Windows

Test, om websteder kan spore dig ved hjælp af browserforlængelser og login-lækageeksperiment

How To Make $90.00 Per Day With ZERO Money To Start (Make Money Online 2020)

How To Make $90.00 Per Day With ZERO Money To Start (Make Money Online 2020)
Anonim

Der er mange skyggefulde hjemmesider på internettet, der stjæler dine data og identitet og sælger dem til marketingfolk. Disse websteder bruger browserudvidelser og login-lækager til hemmeligt at stjæle dine oplysninger. De er for det meste usynlige, og det er ret svært at spore dem med grundlæggende værktøjer. Denne Inria Browser Extension og Login-Læk Eksperiment Værktøj hjælper dig med nemt at spore hvem der holder øje med dig med blot et klik på en knap.

Browser Extension og Login- Leak eksperiment værktøj

Processen indebærer at dele din browser fingeraftryk med hjemmesiden sammen med de installerede browser extensions og en liste over websteder, du har logget ind. Inria samler kun anonyme data under forsøget, gemmer dataene sikkert internt server. Disse data anvendes udelukkende til forskningsformål og ikke deles med nogen uden for Inria. Det kræver også, at du tillader tredjeparts cookies i din browser.

Hvordan virker detektionsprocessen

1] Omdirigering af URL-kørsel

Denne del af processen indebærer at udnytte de websteder, du allerede har logget på. Når du forsøger at få adgang til en sikker webressource, omdirigerer webstedet dig til login-skærmen, når du ikke har logget ind. Det skyldes, at webadressen er husket af din browser for at hjælpe med at håndtere fremtidige interaktioner. Det er her, hvor Inria`s trick kommer ind: det ændrer denne specifikke webadresse, så du lander på et billede, hvis du allerede er logget ind.

Mere teknisk set, hvis en

tag er indlejret og pegede mod login siden med Ændret URL omdirigering, to ting kan ske. Hvis du ikke er logget ind, mislykkes dette billede. Men hvis du er logget ind, vil billedet blive indlæst korrekt, og det kan detekteres ganske nemt.

2] Misbrug af indholdsrisiko-policy overtrædelse til afsløring

Content-Security-Policy er en sikkerhedsfunktion designet til at Begræns hvad browseren kan indlæse på en hjemmeside. Denne mekanisme kan bruges af Inria til login-registrering, hvis der er omdirigeringer mellem underdomæner på destinationsstedet, afhængigt af om du er logget ind eller ej. På samme måde kan en

tag indlejres og peges mod et bestemt underdomæne på målwebstedet, som kunne opdages, hvis siden indlæses eller ej.

Forebyggelse af browserangreb

Selvom der ikke er meget at gøre imod disse usynlige angreb, er det stadig tilrådeligt at bruge en Firefox-browser, for det meste fordi det er meget få tilfælde af, at Firefox-browsere bliver hacket ind af disse virtuelle tyve, mens de kan udnyttes. På den anden side er der stadig effektive løsninger imod webloginsøgninger, herunder inaktivering af tredjeparts cookies i din browser eller ved brug af udvidelser som Privacy Badger til at gøre opgaven for dig.

Test din browser her på extensions.inrialpes.fr. Testen understøtter kun Chrome, Firefox og Opera browsere.