Dzięki CSS i JavaScriptowi właściciele stron mogą łatwo nas szpiegować
Okazuje się, że właściciel dowolnej strony internetowej może sprawdzić w dosyć łatwy sposób listę odwiedzonych przez nas stron. Jeżeli więc jesteś gościem np. witryny RedTube, zajmującej 39. miejsce w Polsce według rankingu Alexa.com, to Twój ulubiony serwis z wiadomościami może być w stanie zdobyć tą informację bez Twojej wiedzy.
Sprawę zbadali naukowcy z Uniwersytetu Kalifornia – San Diego w pracy zatytułowanej „Empiryczne badania na temat wycieków prywatnych informacji w aplikacjach internetowych JavaScript”.
Naukowcy zdradzają szczegóły metody. Twórcy stron wcale nie mieli trudnego zadania. Wystarczy napisać w miarę prosty skrypt, zawierający w sobie adres strony, której obecności oczekujemy w historii przeglądania użytkownika. Następnie w skrócie sprawdzamy jego kolor – jeżeli strona była odwiedzona, to ma on kolor purpurowy.
Ciarki przechodzą po plecach, kiedy spojrzy się na listę przeszło 50 stron, które mogą być tylko małym wycinkiem serwisów korzystających z luki. W wyniku badań okazało się, że z techniki już korzystało kilka dużych serwisów, w tym m.in. technologiczny Wired, ale też PerezHilton, Technorati, TheSun i Morningstar.
Kashmir Hill z magazynu Forbes prześledziła sprawę linków i okazało się, że przynajmniej część informacji nie jest zbieranych przez samych wydawców, ale sieć reklamową. Tak było w wypadku magazynu finansowego Morningstar, który o wykorzystaniu luki nic nie wiedział i skierował dziennikarkę do Interclick.com. Ten serwis z kolei oświadczył, że korzysta z danych, aby zweryfikować swoje bazy zachowań użytkowników.
Sieci reklamowe kupują od takich stron jak BlueKay czy Bizo zestawy informacji o grupach internautów, takich jak miłośnicy sportu czy klienci sklepów przemysłowych, aby lepiej rozumieć ich poczynania w Sieci. Dane pochodzące z luki były używane do weryfikacji tych baz. Interclick.com zrezygnował z metody po kilku miesiącach, gdyż uznał, że jest nieskuteczna i pewnie miał rację. Skuteczniejsze by było zaglądanie ludziom do szafy.
Czy są więc powody do obaw? Owszem, ponieważ nadal właściwie każdy twórca strony może skorzystać z luki, aby sprawdzić gdzie byłeś. Aby podać parę jeżących włosy na głowie przykładów: kandydat do wyborów może sprawdzać których konkurentów wcześniej odwiedzałeś, a nawet uwzględniać te informacje dynamicznie na swojej stronie, aby zachęcić do głosowania na niego. Twórca twojej ulubionej witryny może też spojrzeć w te dane, aby dopasować najlepsze reklamy pornograficzne, które mogą zawitać w najmniej stosownym momencie na ekranie komputera, podczas pokazu zdjęć z rodzinnych uroczystości. Możliwości nadużyć są imponujące i zależą tylko od mentalności twórcy internetowego serwisu.
Na szczęście jest sposób, aby uniknąć ryzyka. Luka porwania albo śledzenia historii jest znana twórcom przeglądarek od dekady jako „CSS: visited history bug”. Błąd został naprawiony w Firefoxie, załatano go też w Chrome i Safari. Czekamy na informacje ze strony Opery, natomiast wiadomo, że jedna z popularnych przeglądarek ciągle ma otwartą lukę i trzeba skorzystać z trybu prywatności, aby uchronić się przed wyciekiem danych. Która to przeglądarka? Pozostawiamy to domyślności Czytelników.
źródło: Forbes.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 IE? 2010-12-02 14:46:17 0
IP: 95.143.242.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.0 Safari/534.13
#2 ble 2010-12-02 14:55:57 0
IP: 89.231.119.[...] Mozilla/5.0 (X11; U; Linux i686; pl-PL; rv:1.9.2.12) Gecko/20101027 Ubuntu/10.04 (lucid) Firefox/3.6.12
#3 @IE 2010-12-02 15:11:52 0
IP: 90.156.104.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.7 (KHTML, like Gecko) Chrome/7.0.517.44 Safari/534.7
#4 Tomasz Kowalczyk® 2010-12-02 16:46:59 0
IP: 194.29.137.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12 (.NET CLR 3.5.30729)
#5 Darek__ 2010-12-02 22:58:01 0
IP: 178.36.16.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.7 (KHTML, like Gecko) Chrome/7.0.517.44 Safari/534.7
#6 Freedom4everyone 2010-12-03 07:23:01 0
IP: 62.141.223.[...] Mozilla/5.0 (X11; U; Linux i686; pl-PL; rv:1.9.2.9) Gecko/20100927 IceCat/3.6.9 (like Firefox/3.6.9)