Windows

Testaa, jos verkkosivustot voivat seurata sinua selainlaajennuksilla ja kirjautumiskokeilla

Get Paid $500.00 Daily With Google Translator (FREE - Make Money Online 2020)

Get Paid $500.00 Daily With Google Translator (FREE - Make Money Online 2020)
Anonim

Internetissä on paljon varjostettuja verkkosivustoja, jotka varastavat tietojasi ja henkilöllisyytesi ja myyvät ne markkinoijille. Nämä verkkosivustot käyttävät selainlaajennuksia ja kirjautumissivuja salaa varastamaan tietosi. Ne ovat enimmäkseen näkymättömiä, ja on melko vaikeaa seurata niitä perusvälineillä. Inria Browser Extension ja Login-Leak Experiment Tool auttaa sinua helposti seuraamaan, kuka seuraa sinua vain yhdellä napsautuksella.

Selaimen laajennus ja kirjautuminen- Vuotojen kokeilutyökalu

Prosessiin kuuluu selaimen sormenjäljen jakaminen verkkosivuston kanssa sekä asennetut selainlaajennukset ja luettelo verkkosivuista, joihin olet kirjautunut. Inria vain kerää nimettömät tiedot kokeilun aikana tallentaa tiedot turvallisesti talon sisällä palvelimelle. Näitä tietoja käytetään yksinomaan tutkimustarkoituksiin eikä niitä jaeta kenenkään Inrian ulkopuolelle. Se edellyttää myös, että sallit kolmannen osapuolen evästeet selaimellasi.

Miten tunnistusprosessi toimii

1] Uudelleenohjaus-URL-osoitteen kaappaaminen

Prosessin tässä vaiheessa hyödynnetään verkkosivustoja, joihin olet jo kirjautunut sisään. Kun yrität päästä käsiksi turvalliseen verkkoaineistoon, verkkosivusto ohjaa sinut kirjautumisnäyttöön, kun et ole kirjautunut sisään. Tämä siksi, että selaimesi muistaa sen, että se auttaa hallitsemaan tulevia vuorovaikutuksia. Tässä Inrian huijaus tulee: se muuttaa tätä täsmällistä URL-osoitetta, joten pääset kuvaan, jos olet jo kirjautunut sisään.

Lisää teknisesti, jos

-tunniste on upotettu ja osoitettu kirjautumissivulle URL-osoitteiden uudelleenohjaus, kaksi asiaa voi tapahtua. Jos et ole kirjautuneena sisään, tämä kuva ei lataudu. Kuitenkin, jos olet kirjautunut sisään, kuva latautuu kunnolla ja tämä voidaan havaita melko helposti.

2] Sisällön suojauksen sääntöjen rikkominen havaitsemiseen

Content-Security-Policy on tietoturvaominaisuus, joka on suunniteltu rajoittaa selaimen lataamista verkkosivustolle. Inria voi käyttää tätä mekanismia kirjautumistunnistukseen, jos kohdealueella on aliverkkotunnusten välisiä uudelleenohjauksia sen mukaan, onko olet kirjautunut sisään vai ei. Samoin

-tunniste voidaan upottaa ja kohdistaa kohti kohdesivustolle määritettyä aliverkkotunnusta, joka voidaan havaita, jos sivu latautuu tai ei.

Selainten hyökkäysten estäminen

Vaikka ei ole paljonkaan tehdä näitä näkymättömiä hyökkäyksiä vastaan, on silti suositeltavaa käyttää Firefox-selaimen pääasiassa siksi, kun sitä voidaan hyödyntää, on ollut hyvin vähän sellaisia ​​Firefox-selainten tapauksia, että nämä virtuaaliset varkaat hakkasivat niihin. Toisaalta on edelleen olemassa tehokkaita ratkaisuja web-sisäänkirjautumisen havaitsemiseen, mukaan lukien kolmannen osapuolen evästeiden poistaminen selaimestasi tai sellaisten laajennusten käyttäminen, kuten Privacy Badger, tehtävän suorittaminen sinulle.

Testaa selaimesi täällä osoitteessa extensions.inrialpes.fr. Testi tukee vain Chrome-, Firefox- ja Opera-selaimia.