人人妻人人澡人人爽人人精品97,色狠狠色狠狠综合天天,国产一区二区三区在线播放,久久久久久AV无码免费网站

十年技術(shù)深耕細(xì)作

為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開(kāi)發(fā)解決方案

免費(fèi)咨詢熱線15890197308
新聞資訊
把握先機(jī)贏得挑戰(zhàn)與世界同步
首頁(yè) 新聞中心 網(wǎng)絡(luò)安全

普林斯頓信息中心( CTTP )發(fā)現(xiàn)瀏覽器“自動(dòng)填充”漏洞最新玩法

來(lái)源:超達(dá)科技 發(fā)布時(shí)間:2017-12-29瀏覽:3352次

普林斯頓信息中心(CTTP)發(fā)現(xiàn)瀏覽器“自動(dòng)填充”漏洞最新玩法據(jù)外媒12月27日?qǐng)?bào)道,普林斯頓信息技術(shù)政策中心(CTTP)發(fā)現(xiàn)了利用瀏覽器“自動(dòng)填充”漏洞竊取用戶信息的最新玩法。目前,所有瀏覽器的登錄管理器都存在著一種設(shè)計(jì)缺陷——登錄管理器允許瀏覽器記住用戶在每個(gè)特定網(wǎng)站上的用戶名和密碼,并在用戶再次訪問(wèn)該網(wǎng)站時(shí)自動(dòng)將其插入到登錄表單。正是因?yàn)榈卿浌芾砥鞯倪@種工作方式,網(wǎng)絡(luò)追蹤者可以在加載追蹤腳本的網(wǎng)站上嵌入隱藏的登錄表單,以便竊取用戶信息。 普林斯頓隱私專家警告說(shuō),廣告和分析公司利用登錄管理器的漏洞設(shè)置...

普林斯頓信息中心( CTTP )發(fā)現(xiàn)瀏覽器“自動(dòng)填充”漏洞最新玩法

據(jù)外媒 12 月 27 日?qǐng)?bào)道,普林斯頓信息技術(shù)政策中心( CTTP )發(fā)現(xiàn)了利用瀏覽器“自動(dòng)填充”漏洞竊取用戶信息的最新玩法。目前,所有瀏覽器的登錄管理器都存在著一種設(shè)計(jì)缺陷 ——登錄管理器允許瀏覽器記住用戶在每個(gè)特定網(wǎng)站上的用戶名和密碼,并在用戶再次訪問(wèn)該網(wǎng)站時(shí)自動(dòng)將其插入到登錄表單。正是因?yàn)榈卿浌芾砥鞯倪@種工作方式,網(wǎng)絡(luò)追蹤者可以在加載追蹤腳本的網(wǎng)站上嵌入隱藏的登錄表單,以便竊取用戶信息。

  普林斯頓隱私專家警告說(shuō),廣告和分析公司利用登錄管理器的漏洞設(shè)置隱藏的登錄字段秘密提取網(wǎng)站用戶名,并綁定未經(jīng)身份驗(yàn)證的用戶的個(gè)人資料或電子郵件訪問(wèn)該網(wǎng)站。 安全隱私專家稱這種漏洞已存在十多年,僅在 XSS(跨站點(diǎn)腳本)攻擊期間搜集用戶信息。不過(guò)目前惡意人士已設(shè)計(jì)了新的攻擊方式。

  據(jù)悉,普林斯頓研究人員于近期發(fā)現(xiàn)了兩種利用隱藏登錄表單收集登錄信息的網(wǎng)絡(luò)跟蹤服務(wù):Adthink (audienceinsights.net) 、 OnAudience (behavioralengine.com)。這兩種跟蹤服務(wù)利用其腳本搜集了在 Alexa Top 100 萬(wàn)網(wǎng)站列表中發(fā)現(xiàn)的 1110 個(gè)網(wǎng)站的登錄信息。目前登錄信息只包含了用戶名或電子郵件地址 ,并沒(méi)有涉及到重要的密碼信息。

