Новости и события » Общество » Значки сайтов в браузере могут использоваться для отслеживания пользователей

Значки сайтов в браузере могут использоваться для отслеживания пользователей

Значки сайтов в браузере могут использоваться для отслеживания пользователей

Исследователи безопасности из Иллинойского университета обнаружили новый способ отслеживания пользователей в интернете. Он применяется во время веб-серфинга и работает даже тогда, когда пользователи очищают файлы cookie и кэш браузера. В документе говорится о файлах Favicon, которые могут использоваться наряду с так называемым цифровым отпечатком устройства.

Файл Favicon (или фавикон) используется сайтом для отображения маленького значка в адресной строке браузера, в избранном, открытых вкладках и прочих местах. По сути, это иконки сайтов, которые кэшируются браузером, но хранятся отдельно от других элементов. Пользователи, которые используют встроенные функции для очистки кэша, должны знать о том, что эта процедура удаляет все сохраненные веб-элементы, кроме иконок сайтов. Другими словами, фавиконы сохраняются на компьютере даже при удалении кэша и в режиме инкогнито.

Браузеры автоматически находят и кэшируют файлы Favicon, а сайты могут использовать строку кода для указания своего значка. Одной иконки недостаточно, чтобы идентифицировать пользователя, но исследователи обнаружили способ, который позволяет разместить несколько файлов в кэше значков. Сайт выполняет серию перенаправлений через несколько поддоменов, чтобы сохранить разные варианты значков в кэше. Каждый из них создает собственную запись, и все они вместе могут использоваться для идентификации пользователей при условии, что на компьютере будет сохранено достаточное количество файлов Favicon. Перенаправления происходят без какого-либо взаимодействия с пользователем, поскольку все контролируется сайтом.

Исследователи протестировали этот метод на нескольких браузерах на базе Chromium, таких как Google Chrome, Brave, Safari, Microsoft Edge, и обнаружили, что все они уязвимы для проведения атаки. Данный способ не работает на Firefox - появляется ошибка при чтении кэша значков. Это тот редкий случай, когда баг браузера работает во благо, но после исправления Firefox, вероятно, также будет уязвим. Согласно исследованию, атака занимает немного времени, но ее можно еще ускорить с помощью определенных оптимизаций.

У авторов исследования есть несколько вариантов решения этой проблемы, но все они требуют, чтобы разработчики браузеров изменили функциональность, связанную с Favicon.

Microsoft Университеты


Maxtang MAX-N100 - мини-ПК со встроенным блоком питания как у Mac...

Maxtang MAX-N100 - мини-ПК со встроенным блоком питания как у Mac mini

В продажу поступил новый компактный компьютер Maxtang MAX-N100 Mini PC. Единственное, чем он примечателен, это встроенный блок питания как у Mac mini (2024). У большинства современных мини-ПК блок питания внешний, но Maxtang MAX-N100 Mini PC - не тот...

сегодня 15:15

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх