<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на биржу криптовалюты через взлом счётчика StatCounter</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html</link>
    <description>Зафиксирован (https://www.welivesecurity.com/2018/11/06/supply-chain-attack-cryptocurrency-exchange-gate-io/) взлом популярного сервиса web-аналитики StatCounter (https://en.wikipedia.org/wiki/StatCounter), JavaScript-код со счётчиком которого размещён на более чем двух миллионах сайтах, а число загрузок составляет около 10 миллиардов страниц в месяц. По данным компании ESET взлом выполнен для совершения целевой атаки на биржу криптовалют gate.io, на страницах которой размещён код счётчика StatCounter.&lt;br&gt;&lt;br&gt;&lt;br&gt;После взлома злоумышленники добавили в код счётчика несколько дополнительных строк, которые перехватывают информацию о всех транзакциях с криптовалютой  Bitcoin в web-интерфейсе Gate.io. Вредоносный код активируется только для страниц, содержащих в URL маску &quot;myaccount/withdraw/BTC&quot;, которая специфична для сайта  Gate.io.  В случае обнаружения в формах Bitcoin-адреса, вредоносный код заменяет его на Bitcoin-адрес злоумышленников, предполагая, что пользователь не заметит подмену и переведёт средства не на то</description>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (Гентушник)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#44</link>
    <pubDate>Fri, 09 Nov 2018 19:34:44 GMT</pubDate>
    <description>&amp;gt; да я вобщем-то про серверную сторону спрашивал...может ли разработчик сайта прикрутить &lt;br&gt;&amp;gt; счётчик так, чтоб счётчик не мог делать ничего, кроме подсчёта посетителей? &lt;br&gt;&lt;br&gt;Прикрутить какой-нибудь гугель-аналитик чтобы он не шастал куда не надо и не сливал данные гуглю? Вряд ли.&lt;br&gt;&lt;br&gt;Зато разработчик может развернуть на своём сайте собственную систему аналитики, например piwik.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#43</link>
    <pubDate>Fri, 09 Nov 2018 19:27:57 GMT</pubDate>
    <description>может - если он и правда разработчик, нарисовать собственный счетчик для никому ненужного сайта, с кодом, располагающимся внутри самого сайта, не должно представлять для него ни малейшей проблемы.&lt;br&gt;&lt;br&gt;хотя обычно для &quot;собственных сайтов&quot; и этого не требуется (случаи неудержимого желания подглядывать за индивидуальными движениями мыши пользователя оставим отдельно), есть логи и есть их анализаторы. К сожалению, эффективные менеджеры ничего о них не слышали, да и разработчиков никаких давно нет, есть кодошлепы, ctrlc/ctrlv, и хорошо если из ответа на stackoverflow, а не из вопроса.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (Нанобот)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#42</link>
    <pubDate>Fri, 09 Nov 2018 17:31:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; кто нибудь в курсе, можно ли запретить такому скрипту лазить по странице &lt;br&gt;&amp;gt;&amp;gt; и менять её содержимое? может запускать его в iframe и подключать &lt;br&gt;&amp;gt;&amp;gt; его как-то по особому?&lt;br&gt;&amp;gt; Можно его просто не запускать. Для блокировки есть множество разных расширений, например &lt;br&gt;&amp;gt; ublock origin.&lt;br&gt;&lt;br&gt;да я вобщем-то про серверную сторону спрашивал...может ли разработчик сайта прикрутить счётчик так, чтоб счётчик не мог делать ничего, кроме подсчёта посетителей? &lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (Всем Анонимам Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#41</link>
    <pubDate>Thu, 08 Nov 2018 14:16:02 GMT</pubDate>
    <description>Скорее всего top 10000 сайтов таки или иначе используют CDN, включая банки. Для этого CDN имеют PCI сертификвцию. Она хоть как-то сдерживает девелоперов, для которых слово безопасность нет в лексиконе.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (Гентушник)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#40</link>
    <pubDate>Thu, 08 Nov 2018 14:14:29 GMT</pubDate>
    <description>&amp;gt; С этой работой отлично справляется uMatrix. И &quot;поломанные&quot; сайты фиксятся двумя кликами &lt;br&gt;&amp;gt; мышки, без ручного внесение записей в список.&lt;br&gt;&lt;br&gt;В Ublock Origin это делается точно так же :)&lt;br&gt;Там интерфейс почти одинаковый, разработчик ведь тот же.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (Всем Анонимам Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#39</link>
    <pubDate>Thu, 08 Nov 2018 14:14:20 GMT</pubDate>
    <description>Вы сравниваете с домашним сервером или мелким. Например, некоторые команды, которые Вы думаете только показывают данные, могут сломать вещи. Я уж молчу про вопрос где хранятся конфиги, как они обновляются (скорее всего в несколько стадий) и т.п. &lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (нах)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#38</link>
    <pubDate>Thu, 08 Nov 2018 14:03:18 GMT</pubDate>
    <description>&amp;gt; Теперь сбербанк, когда вдруг может быть рак на горе свистнет, может сделать удивленное лицо,&lt;br&gt;&amp;gt; ковыряться в носу и пускать слюну говоря, что он то здесь ни при чем :(&lt;br&gt;&lt;br&gt;ты все еще слишком хорошего о них мнения, на самом деле - вот как надо:&lt;br&gt;&lt;br&gt;https://www.rbc.ru/society/17/07/2018/5b4d0ed19a79475894dff274&lt;br&gt;&lt;br&gt;утекли сканы паспортов? &quot;Информация по этим ссылкам не содержит персональных данных клиентов Сбербанка и не несет для них никакого риска. Банк и его клиенты надежно защищены&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (Урри)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#37</link>
    <pubDate>Thu, 08 Nov 2018 11:48:14 GMT</pubDate>
    <description>&amp;gt; Которое блочит все сторонние (по отношению к текущему домену) скрипты&lt;br&gt;&amp;gt; Минус - половина сайтов ломается и приходится ставить&lt;br&gt;&lt;br&gt;С этой работой отлично справляется uMatrix. И &quot;поломанные&quot; сайты фиксятся двумя кликами мышки, без ручного внесение записей в список.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на биржу криптовалюты через взлом счётчика StatCounter (Гентушник)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115763.html#36</link>
    <pubDate>Thu, 08 Nov 2018 04:27:53 GMT</pubDate>
    <description>&amp;gt; кто нибудь в курсе, можно ли запретить такому скрипту лазить по странице &lt;br&gt;&amp;gt; и менять её содержимое? может запускать его в iframe и подключать &lt;br&gt;&amp;gt; его как-то по особому?&lt;br&gt;&lt;br&gt;Можно его просто не запускать. Для блокировки есть множество разных расширений, например ublock origin.&lt;br&gt;</description>
</item>

</channel>
</rss>
