Read-only archive. Login and posting are unavailable.

PDA

View Full Version : Thảo luận [Bảo mật] VNPT POP UP thông báo cước cho khách hàng trực tiếp qua Web Browser


valeries
04-08-2017, 17:47
Hi all

Mình đang dùng Fiber của VNPT
Hôm nay đang vào Web Thành nhân thì đột ngột nhận pop up mời đăng ký trả tiền trước của VNPT

Điều lạ là nó có thể xác định được user của mình và pop up quảng cáo
Mặc dù mình đã chuyển router VNPT sang Bridge mode & dùng router của mình để set up PPPOE

Các bro nào có ý kiến thì cho mình biết với nhé

http://i.imgur.com/JTVztDO.jpg

mr_fire
04-08-2017, 21:01
Chưa gặp tình trạng này bao giờ. Trước dùng cáp đồng thì hết hạn sẽ tự trỏ về trang VNPT nợ cước khi duyệt web.

duo8
04-08-2017, 23:19
Cái này bên mỹ có bọn comcast cũng làm thì phải.
Chắc là nó xác định theo user pppoe, rồi inject html.

du0
05-08-2017, 01:17
hết khôn dồn đến dại, chơi inject html tn là dễ có tiền lệ để làm những trò như MITM inject https nhét quảng cáo, popup lắm :shame:

valeries
06-08-2017, 12:08
Cái mình lo là ngoài việc chèn pop up, ISP còn làm được những gì nữa
Cảm giác như bị monitored hết thật ko thoải mái

duo8
06-08-2017, 14:29
Cái mình lo là ngoài việc chèn pop up, ISP còn làm được những gì nữa
Cảm giác như bị monitored hết thật ko thoải mái
Thì tất nhiên là nó có khả năng đọc và thay đổi mọi dữ liệu truyền tới và từ máy bạn :chaymau:

volcanoltd
06-08-2017, 23:52
Cái mình lo là ngoài việc chèn pop up, ISP còn làm được những gì nữa
Cảm giác như bị monitored hết thật ko thoải mái

Chuyện này là tất nhiên rồi, mọi thứ đều bị ISP log lại hết mà :shame:

sigel
09-08-2017, 00:09
Hi all

Mình đang dùng Fiber của VNPT
Hôm nay đang vào Web Thành nhân thì đột ngột nhận pop up mời đăng ký trả tiền trước của VNPT

Điều lạ là nó có thể xác định được user của mình và pop up quảng cáo
Mặc dù mình đã chuyển router VNPT sang Bridge mode & dùng router của mình để set up PPPOE

Các bro nào có ý kiến thì cho mình biết với nhé



Bác dial PPPoe thì đương nhiên là nhà mạng phải biết được username rồi :sexy:, bridge hay không cũng đâu làm được gì, quan trọng là nó xài transparent proxy hay là phương thức mitm để inject html thôi :D