Банк Barclays использовал сервис Wayback Machine в качестве сети доставки контента - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

      
      
  • 24 марта 2016, 16:20
6-07-2020, 16:10
Банк Barclays использовал сервис Wayback Machine в качестве сети доставки контента - «Новости»
Рейтинг:
Категория: Новости

Пользователи обнаружили, что банк Barclays использовал сервис Wayback Machine, принадлежащий «Архиву интернета», для загрузки jаvascript-файла.


Странное открытие сделал сотрудник Raspberry Pi Foundation, известный в Twitter под ником Immunda. Он обратил внимание, что один из крупнейших в Великобритании и мире банков обращается к «Архиву интернета» по адресу web.archive[.]org/web/20200601165625/https://www.barclays.co.uk/content/dam/jаvascript/dtm/target.js для загрузки какого-то JS-скрипта.



Исследователь долго (и безуспешно) общался с автоматическим чат-ботом банка, но затем сообщил, что все-таки сумел дозвониться до живого человека, который пообещал исправить эту странную и потенциально опасную проблему.

Дело в том, что если Wayback Machine вдруг выйдет из строя, вероятно, из-за этого сломается и сайт Barclays. Хуже того, если кому-то удастся изменить jаvascript-файл по указанному адресу, он сможет внедрить на сайт банка что угодно. К примеру, JS-скрипты являются излюбленным орудием хакеров для атак MageCart.

Британский ИБ-специалист Скотт Хелме (Scott Helme)  попытался разобраться в том, почему сотрудники Barclays допустили столь очевидную и глупую ошибку. Он предполагает, что на сайте банка нет CSP, поэтому все могут свободно добавлять в код сторонние jаvascript-файлы без каких-либо ограничений.­


Глава Wayback Machine Марк Грэм (Mark Graham) прокомментировал ситуацию так:


«Миссия Wayback Machine — помочь сделать интернет более полезным и надежным. Мы часто удивляемся тому, насколько творчески люди подходят к использованию Wayback Machine для выполнения этой миссии. Особенно журналисты, студенты, исследователи, ученые, фактчекеры, активисты и широкая общественность в целом. Но, как правило, не банки!


Очевидно, что кто-то в Barclays допустил ошибку (кто из нас такого не делал!). Но если этот инцидент поможет большему количеству людей узнать о бесплатных услугах, которые предлагает Wayback Machine, это принесет пользу. Вперед!».


Фото: Immunda

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Пользователи обнаружили, что банк Barclays использовал сервис Wayback Machine, принадлежащий «Архиву интернета», для загрузки jаvascript-файла. Странное открытие сделал сотрудник Raspberry Pi Foundation, известный в Twitter под ником Immunda. Он обратил внимание, что один из крупнейших в Великобритании и мире банков обращается к «Архиву интернета» по адресу web.archive_
Просмотров: 436
Комментариев: 0:   6-07-2020, 16:10
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: