1. Новости
Заметки пользователей
20.06.2019 10:06
PDF
3192
0

“Ростелеком” сканирует компьютеры клиентов

Пользователь "Хабра" обнаружил, что личный кабинет "Ростелекома" сканирует локальные сервисы на его компьютере. По его словам, придя на работу он обнаружил в логах системы строчки от VNC:

Connections: rejecting blacklisted connection: 127.0.0.1::22715

Кто-то с локалхоста пытался залезть на порт 5900, что похоже на поведение вируса или другой вредоносной программы. Попытки проникновения имели происходили с интервалом в десять минут. С помощью нехитрых манипуляций автору заметки на Хабре удалось выяснить, что запросы шли из личного кабинета "Ростелекома":

“Ростелеком” сканирует компьютеры клиентов

14 достаточно интересных портов:

“Ростелеком” сканирует компьютеры клиентов

"Большинство портов - это средства для удалённого управления компьютером. Выходит, далее следует ожидать попыток проникновения на эти порты снаружи. Зачем это может быть?

У меня в голове следующие варианты:

  1. Личный кабинет взломан, и идёт попытка выяснить уязвимые компьютеры и подсадить пользователю троян

  2. Это осознанное решение Ростелекома и попытка сделать что-то нехорошее пользователю

  3. Это осознанное решение Ростелекома и попытка собрать данные о пользователе

При этом мой компьютер не находится в сети Ростелекома, так что данные действия выглядят весьма и весьма грязно", – отмечает пользователь.

В пресс-службе "Ростелекома" изданию TJournal пояснили, что собирают данные об активности пользователей и ищют индикаторы компрометации их устройств. Систему пришлось внедрить из-за участившихся в последнее время попыток мошенничества в отношении лицевых счетов абонентов и бонусных программ "Ростелекома".

 

0 комментариев
Оставлять комментарии могут только авторизованные пользователи