人人妻人人澡人人爽人人精品97,色狠狠色狠狠综合天天,国产一区二区三区在线播放,久久久久久AV无码免费网站

十年技術(shù)深耕細(xì)作

為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開發(fā)解決方案

免費咨詢熱線15890197308
新聞資訊
把握先機贏得挑戰(zhàn)與世界同步
首頁 新聞中心 網(wǎng)絡(luò)安全

普林斯頓信息中心( CTTP )發(fā)現(xiàn)瀏覽器“自動填充”漏洞最新玩法

來源:超達(dá)科技 發(fā)布時間:2017-12-29瀏覽:3168次

普林斯頓信息中心(CTTP)發(fā)現(xiàn)瀏覽器“自動填充”漏洞最新玩法據(jù)外媒12月27日報道,普林斯頓信息技術(shù)政策中心(CTTP)發(fā)現(xiàn)了利用瀏覽器“自動填充”漏洞竊取用戶信息的最新玩法。目前,所有瀏覽器的登錄管理器都存在著一種設(shè)計缺陷——登錄管理器允許瀏覽器記住用戶在每個特定網(wǎng)站上的用戶名和密碼,并在用戶再次訪問該網(wǎng)站時自動將其插入到登錄表單。正是因為登錄管理器的這種工作方式,網(wǎng)絡(luò)追蹤者可以在加載追蹤腳本的網(wǎng)站上嵌入隱藏的登錄表單,以便竊取用戶信息。 普林斯頓隱私專家警告說,廣告和分析公司利用登錄管理器的漏洞設(shè)置...

普林斯頓信息中心( CTTP )發(fā)現(xiàn)瀏覽器“自動填充”漏洞最新玩法

據(jù)外媒 12 月 27 日報道,普林斯頓信息技術(shù)政策中心( CTTP )發(fā)現(xiàn)了利用瀏覽器“自動填充”漏洞竊取用戶信息的最新玩法。目前,所有瀏覽器的登錄管理器都存在著一種設(shè)計缺陷 ——登錄管理器允許瀏覽器記住用戶在每個特定網(wǎng)站上的用戶名和密碼,并在用戶再次訪問該網(wǎng)站時自動將其插入到登錄表單。正是因為登錄管理器的這種工作方式,網(wǎng)絡(luò)追蹤者可以在加載追蹤腳本的網(wǎng)站上嵌入隱藏的登錄表單,以便竊取用戶信息。

  普林斯頓隱私專家警告說,廣告和分析公司利用登錄管理器的漏洞設(shè)置隱藏的登錄字段秘密提取網(wǎng)站用戶名,并綁定未經(jīng)身份驗證的用戶的個人資料或電子郵件訪問該網(wǎng)站。 安全隱私專家稱這種漏洞已存在十多年,僅在 XSS(跨站點腳本)攻擊期間搜集用戶信息。不過目前惡意人士已設(shè)計了新的攻擊方式。

  據(jù)悉,普林斯頓研究人員于近期發(fā)現(xiàn)了兩種利用隱藏登錄表單收集登錄信息的網(wǎng)絡(luò)跟蹤服務(wù):Adthink (audienceinsights.net) 、 OnAudience (behavioralengine.com)。這兩種跟蹤服務(wù)利用其腳本搜集了在 Alexa Top 100 萬網(wǎng)站列表中發(fā)現(xiàn)的 1110 個網(wǎng)站的登錄信息。目前登錄信息只包含了用戶名或電子郵件地址 ,并沒有涉及到重要的密碼信息。

  鑒于這種情況,廣告公司和分析公司通過竊取的用戶名/電子郵件創(chuàng)建一個散列,并將該散列與網(wǎng)站訪問者的現(xiàn)有廣告配置文件綁定。研究人員介紹,電子郵件地址的散列是一個良好的跟蹤標(biāo)識符。因為電子郵件地址是唯一的、持久的,并且用戶的電子郵件地址幾乎不會改變,清除

  cookie、使用隱私瀏覽模式、或者切換設(shè)備都不會阻止跟蹤。網(wǎng)絡(luò)追蹤者可以通過電子郵件地址的散列來連接分散在不同瀏覽器、設(shè)備和移動應(yīng)用程序上的在線配置文件。此外,該散列還可以作為 cookie 清除之前和之后瀏覽歷史記錄配置文件之間的鏈接。

  知情人士透露,除了 Brave 瀏覽器之外,其他主流瀏覽器似乎都容易受到這種類型的攻擊,例如基于 Chromium 的瀏覽器在用戶點擊頁面時披露用戶密碼。研究人員目前已提出解決方法:廠商將瀏覽器設(shè)置為僅在用戶與實際需要登錄的字段交互時再自動填充即可。

  根據(jù)普林斯頓的說法,秘密收集用戶數(shù)據(jù)不僅限于侵犯了個人用戶的隱私,實際上可能也違反了歐盟即將實行的 GDPR 法規(guī),即使有些網(wǎng)站所有者并不清楚其行為屬于跟蹤范疇。



優(yōu)化型網(wǎng)站建設(shè)推薦: 鄭州網(wǎng)站建設(shè) 開封網(wǎng)站建設(shè) 平頂山網(wǎng)站建設(shè) 安陽網(wǎng)站建設(shè) 鶴壁網(wǎng)站建設(shè) 新鄉(xiāng)網(wǎng)站建設(shè) 焦作網(wǎng)站建設(shè) 濮陽網(wǎng)站建設(shè) 許昌網(wǎng)站建設(shè) 漯河網(wǎng)站建設(shè) 三門峽網(wǎng)站建設(shè) 南陽網(wǎng)站建設(shè) 商丘網(wǎng)站建設(shè) 信陽網(wǎng)站建設(shè) 周口網(wǎng)站建設(shè) 駐馬店網(wǎng)站建設(shè) 上海網(wǎng)站建設(shè) 廣州網(wǎng)站建設(shè) 深圳網(wǎng)站建設(shè) 北京網(wǎng)站建設(shè) 杭州網(wǎng)站建設(shè) 長沙網(wǎng)站建設(shè) 蘇州網(wǎng)站建設(shè) 南京網(wǎng)站建設(shè) 天津網(wǎng)站建設(shè) 武漢網(wǎng)站建設(shè) 成都網(wǎng)站建設(shè) 大連網(wǎng)站建設(shè) 東莞網(wǎng)站建設(shè) 佛山網(wǎng)站建設(shè) 樂清網(wǎng)站建設(shè) 海南網(wǎng)站建設(shè) 寧波市網(wǎng)站建設(shè) 南昌網(wǎng)站建設(shè) 福州網(wǎng)站建設(shè) 常州網(wǎng)站建設(shè) 南通網(wǎng)站建設(shè) 長春網(wǎng)站建設(shè) 東營網(wǎng)站建設(shè) 南寧網(wǎng)站建設(shè) 青島網(wǎng)站建設(shè) 邯鄲網(wǎng)站建設(shè) 保定網(wǎng)站建設(shè) 安溪網(wǎng)站建設(shè) 東明網(wǎng)站建設(shè)