Windows

เว็บไซต์อินเทอร์เน็ตที่ขโมยข้อมูลและข้อมูลประจำตัวของคุณจำนวนมากจะขายให้กับนักการตลาด เว็บไซต์เหล่านี้ใช้ส่วนขยายของเบราเซอร์และการรั่วไหลของข้อมูลเข้าสู่ระบบเพื่อแอบขโมยข้อมูลของคุณ พวกเขามองไม่เห็นส่วนใหญ่และยากที่จะติดตามด้วยเครื่องมือพื้นฐาน

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

และ เครื่องมือการทดสอบการเข้าสู่ระบบการรั่วไหล ช่วยให้คุณสามารถติดตามผู้ที่เฝ้ามองคุณเพียงแค่คลิกปุ่ม ส่วนขยายและล็อกอินเข้าสู่ระบบเบราว์เซอร์ - เครื่องมือการทดสอบการรั่วไหล กระบวนการนี้เกี่ยวข้องกับการแชร์ลายนิ้วมือของเบราเซอร์กับเว็บไซต์พร้อมกับส่วนขยายเบราว์เซอร์ที่ติดตั้งและรายชื่อเว็บไซต์ที่คุณได้ลงชื่อเข้าใช้ Inria เก็บเฉพาะข้อมูลที่ไม่ระบุตัวตนในระหว่างการทดสอบเพื่อจัดเก็บข้อมูลในบ้านอย่างปลอดภัย เซิร์ฟเวอร์ ข้อมูลนี้ใช้สำหรับวัตถุประสงค์การวิจัยเท่านั้นและไม่สามารถแชร์กับบุคคลอื่นนอก Inria นอกจากนี้คุณยังต้องให้คุณอนุญาตคุกกี้ของบุคคลที่สามในเบราเซอร์ของคุณ

กระบวนการตรวจหากระบวนการทำงานอย่างไร

1> การตัดทอน URL การตัดทอน URL

ส่วนหนึ่งส่วนนี้เกี่ยวข้องกับการใช้ประโยชน์จากเว็บไซต์ที่คุณเข้าสู่ระบบอยู่แล้ว เมื่อพยายามเข้าถึงแหล่งข้อมูลเว็บที่มีการรักษาความปลอดภัยเว็บไซต์จะนำคุณไปยังหน้าจอการเข้าสู่ระบบเมื่อคุณไม่ได้ลงชื่อเข้าใช้เนื่องจาก URL ได้รับการจดจำจากเบราเซอร์ของคุณเพื่อช่วยในการจัดการการติดต่อในอนาคต นี่คือที่มาของ Inria: มันจะเปลี่ยน URL เฉพาะนี้ดังนั้นคุณจะเข้าสู่รูปภาพถ้าเข้าสู่ระบบแล้ว

การพูดในทางเทคนิคถ้าแท็ก

ถูกฝังอยู่และชี้ไปที่หน้าเข้าสู่ระบบด้วย การเปลี่ยนเส้นทาง URL ที่เปลี่ยนไปมีสองสิ่งที่สามารถเกิดขึ้นได้ หากคุณไม่ได้ลงชื่อเข้าใช้รูปภาพนี้จะไม่สามารถโหลดได้ คุณสามารถโหลดภาพได้อย่างถูกต้องและสามารถตรวจพบได้ง่าย

2) ละเมิดเนื้อหา - การรักษาความปลอดภัย - การละเมิดนโยบายเพื่อตรวจหา

Content-Security-Policy เป็นคุณลักษณะด้านความปลอดภัยที่ออกแบบมาเพื่อ จำกัด เบราว์เซอร์ที่สามารถโหลดบนเว็บไซต์ได้ กลไกนี้สามารถใช้ Inria เพื่อตรวจจับการเข้าสู่ระบบหากมีการเปลี่ยนเส้นทางระหว่างโดเมนย่อยในไซต์เป้าหมายขึ้นอยู่กับว่าคุณเข้าสู่ระบบหรือไม่ ในทำนองเดียวกันแท็ก

สามารถฝังตัวและชี้ไปที่โดเมนย่อยเฉพาะในเว็บไซต์เป้าหมายซึ่งสามารถตรวจพบได้หากโหลดหน้าเว็บหรือไม่

การป้องกันการโจมตีของเบราเซอร์

ในขณะที่ไม่มีอะไรมากนัก ทำกับการโจมตีที่มองไม่เห็นเหล่านี้ก็ยังแนะนำให้ใช้เบราว์เซอร์ Firefox ส่วนใหญ่เพราะในขณะที่สามารถใช้ประโยชน์ได้มีน้อย incidences เบราว์เซอร์ Firefox ถูก hacked โดยขโมยเสมือนเหล่านี้ ในทางกลับกันยังมีโซลูชันที่มีประสิทธิภาพในการตรวจจับการเข้าสู่ระบบเว็บรวมถึงการปิดใช้งานคุกกี้ของบุคคลที่สามในเบราว์เซอร์ของคุณหรือใช้ส่วนขยายเช่น Privacy Badger เพื่อทำภารกิจให้กับคุณ

ทดสอบเบราเซอร์ที่นี่ที่ extensions.inrialpes.fr. การทดสอบสนับสนุนเบราว์เซอร์ Chrome, Firefox และ Opera เท่านั้น