reflets.info

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

SFR modifie le source HTML des pages que vous visitez en 3G

Friday 15 March 2013 at 20:29

Au détour de quelques surfs sur une connexion 3G SFR, votre serviteur a eu une fort désagréable surprise. En affichant le source HTML de plusieurs sites web, je suis tombé sur quelques bizarreries… Figurez vous que SFR injecte dans le code, fort probablement par le biais de proxys des choses qui n’ont pas à s’y trouver dans la définition que nous nous faisons d’un Internet propre et neutre qui se respecte.

Voici le code source d’un site gouvernemental syrien. On y trouve 2 choses curieuses :

sfr

Ces deux adresses en 91.68… appartiennent à l’AS de SFR … mais que font elles donc dans le code source d’un site gouvernemental syrien ?!

Capture d’écran 2013-03-15 à 20.03.33

    
    } else if (document.location.href.match(/^http:\/\/www\.youtube\.com\/embed/)) {
        e = document.getElementById("player");
        if (e && (e.innerHTML.match(i) || !e.innerHTML.match(s))) {
            yt.config_.PLAYER_CONFIG.args.fexp = "904448," + yt.config_.PLAYER_CONFIG.args.fexp;
            e.innerHTML = "";
            yt.embed.writeEmbed()
        }
    } else if (document.location.href.match(/^http:\/\/www\.youtube\.com\/user\//)) {
        var h = document.getElementById("movie_player-flash");
        if (h && h.parentNode.className.indexOf("player-container") > -1) {
            n = h.parentNode;

Des choses semblables ont été observées chez T-Mobile : http://security.stackexchange.com/questions/9368/mobile-carrier-javascript-injection

Nous avons donc procédé à une vérification sur d’autres sites… et on se doutait bien que Bachar Al Assad n’hébergeait pas ses sites web dans un CDN de LDCOM/SFR… Bingo :

sfr2

 

Nous avons tenté d’afficher le source de ces mêmes pages, depuis la même connexion, mais cette fois derrière notre VPN maison :

 sfr4

Le constat est donc sans appel, SFR modifie bien , surement par le biais de proxys, le code HTML des pages que vous visitez. Ceci appelle donc maintenant plusieurs questions :

En attendant des réponses à ces questions, sortez couverts, VPN obligatoire pour tout le monde si vous souhaitez surfer tranquilles.

Edit :

Et visiblement, c’est pas nouveau ! : http://www.journaldulapin.com/2011/10/04/quand-sfr-degrade-vos-images-en-3g-genre-a-la-truelle/ … thx @Bortzmeyer.

Billets en relation :

flattr this!

Source: http://reflets.info/sfr-modifie-le-source-html-des-pages-que-vous-visitez-en-3g/