Windows

Sprawdź, czy witryny internetowe mogą Cię śledzić za pomocą rozszerzeń przeglądarki i eksperymentu z wnikaniem logowania

3 Straszne Strony Internetowe [LINKI W OPISIE]

3 Straszne Strony Internetowe [LINKI W OPISIE]
Anonim

Istnieje wiele podejrzanych stron internetowych, które kradną twoje dane i tożsamość i sprzedają je marketerom. Te witryny używają rozszerzeń przeglądarki i wycieków logowania, aby potajemnie wykraść twoje dane. Są one w większości niewidoczne i ich śledzenie za pomocą podstawowych narzędzi jest dość trudne. To Rozszerzenie przeglądarki Inria i Narzędzie do sprawdzania wycieków logowania pomaga łatwo śledzić, kto Cię obserwuje, za pomocą jednego kliknięcia przycisku.

Rozszerzenie przeglądarki i logowanie- Narzędzie Eksperyment wycieków

Proces polega na udostępnieniu odcisku palca przeglądarki stronie internetowej wraz z zainstalowanymi rozszerzeniami przeglądarek i listą stron internetowych, na których się zalogowałeś. Inria zbiera tylko anonimowe dane podczas eksperymentu, bezpiecznie przechowuje dane na wewnętrznej stronie serwer. Te dane są wykorzystywane wyłącznie do celów badawczych i nie są udostępniane nikomu poza Inria. Wymaga również zezwolenia na pliki cookie stron trzecich w przeglądarce.

Jak działa proces wykrywania

1] Przejęcie URL-i przekierowania

Ta część procesu obejmuje korzystanie z witryn, które już się zalogowały. Podczas próby uzyskania dostępu do bezpiecznego zasobu internetowego witryna przekierowuje użytkownika do ekranu logowania, gdy użytkownik nie jest zalogowany. Dzieje się tak, ponieważ adres URL jest pamiętany przez przeglądarkę, aby pomóc w zarządzaniu przyszłymi interakcjami. Tutaj wkrada się sztuczka Inrii: zmienia ona ten konkretny adres URL, dzięki czemu lądujesz na obrazie, jeśli jest już zalogowany.

Bardziej technicznie rzecz biorąc, jeśli znacznik

jest osadzony i skierowany w stronę logowania zmiana przekierowania adresu URL, dwie rzeczy mogą się zdarzyć. Jeśli nie jesteś zalogowany, obraz nie zostanie wczytany. Jeśli jednak jesteś zalogowany, obraz zostanie załadowany poprawnie, a to może zostać wykryte dość łatwo.

2] Naruszanie naruszenia zasad związanych z bezpieczeństwem treści w celu wykrycia

Polityka bezpieczeństwa treści to funkcja zabezpieczeń przeznaczona do ograniczyć to, co przeglądarka może załadować na stronę. Ten mechanizm może być używany przez Inria do wykrywania logowania, jeśli istnieją przekierowania między subdomenami w witrynie docelowej, w zależności od tego, czy jesteś zalogowany, czy nie. Podobnie, znacznik

może zostać osadzony i skierowany w stronę określonej poddomeny na docelowej stronie internetowej, która może zostać wykryta, jeśli strona się załaduje.

Zapobieganie atakom przeglądarki

Chociaż nie ma wiele do w przeciwieństwie do tych niewidzialnych ataków, nadal zaleca się korzystanie z przeglądarki Firefox, głównie dlatego, że chociaż można ją wykorzystać, było bardzo mało przypadków włamań do przeglądarek Firefox przez tych wirtualnych złodziei. Z drugiej strony wciąż istnieją skuteczne rozwiązania wykrywające logowanie do sieci, w tym wyłączenie plików cookie stron trzecich w przeglądarce lub korzystanie z rozszerzeń, takich jak program Privacy Badger, aby wykonać to zadanie.

Przetestuj tutaj swoją przeglądarkę na extensions.rialpes.fr. Test obsługuje tylko przeglądarki Chrome, Firefox i Opera.