Кто не верит, что Сбербанк тут бредит, нажимает в Хроме правой кнопкой на информации о суммах и счетах в своем кабинете, выбирает "Посмотреть код элемента" и удивляется, обнаружив в этом коде сумму обычным текстом. Так же видит код и скрипт.
А в целом, история, судя по всему, заканчивается.
Активность спадает. Я не сильно опечален, надо сказать.
Кто хотел увидеть - увидел. Сбербанк раскидал опровержение, что все хорошо. Противостоять толпе безграмотного народа, которой заняться нечем, я оказался не готов, поэтому Сбер может быть спокоен, нигде снаружи я больше писать не буду и, если от меня они отстанут и перестанут чернить, то я даже не буду заниматься опровержениями и указывать на внутренние утечки данных, которые стали мне известны в процессе всей этой истории. Хотят замолчать - их выбор. Судя по тому, что опровергатели у меня ни разу не поинтересовались, что я думаю по поводу заявлений Сбера, никто со Сбером воевать не готов, ну, что же, я и не собирался, шуметь не буду.
Что можно отметить :
1) Всех повело в сторону того, правду ли я показал на видео или его смонтировал, а так же в каких условиях это будет работать. Обрадую или огорчу, но видео я не монтировал. Кто спрашивал, что за консоль справа - это putty. По иконке видно. Видео предназначалось для сберовцев, чтобы показать, как владельцы скриптов могут получить доступ туда, куда им лазить не следует, а не то, что можно украсть пароль и куда-то перевести деньги. Совершенно не факт, что первое лучше, кстати. Фронт возможностей куда шире.
2) У нас гигантское количество людей, которые все знают и ничего узнавать больше не хотят. Не знаю, что за боты писали на всяких ЯПлакал и Пикабу, но разумные мысли там тонули в потоке утверждений, что "я не верю, потому, что Сбер крутой, КГ АМ". Впрочем, там соответствующая аудитория, ищущая смысл жизни в разглядывании картинок. Мне хватило поддержки на Гиктаймс, однако, уверенность в том, что если выйти в массы с однозначной правдой, то люди тебя поддержат и все закрутится в нужную сторону, теперь убита на корню.
Сведу в резюме свои тезисы, если какая-то техническая экспертиза захочет проверить мои слова :
1. Сбербанк использует чужие скрипты, которые лежат на чужих серверах.
2. Скрипты могут быть модифицированы без ведома Сбербанка, поскольку лежат на чужих серверах и загружаются к пользователю мимо серверов Сбербанка.
3. Скрипты принадлежат и иностранным компаниям, которые в некоторых случаях могут и проигнорировать законодательство РФ, пусть даже ценой ухода с нашего рынка. Иностранные организации могут потребовать от иностранных компаний гораздо больше, чем просто статистику по пользователям Сбербанка. И отказаться не получится.
4. Скрипты имеют доступ к странице личного кабинета, где находятся и вводятся личные данные пользователей. Данные пользователей выводятся на странице обычным текстом и без проблем могут быть считаны скриптами.
5. Скрипты могут передавать эти данные кому угодно, без ведома Сбербанка.