Kako oglašivači koriste login menadžere browsera za praćenje korisnika
Vesti, 05.01.2018, 00:30 AM
Ciljano oglašavanje koristi u browsere ugrađene login menadžere da bi se krišom prikupljali hashevi email adresa korisnika koji se koriste za njihovo praćenje na internetu.
"Email adrese su jedinstvene i trajne, a samim tim je i hash email adrese odličan identifikator za praćenje", kažu istraživači iz Centra za informacionu tehnologiju Univerziteta Prinston.
"Korisnička email adresa se skoro nikada ne menja - brisanje kolačića, korišćenje privatnog moda pretraživanja ili zamena uređaja neće sprečiti praćenje. Hash email adrese može se koristiti za povezivanje delova online profila raspršenih kroz različite browsere, uređaje i mobilne aplikacije. Isto tako može poslužiti kao veza između profila istorije pretraživanja pre i posle brisanja kolačića."
Prikupljanje email adresa posetilaca se obavlja preko skripti koje obezbeđuju kompanije koje se bave digitalnim oglašavanjem kao što su Adthink i OnAudience, a postavljaju ih vlasnici sajtova u kodu sajta.
Skripte nisu prisutne na login stranici sajtova, već na drugim stranicama. One ubacuju formulare za prijavljivanje koji su nevidljivi za posetioce.
Svi veliki browseri imaju ugrađene menadžere za prijavljivanje koji čuvaju i automatski popunjavaju korisničko ime i lozinku da bi korisnicima olakšali posao prijavljivanja.
Automatsko popunjavanje formulara za prijavljivanje ne zahteva korisničku interakciju - svi veliki browseri odmah će automatski popuniti korisničko ime, koje je često email adresa, bez obzira na vidljivost formulara.
Jednom kada se to desi, skripte kreiraju hasheve email adrese na serveru koji kontrolišu. Skripta Adthinka šalje podatke brokeru podataka Acxiom, a skripta firme OnAudience takođe prikuplja informacije o različitim funkcijama browsera i generiše hash na osnovu "otiska prsta browsera".
Istraživači su pronašli ove skripte za praćenje na 1110 od 50000 sajtova sa liste Alexa top milion sajtova.
Istraživači imaju i rešenje kako sprečiti ovu vrstu praćenja, ali ona su kompleksna i zahtevaju dodatni rad korisnika.
Dok se ne nađe rešenja, korisnici moraju živeti sa tim, i mogu koristiti programe koji blokiraju oglase, kao i dodatke za browsere koji sprečavaju third-party skripte da ih prate.
Isto tako, mogu da prestanu da koriste login menadžere ugrađene u browsere. Samostalni menažeri lozinki ne popunjavaju automatski web formulare kada korisnici pregledaju web sajtove.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





