1) jouw HTTP request met gevoelige gegevens zoals cookies en andere authenticatie gegevens wordt onderschept
2) de request komt wel tot aan de originele server althans een tcpdump, maar de reply wordt vervalst met een FUP reply
Deze reply (zonder de headers) ziet er als volgt uit:
Code: Selecteer alles
[root@nas ~]# wget -O - http://www.google.be
--2011-01-17 23:55:52-- http://www.google.be/
Resolving www.google.be... 66.102.13.147, 66.102.13.106, 66.102.13.105, ...
Connecting to www.google.be|66.102.13.147|:80... connected.
HTTP request sent, awaiting response... 302 Found
Location: http://redirect.telenet.be/lngtlm/redirect/fup_redirect.html?n=AA:BB:CC:DD:EE:FF&s=7 [following]
--2011-01-17 23:55:52-- http://redirect.telenet.be/lngtlm/redirect/fup_redirect.html?n=AA:BB:CC:DD:EE:FF&s=7
Resolving redirect.telenet.be... 195.130.131.248
Connecting to redirect.telenet.be|195.130.131.248|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 414 [text/html]
Saving to: `STDOUT'
0% [ ] 0 --.-K/s
[b]<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta name="maven.project.name" content="Telenet Redirect Pages">
<meta name="maven.project.version" content="10.20.3">
<script>
var myUrl = window.location.href;
var targetUrl = myUrl.replace("lngtlm/redirect", "telegate");
if (targetUrl != myUrl)
window.location.href = targetUrl;
</script>
</head>
<body>
</body>
</html>
[/b]
100%[======================================>] 414 --.-K/s in 0s
2011-01-17 23:55:52 (13.1 MB/s) - `-' saved [414/414]
Gisteren kwam dan nog de kers op de taart: DE REDIRECT SERVER IS DOWN. Goed zo daar in Mechelen.
Bovenstaande javascript redirect de client door naar deze site:
http://redirect.telenet.be/telegate/fup ... C:DD:EE:FF
waarbij AA:BB:CC:DD:EE:FF vervangen dient te worden door het MAC adres.
Nu is deze server al sinds gisterenavond tot deze morgen +- 06:00 AM down !
Het is dus onmogelijk de FUP onzin te bypassen, en bijgevolg ligt HTTP er dus al een hele tijd uit bij Telenet.
Wat ik wil :
- dat deze illegale onderschepping, modificatie van de payload van een pakket en niet werkende redirect stopt
- de zekerheid dat telenet onze data niet transparant proxied zonder onze toestemming
- dat een mailtje met een waarschuwing volstaat in geval van het overschreiden van de vage niet-meetbare niet-objectieve fup