News.ua


Иконки Favicon позволяют отслеживать интернет-активность пользователей

Февраль 12
13:47 2021

Немецкий разработчик ПО Йонас Штреле (Jonas Strehle) опубликовал на GitHub реализацию новой техники привязки идентификатора к определенному экземпляру браузера. Метод основан на особенностях обработки изображений Favicon, для чего используется отдельный кеш, выступающий в роли Supercookie.

Favicon используются практически на всех сайтах — когда у пользователя открыто большое количество вкладок, маленький значок в начале каждой вкладки браузера представляет собой логотип для открытого окна. Однако, по словам исследователя, данные значки также могут представлять собой уязвимость, которая позволяет web-сайтам отслеживать пользователя и обходить VPN, режим инкогнито и другие распространенные методы сокрытия интернет-активности.

Изображения Favicon хранятся в отдельном кеше, который используется во всех режимах работы браузера и не может быть очищен стандартными средствами. Путем анализа информации о загрузке Favicon на стороне сервера можно определить, открывал пользователь конкретную страницу ранее или нет — если браузер не запросил указанное в параметрах страницы изображение Favicon, то страница загружалась ранее и картинка показана из кэша. Так как браузеры позволяют задавать свой Favicon для каждой страницы, имеется возможность кодирования полезной информации через последовательное перенаправление пользователя на ряд уникальных страниц.

Подобные данные позволяют web-серверу узнать информацию о своем посетителе. По словам Штрела, комбинируя состояние доставленных и не доставленных значков для определенных URL-адресов браузера, клиенту может быть присвоен уникальный шаблон (идентификационный номер). Когда web-сайт перезагружается, web-сервер может восстановить идентификационный номер с помощью сетевых запросов, отправленных клиентом для отсутствующих значков, и таким образом идентифицировать браузер.
Привязка идентификаторов к конкретному экземпляру браузера с помощью Favicon была успешно протестирована в браузерах Chrome, Safari, Edge и частично в Firefox. В Firefox для Linux изображение Favicon в качестве Supercookies использоваться не может, поскольку браузер вообще не осуществляет кеширование изображений.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Google запускає функцію виявлення фальшивих дзвінків для захисту від ШІ шахрайства

0 комментариев Читать всю статью

Ми в соцмережах



Наші партнери

UA.TODAY - Украина Сегодня UA.TODAY
News.ua