O que faria todos os meus navegadores se recusarem a permanecer em sites?

0

Basicamente, eu não posso mais ficar logado em vários sites diferentes, isso afeta o Internet Explorer (não sei o que veio com este Win 8), Chrome (estável atual) e Palemoon (atual estável).

Os sintomas vão do logoff ocasional, ao logoff logo após o login (exemplo: fóruns chucklefish, ele faz o login, mas assim que eu tento fazer algo que é desconectado novamente), para infinitos loops de redirecionamento, para não conseguir fazer o login (exemplo: tentar fazer o login no Deviant Art apenas recarrega a página da Web, sem realmente fazer login).

Isso também afeta algumas outras "sessões" de sites não necessariamente relacionadas a logins, por exemplo, ao visitar o site do Microcenter ele continua perguntando qual localização eu quero ver, às vezes fica parado, mas depois de clicar em 2 ou 3 hiperlinks, perde o definindo novamente, também continua varrendo o carrinho de compras aleatoriamente.

Eu tentei remover alguns softwares (como o malwarebytes anti-exploit), eliminar todos os cookies, ativar todos os cookies, ativar o uBlock Origin, desativá-lo novamente e assim por diante ...

Eu não sei o que procurar agora, já que eu não sou um web-dev e não sei como os sites armazenam sessões, além dos cookies (usando um plug-in de leitura de cookies eles parecem bem).

    
por speeder 04.04.2016 / 23:34

1 resposta

0

O culpado é um ataque do tipo Man in the Middle.

Eu não o consertei completamente, mas o básico:

Em algum lugar da minha rede (ainda não descobri), alguns roteadores estão usando servidores DNS que NÃO são os que eu configuro.

Além disso, muitas máquinas, de muitos sistemas operacionais diferentes (que eu vi afetados: Windows 8.1, OSX El Capitan, Ubuntu, Fedora) tiveram suas configurações de DNS alteradas explicitamente.

O DNS desonesto causa bugs quando você está tentando fazer login em sites, porque está tentando roubar credenciais de login.

Eu percebi o que estava acontecendo, quando o ataque parcialmente teve sucesso: eu estava tentando acessar meu banco on-line e notei que ele estava pedindo informações incomuns, por exemplo, pedindo minha senha do caixa eletrônico, que não é usada em serviços bancários on-line.

Após a alteração do DNS nas máquinas, a página verdadeira do banco "retornou" e o logoff aleatório praticamente parou ... Alguns roteadores em algum lugar ainda são problemáticos, mas agora minha rede é mais utilizável novamente.

    
por 20.05.2016 / 19:27