  鑒于這種情況,廣告公司和分析公司通過(guò)竊取的用戶名/電子郵件創(chuàng)建一個(gè)散列,并將該散列與網(wǎng)站訪問(wèn)者的現(xiàn)有廣告配置文件綁定。研究人員介紹,電子郵件地址的散列是一個(gè)良好的跟蹤標(biāo)識(shí)符。因?yàn)殡娮余]件地址是唯一的、持久的,并且用戶的電子郵件地址幾乎不會(huì)改變,清除

  cookie、使用隱私瀏覽模式、或者切換設(shè)備都不會(huì)阻止跟蹤。網(wǎng)絡(luò)追蹤者可以通過(guò)電子郵件地址的散列來(lái)連接分散在不同瀏覽器、設(shè)備和移動(dòng)應(yīng)用程序上的在線配置文件。此外,該散列還可以作為 cookie 清除之前和之后瀏覽歷史記錄配置文件之間的鏈接。

  知情人士透露,除了 Brave 瀏覽器之外,其他主流瀏覽器似乎都容易受到這種類型的攻擊,例如基于 Chromium 的瀏覽器在用戶點(diǎn)擊頁(yè)面時(shí)披露用戶密碼。研究人員目前已提出解決方法:廠商將瀏覽器設(shè)置為僅在用戶與實(shí)際需要登錄的字段交互時(shí)再自動(dòng)填充即可。

  根據(jù)普林斯頓的說(shuō)法,秘密收集用戶數(shù)據(jù)不僅限于侵犯了個(gè)人用戶的隱私,實(shí)際上可能也違反了歐盟即將實(shí)行的 GDPR 法規(guī),即使有些網(wǎng)站所有者并不清楚其行為屬于跟蹤范疇。



優(yōu)化型網(wǎng)站建設(shè)推薦: 鄭州網(wǎng)站建設(shè) 開(kāi)封網(wǎng)站建設(shè) 平頂山網(wǎng)站建設(shè) 安陽(yáng)網(wǎng)站建設(shè) 鶴壁網(wǎng)站建設(shè) 新鄉(xiāng)網(wǎng)站建設(shè) 焦作網(wǎng)站建設(shè) 濮陽(yáng)網(wǎng)站建設(shè) 許昌網(wǎng)站建設(shè) 漯河網(wǎng)站建設(shè) 三門峽網(wǎng)站建設(shè) 南陽(yáng)網(wǎng)站建設(shè) 商丘網(wǎng)站建設(shè) 信陽(yáng)網(wǎng)站建設(shè) 周口網(wǎng)站建設(shè) 駐馬店網(wǎng)站建設(shè) 上海網(wǎng)站建設(shè) 廣州網(wǎng)站建設(shè) 深圳網(wǎng)站建設(shè) 北京網(wǎng)站建設(shè) 杭州網(wǎng)站建設(shè) 長(zhǎng)沙網(wǎng)站建設(shè) 蘇州網(wǎng)站建設(shè) 南京網(wǎng)站建設(shè) 天津網(wǎng)站建設(shè) 武漢網(wǎng)站建設(shè) 成都網(wǎng)站建設(shè) 大連網(wǎng)站建設(shè) 東莞網(wǎng)站建設(shè) 佛山網(wǎng)站建設(shè) 樂(lè)清網(wǎng)站建設(shè) 海南網(wǎng)站建設(shè) 寧波市網(wǎng)站建設(shè) 南昌網(wǎng)站建設(shè) 福州網(wǎng)站建設(shè) 常州網(wǎng)站建設(shè) 南通網(wǎng)站建設(shè) 長(zhǎng)春網(wǎng)站建設(shè) 東營(yíng)網(wǎng)站建設(shè) 南寧網(wǎng)站建設(shè) 青島網(wǎng)站建設(shè) 邯鄲網(wǎng)站建設(shè) 保定網(wǎng)站建設(shè) 安溪網(wǎng)站建設(shè) 東明網(wǎng)站建設(shè)