Windows

Kiểm tra xem trang web có thể theo dõi bạn bằng Tiện ích mở rộng trình duyệt và thử nghiệm rò rỉ đăng nhập

Check Website Performance, Accessibility, SEO in 1 Minute

Check Website Performance, Accessibility, SEO in 1 Minute
Anonim

Có rất nhiều trang web râm, trên Internet, ăn cắp dữ liệu và danh tính của bạn và bán chúng cho các nhà tiếp thị. Các trang web này sử dụng tiện ích mở rộng trình duyệt và rò rỉ đăng nhập để bí mật lấy cắp thông tin của bạn. Chúng hầu hết là vô hình và rất khó để theo dõi chúng bằng các công cụ cơ bản. Tiện ích mở rộng trình duyệt InriaCông cụ thử nghiệm rò rỉ đăng nhập giúp bạn dễ dàng theo dõi ai đang theo dõi bạn, chỉ với một cú nhấn chuột.

Tiện ích mở rộng trình duyệt và Đăng nhập- Công cụ thử nghiệm rò rỉ

Quá trình này bao gồm việc chia sẻ dấu vân tay trình duyệt của bạn với trang web, cùng với các phần mở rộng của trình duyệt được cài đặt và danh sách các trang web bạn đã đăng nhập. Inria chỉ thu thập dữ liệu ẩn danh trong khi thử nghiệm lưu trữ dữ liệu một cách an toàn máy chủ. Dữ liệu này chỉ được sử dụng cho mục đích nghiên cứu và không được chia sẻ với bất kỳ ai bên ngoài Inria. Nó cũng yêu cầu bạn cho phép cookie của bên thứ ba trong trình duyệt của bạn.

Quy trình phát hiện hoạt động như thế nào

1] Thu hút URL chuyển hướng

Phần này của quá trình liên quan đến việc khai thác các trang web bạn đã đăng nhập. Khi cố gắng truy cập vào tài nguyên web bảo mật, trang web sẽ chuyển hướng bạn đến màn hình đăng nhập khi bạn chưa đăng nhập. Điều này là do URL được trình duyệt của bạn ghi nhớ để giúp quản lý tương tác trong tương lai. Đây là nơi mà thủ thuật của Inria xuất hiện: nó thay đổi URL cụ thể này, vì vậy bạn sẽ truy cập vào một hình ảnh nếu đã đăng nhập.

Nói kỹ hơn, nếu một thẻ

được nhúng và chỉ vào trang đăng nhập bằng thay đổi chuyển hướng URL, hai điều có thể xảy ra. Nếu bạn chưa đăng nhập, hình ảnh này sẽ không tải được. Tuy nhiên, nếu bạn đăng nhập, hình ảnh sẽ tải đúng cách, và điều này có thể được phát hiện khá dễ dàng.

2] Lạm dụng Vi phạm Nội dung-Chính sách-Chính sách để phát hiện

Nội dung-Bảo mật-Chính sách là tính năng bảo mật được thiết kế để giới hạn những gì trình duyệt có thể tải trên trang web. Cơ chế này có thể được Inria sử dụng để phát hiện đăng nhập, nếu có chuyển hướng giữa các tên miền phụ trên trang đích, tùy thuộc vào việc bạn có đăng nhập hay không. Tương tự, một thẻ

có thể được nhúng và chỉ vào một tên miền phụ cụ thể trên trang web mục tiêu, có thể được phát hiện nếu trang tải hay không.

Ngăn chặn các cuộc tấn công của trình duyệt

Trong khi không có nhiều chống lại những cuộc tấn công vô hình này, nó vẫn được khuyến khích sử dụng trình duyệt Firefox chủ yếu bởi vì trong khi nó có thể bị khai thác, đã có rất ít trường hợp các trình duyệt Firefox bị tấn công bởi những tên trộm ảo này. Mặt khác, vẫn có các giải pháp hiệu quả chống lại phát hiện đăng nhập web, bao gồm vô hiệu hóa cookie của bên thứ ba trong trình duyệt của bạn hoặc sử dụng các tiện ích như Privacy Badger để thực hiện nhiệm vụ cho bạn.

Kiểm tra trình duyệt của bạn tại extensions.inrialpes.fr. Thử nghiệm chỉ hỗ trợ các trình duyệt Chrome, Firefox và Opera.