449

Про подписки и операторов

Есть в сотовой связи такая штука - MSISDN. В обиходе - номер телефона. Который, собственно, и используется для подписок, которые вы "случайно нажали".

Так вот. Для того, чтобы абонент "случайно нажал", нужно весьма немало, потому что этот MSISDN хранится не на телефоне, телефон вообще не в курсе, какие номера на нём используются ( если вы, конечно, где-то руками сами не пропишете ), MSISDN хранится у оператора.

Но сайту же надо как-то узнать, кого подписать. И тут - следите за руками - оператор в заголовки HTTP / HTTPS добавляет этот номер. Именно оператор, не телефон. Телефон этого сделать не может в принципе, он не знает номеров. А оператор знает, потому что именно на стороне оператора к номеру сим карты привязывается телефонный номер.

И это ещё не всё. Обычно вмешательство в заголовки не требуется - вы сами через смс / USSD запросы подключаете услугу, и там номер абонента очевиден.

А сайту номер взять неоткуда, поэтому заключается договор с оператором на какие-нибудь типа услуги, по которому и передаётся этот MSISDN. Иногда в самом договоре ничего такого нет, и менеджеры напрямую ( и разумеется, небесплатно ) устраивают такую техническую возможность.

Так что все "скрытые / случайные" подписки это с ведома и разрешения оператора, только он может обеспечить техническую возможность.

Поэтому, например, такие подписки могут быть не у всех, а, например, только у отдельных операторов - потому что не договорились.

1
Автор поста оценил этот комментарий
Зато оператор не будет знать, куда ты залез, и не сможет всунуть твой номер в траффик. Или это не так работает?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не совсем так. Запросы DNS так твой оператор не увидит, но сам трафик-то идёт через оператора, и тут он видит, куда ты идёшь. Это вообще защита от подмены, когда оператор прямо в DNS пакетах меняет данные.

1
Автор поста оценил этот комментарий

фильтрующий прокси на арендованном сервере. и сертификат прокси  в телефоне установить, если придётся вмешиваться в ххтпс.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это не сработает HSTS и SSL-pinning, по идее

показать ответы
0
Автор поста оценил этот комментарий

AdBlock plus поставь

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не поможет - там другой принцип. Здесь сам факт открытия страницы является и фактом "добровольной" подписки, АдБлок от этого никак не защитит, он по-другому работает

показать ответы
0
Автор поста оценил этот комментарий
Я работал с jivo, видел все что пишет клиент, параллельно набирал ответ
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну, это сработает, когда один на один. А когда чатов по десятку на одного?
показать ответы
3
Автор поста оценил этот комментарий
Есть. DoH. Это DNS-over-HTTPS.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не поможет. Тут же нет подмены DNS запросов

показать ответы
8
Автор поста оценил этот комментарий

Можно как-то это дело заныкать? VPN вроде вполне очевидный вариант, но может ещё что есть?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Честно говоря, не знаю. То есть пока точка выхода - это сеть опсоса, сделать что-то очень сложно. ВПН - да, потому что трафик до точки выхода идёт в туннеле

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества