Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Почти все браузеры тайно раскрывают индивидуальные предпочтения пользователей

Bookmark and Share

Подавляющее большинство интернет-пользователей уязвимо к атакам, позволяющим извлечь из их браузеров детализированную информацию о предпочтениях в Сети, включая прочитанные материалы и данные о почтовых кодах, введенные в онлайн-формы.

Согласно статистике, собранной по результатам 271 000 посещений сайта, название которого переводится, как “Что Интернет знает о тебе”, у 76% пользователей история посещения браузеров пригодна для изучения третьими лицами. Среди пользователей Apple Safari и Google Chrome эта цифра еще выше, но что самое удивительное, она больше и среди тех, кто отключил JavaScript.

Несмотря на то, что уязвимость, позволяющая сайтам просматривать историю браузеров, была раскрыта еще десять лет назад, в этот четверг команда исследователей опубликовала несколько новых способов ее использования, позволяющих существенно увеличить эффективность атаки. Среди прочего был представлен алгоритм, способный сканировать до 30 000 ссылок в секунду. С его помощью администраторы ресурсов теперь могут за считанные секунды скрытно собрать огромные объемы данных о посетителях.

Более того, эксперты показали, как веб-мастер может эксплуатировать данную брешь для того, чтобы получить сведения о почтовых кодах, введенных в приложения для прогноза погоды, выявить введенные в Google или Bing поисковые запросы, а также обнаружить, какие именно статьи читали пользователи на Wikileaks или десятках других популярных новостных ресурсов.

Чтобы провести атаку, охотник за информацией должен сопоставить HTTP-код ответа жертвы со списком определенных интернет-адресов, что, по мнению аналитиков, существенно уменьшает эффективность реальных атак. Однако, исследователям удалось преодолеть это препятствие, составив список из 6 417 самых популярных веб-адресов и осуществляя первоначальное сканирование по нему. В ходе повторного сканирования выявляются отдельные страницы на найденных ранее сайтах.

Познакомиться с представленной на конференции Web 2.0 Security and Privacy работой более подробно можно здесь.



Теги: анонимность , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Эксперт рассказал о новой критической уязвимости в Facebook
Взломан подпольный немецкий киберпреступный форум
Сайт транспортных перевозок скомпрометировал данные 168 тысяч пассажиров
Баг в драйвере дисплея угрожает безопасности 64-битных версий Windows 7
Суд отправил за решетку участников махинации с подарочными картами Apple
Во время атак на банковские счета мошенники начали занимать телефоны жертв пустыми звонками
Установлена личность латвийского хакера, раскрывшего заработные платы чиновников
Злоумышленники проводят DDoS-атаки с помощью взломанных серверов
Взломщик официального сайта PlayStation избежал тюрьмы
Баг в Twitter позволял пользователям принудительно добавлять новых последователей
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
21.05.2010 14:51:09
Ответить Ссылка
да? ну вперед. хакните меня я на это с удовольствием посмотрю...
UserГость
21.05.2010 15:19:54
Ответить Ссылка
Фигня. Пару сайтов он угадал, но в том-то и дело, что угадал, а не узнал. При этом у меня ничего не отключено и браузер работает в обычном режиме.
UserГость
21.05.2010 18:25:48
Ответить Ссылка
Что-то заДДосили страничку хомячки...
UserГость
22.05.2010 2:28:20
Ответить Ссылка
http://whattheinternetknowsaboutyou.com/ я-бы этот сайт назвал гадание на кофейной гуще ;)

Совершенно не точно определяет(туфта)! На некоторых сайтах в определившихся я вообще некогда не-был(уверен 100%! у меня не один сайт не открывается без моего личного согласия) а большинство и так понятно что все посещают..

Более того недавно просматривал историю своих поисковых запросов(в google аккаунте) и в моем случае оказалось он помнит всего три, четыре запроса - причем двух и трехлетней давности ;) Как вам?! Довольно неплохо для анонимного сёрфинга ;)) При этом все это доступно всем фоксюзерам, при помощи всего-лишь трех, четырёх популярных плагинов для анонимности в сети.. Так-что эта новость скорей относится к большинству, кто не заботится о своей анонимности...
UserГость
22.05.2010 6:08:18
Ответить Ссылка
Congratulations, we did not find anything in this category in your browser history.
Feel free to try our other browser history tests.

ммм, а я это ваще не прячусь))) Просто он видимо не нашел вконтакте и однокласники))
UserГость
22.05.2010 9:54:43
Ответить Ссылка
Лажа то какая. Мне кроме google.ru и live.com ничего не вывел, хотя ежндневно, например читаю rg.ru...
UserГость
22.05.2010 15:36:51
Ответить Ссылка
:)))
Fishki.net определил как: Internet "culture"
UserГость
22.05.2010 19:10:12
Ответить Ссылка
всю историю в файрфоксе отключаете, начальную на about и все дела
UserГость
22.05.2010 23:21:26
Ответить Ссылка
Ничего в опере не отключал и такая-же надпись:
"Congratulations, we did not find anything in this category in your browser history.
Feel free to try our other browser history tests." -
"Поздравления, мы ничего не находили в этой категории в Вашей истории браузера.
Не стесняйтесь пробовать наши другие тесты истории браузера." (Промт онлайн)
UserГость
24.05.2010 14:15:13
Ответить Ссылка
Да, если делать поиск по 20k, то появляются левые сайты типа IBM, informer.com, а вот w3schools я действительно посещал. И я не думаю, что этот адрес показывается всем подряд.
UserГость
26.05.2010 8:55:32
Ответить Ссылка
Ubuntu и Microsoft...)) И все... Где моя борода???
UserГость
02.06.2010 9:10:40
Ответить Ссылка
кто проверял без антивируса или брандмауера?

меня до нитки отсканировал, всё 1 в 1, аж муражки по коже. неприятно так, что не то что блевать, срать хочется




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z52157z
Для Авторов: edit Lock delete Lock



    Rambler's Top100