js?v=1. Схоронил на пастбин, на случай, если у кого не откроется: pastebin.com/uXUidhPh

Потом я подумал-подумал, и глянул на остальные ресурсы. Ага.

Lenta.ru:

image

Newsru.com:

image

Ну и, наконец, Хабр:

image

В аутентичности скрипта и принадлежности сервера к Мегафону сомнений никаких, поскольку nwgsm.ru принадлежит им и используется, в частности, при маршрутизации трафика.

После этого я позвонил в саппорт, и у меня получился просто милейшей души разговор с молодым человеком, который отказался хоть как-то комментировать эти обстоятельства, и постоянно запинаясь, предложил составить устную претензию. Запись разговора — здесь (около 4 Мб).

Теперь ключевые вопросы:

— Какого чёрта Мегафон считает возможным вмешательство в содержимое моего личного персонального, интимного интернета? Этот скрипт лезет даже в страницы под http-auth.
— Если сегодня они вмешиваются в начинку веба, то что завтра? Будут торговать моей телефонной книгой? Будут показывать мое местоположение на интерактивной карте абонентов? Может, сделают биллборд с моей рожей лица?
— Я не давал согласия на получение рекламы. При оформлении договоров я всегда методично ставил галки «Я не согласен». Какого черта я все равно её получаю?

Если мимо записи пройдут представители Мегафона — я буду рад вещественным, обоснованным комментариям.

Автор: ksenobayt

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js