<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: sberbank.ru, обращение к 127.0.0.1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html</link>
    <description>https://imgur.com/a/EEizIBj&lt;br&gt;что за 127.0.0.1?&lt;br&gt;</description>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#15</link>
    <pubDate>Tue, 30 Nov 2021 02:29:13 GMT</pubDate>
    <description>&amp;gt; https://imgur.com/a/EEizIBj &lt;br&gt;&amp;gt; что за 127.0.0.1?&lt;br&gt;&lt;br&gt;На винфак, ламерье&lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (fyjy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#12</link>
    <pubDate>Fri, 30 Jul 2021 05:53:09 GMT</pubDate>
    <description>&amp;gt; https://imgur.com/a/EEizIBj &lt;br&gt;&amp;gt; что за 127.0.0.1?&lt;br&gt;&lt;br&gt;Тут одни школьники? Никогда клиентами банка не пользовались?  У Сбера для бизнеса есть возможность ходить на сайт через токены - железные ключи-флешки. Именно у сбера эта хрень сделана как-то через жопу, оно как раз работает через локальный веб-сервер.  Если кратко, то сайт ломится туда проверить есть ли у тебя токен, для идентификации пользователя. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (Alex66)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#11</link>
    <pubDate>Thu, 08 Oct 2020 08:46:24 GMT</pubDate>
    <description>&amp;gt; https://imgur.com/a/EEizIBj &lt;br&gt;&amp;gt; что за 127.0.0.1?&lt;br&gt;&lt;br&gt;Думаю, это связано с нетрадиционной ориентацией программистов и саботажем службы безопасности Сбера.&lt;br&gt;&lt;br&gt;Года полтора назад нашёл на странице авторизации online.sberbank.ru&lt;br&gt;&amp;lt;script&amp;gt;&lt;br&gt;    (function(i,s,o,g,r,a,m)&#123;i&#091;&apos;GoogleAnalyticsObject&apos;&#093;=r;i&#091;r&#093;=i&#091;r&#093;&amp;#124;&amp;#124;function()&#123;&lt;br&gt;                (i&#091;r&#093;.q=i&#091;r&#093;.q&amp;#124;&amp;#124;&#091;&#093;).push(arguments)&#125;,i&#091;r&#093;.l=1*new Date();a=s.createElement(o),&lt;br&gt;            m=s.getElementsByTagName(o)&#091;0&#093;;a.async=1;a.src=g;m.parentNode.insertBefore(a,m)&lt;br&gt;    &#125;)(window,document,&apos;script&apos;,&apos;https://www.google-analytics.com/analytics.js&apos;,&apos;ga&apos;);&lt;br&gt;&lt;br&gt;    ga(&apos;create&apos;, &apos;UA-21169438-1&apos;, &apos;auto&apos;);&lt;br&gt;    ga(&apos;send&apos;, &apos;pageview&apos;);&lt;br&gt;&amp;lt;/script&amp;gt;&lt;br&gt;&lt;br&gt;А сегодня в ЛК увидел&lt;br&gt;&quot;BootstrapLoggerIgnoreList&quot;:&#123;&quot;value&quot;:&quot;//scr.online.sberbank.ru/,//mc.yandex.ru/metrika/,//www.google-analytics.com/,//cdn.rutarget.ru/static/tag/&quot;,&quot;options&quot;:null&#125;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (dimez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#10</link>
    <pubDate>Tue, 14 Apr 2020 09:42:39 GMT</pubDate>
    <description>Было несколько статей, уже не вспомню адреса, в т.ч. и официальные новости про сбер и их разработку их иетернет-банка.&lt;br&gt;Причём тут &quot;у меня работает&quot;? Просто вы на условный балл подозрительнее в антифрод-системе. Которая состоит из большого количества факторов, в т.ч. и &quot;программы удалённого управления&quot;&lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#9</link>
    <pubDate>Tue, 14 Apr 2020 04:32:57 GMT</pubDate>
    <description>&amp;gt; Один из элементов антифрода.&lt;br&gt;&lt;br&gt;Мммм откуда такая инфа? Везде стоит radmin - никогда проблем не было, не в одном офисе.&lt;br&gt;Последнее что помню параноидального - это amicon (если не ошибаюсь) клиент, который дропал все коннекты во время работы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (dimez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#8</link>
    <pubDate>Mon, 13 Apr 2020 20:33:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Щупают, не запущены ли удалённые управлялки компьютером типа VNC/RDP. Писали уже.&lt;br&gt;&amp;gt; И зачем?&lt;br&gt;&lt;br&gt;Один из элементов антифрода.&lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#7</link>
    <pubDate>Mon, 13 Apr 2020 07:33:05 GMT</pubDate>
    <description>&amp;gt; Щупают, не запущены ли удалённые управлялки компьютером типа VNC/RDP. Писали уже.&lt;br&gt;&lt;br&gt;И зачем? &lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (dimez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#6</link>
    <pubDate>Sat, 11 Apr 2020 00:31:35 GMT</pubDate>
    <description>Щупают, не запущены ли удалённые управлялки компьютером типа VNC/RDP. Писали уже.&lt;br&gt;</description>
</item>

<item>
    <title>sberbank.ru, обращение к 127.0.0.1 (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8210.html#5</link>
    <pubDate>Fri, 10 Apr 2020 18:12:41 GMT</pubDate>
    <description>&amp;gt; Интереснее звучит вопрос что им на 127.0.0.1 надо.&lt;br&gt;&lt;br&gt;Первое что приходит в голову, это какая-нибудь банерорезалка, которая перехватила запрос к DNS и перенаправила на localhost.&lt;br&gt;&lt;br&gt;&amp;gt; Почему они инклудят скрипты с неподконтрольных доменов тоже вызывает вопросы.&lt;br&gt;&lt;br&gt;Второй опцией идёт неряшливость разработчика, который не все свои дебаггерские закладки почистил перед выкладыванием в прод.&lt;br&gt;&lt;br&gt;Рекомендация ТС, проверить на заведомо чистой машине, и если результат не подтвердится, то искать заразу у себя или MITM. У меня https://node4.online.sberbank.ru/ ничего такого не делает, а сразу отвечает редиректом 302 Found на https://online.sberbank.ru/CSAFront/index.do.&lt;br&gt;Хотя, может быть, был косяк и уже пофиксили.&lt;br&gt;</description>
</item>

</channel>
</rss>
