Такая картинка всплывала, перекрывая экран, в каждой теме обсуждения
Сегодня мы обнаружили такое сообщение на своих сайтах. Путем различных тестов, удалось установить, что «pop up» (всплывающий баннер, который перекрывает весь экран), который невозможно закрыть, вызывается сервисом комментариев HyperComments.
Наши читатели стали обращаться в редакцию: они испугались, что их аккаунты в соцсетях взломаны хакерами, или взломан наш сайт.
Выборочно пробежавшись по их партнерам, заметили аналогичные «pop up» на российских новостных и информационных сайтах. Есть ощущение, что атаке подверглись не все сайты. Однако, в доменной зоне UA (то есть украинском сегменте Интернета) всё работает нормально.
Мы подключили к проблеме наших технических специалистов. Они заверили, что дело не в нашем сайте и не в соцсетях наших читателей. Дело в том, что возможность комментирования нам, как и многим нашим коллегам, предоставлял сторонний ресурс, созданный украинскими разработчиками — «Гиперкомментс». Раньше этот сервис работал нормально, вопросов к нему почти не возникало, а если они и были, то решались оперативно.
А вот сейчас в java-sсript этого сервиса оказалась прописана строчка, из-за которой вылезает «pop up», блокирующий сайт. Вот ссылка на эту картинку, она подчёркнута красным. А ещё красным мы подчеркнули интересное словосочетание:
В этом же скрипте прописаны адреса сайтов, на которых должна появляться эта картинка — и на первом месте наш:
В чём же дело: сервис взломан хакерами или это принципиальная позиция разработчиков? Мы попытались связаться с представителем компании, отправили ему письмо и написали в мессенджер. Раньше он всегда отвечал оперативно, сейчас молчит — хотя находится в сети и читает наши сообщения. Значит, разработчики в курсе и сделали это намеренно?
В настоящее время мы больше не используем «Гиперкомментс», а перешли на сервис комментирования от Российского разработчика Tolstoy Comments в наших публикациях.