Сервис uLogin отправляет данные из форм (почта, телефон) на сторонний сайт и молчит об этом
|
|
Понедельник, 04 Июня 2018 г. 22:11
+ в цитатник

Привет сообщество. Это моя первая запись, пусть она и не совсем длинная — но важный посыл в заголовке.
Есть такой сервис для авторизации через соцсети — uLogin. Разработчики выпустили много бесплатных плагинов под различные CMS и вот он — сыр в мышеловке.
Видно дела пошли не очень и пользователи начали замечать, что сервис подгружает странные скрипты при работе модуля. Я проводя аудит своего сайта — заметил что грузится counter.yadro.ru несколько раз. В общей сложности, при загрузке страницы, они загружали 18 ресурсов (js, css, прочие запросы) — это много для моего проекта у которого всего 47 запросов. А их сервис добавляет еще 18, включая запросы к сторонним сайтам.
Подробности дела https://habr.com/post/413233/?utm_source=habrahabr&utm_medium=rss&utm_campaign=413233
Метки:
Социальные сети и сообщества
Информационная безопасность
WordPress
CMS
152-фз
gdpr
защита персональных данных
ulogin
вордпресс
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-