迷信隐身模式也不行,黑客发现超级 Cookies 依然可以在主流浏览器下追踪你

业界
2015
01/08
19:49
sinCera
分享
评论

付费卖服务,免费卖用户。互联网引领的免费时代也让在线隐私变得内忧外患,外有即使选了 "Do Not Track" 也无济于事的 有限脱敏 用户画像和定向广告投放,内有能绕过浏览器 隐身模式 的 超级 Cookies 技术 。

Cookies 作为一把双刃剑已经存在多年,一方面它能让网站记住用户、更了解用户,另一方面有些用户则不希望自己的浏览记录和习惯信息会被保存在本地供其他人或不可信网站查看。所以主流的浏览器一般会提供 隐身模式 (或叫 隐私模式 )来保证不会在用户浏览过程中留下可被追踪的信息。但如今这一道防线也被突破了:来自 RadicalResearch 的软件顾问 Sam Greenhalgh 发现利用简单方法就能实现让网站在 隐身模式 下保持追踪多数用户。

有趣的地方在于,造成这次漏洞的正式以安全出发点提供的 HTTP Strict Transport Security (HSTS) 保护机制,网站一般通过它与使用了 HTTPS 加密链接的用户保持联系。HSTS 技术通过在浏览器接收到的信息中添加标记,以保证此后所有链接都经由 HTTPS 协议加密。

Sam 的方法正是将 HSTS 添加的用户标签作为一种超级 Cookies 技术。一旦用户在正常模式下浏览过某网站,以后即便用户切换至 隐身模式 ,该网站也能识别出这个用户。这种超级 Cookies 并不局限与某一个域名,而是能被多个网站同时追踪。

目前为止,最新的 Firefox 34.0.5 版本已经修补了这个漏洞。但 Windows 平台的 Firefox 33 和 Chrome 浏览器,以及 iOS 的 Chrome 和 Safari 依然可被利用。而 IE 则因为不支持 HSTS 而免受影响。

THE END
广告、内容合作请点击这里 寻求合作
黑客 浏览器 主流 模式
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

新乐视智家引来顶级互联网企业参与增资的传闻至此终于落定,然成功增资对乐视网影响偏正面,但影响有限。
业界
整个影片中,除了让人大呼过瘾的打斗场面外,频频出现的中国品牌植入也是给观众留下了足够的印象。《变4》堪称中国土特产联合展,不过场面还是挺屌的,巨幕效果赞一个。
业界
京东对京城单体酒店递出了橄榄枝。2月11日,北京商报记者了解到,北京京东尚科信息技术有限公司(以下简称 京东尚科 )27亿接手了北京翠宫饭店有限公司(以下简称 翠宫饭店 )全部股权
业界
京东起家3C,在用户群和供应链等方面都更具智能硬件基因。同时,京东提前布局,通过京东智能云、JD+计划、京东超级App、京东众筹以及微信的支持,几个板块齐头并进圈地智能硬件,其外还对BroadLink等智能硬件创业公司进行投资,一年多下来已经初见效果。
业界
2017年11月22日,在2017全球保险科技创新峰会召开的第二天,保监会副主席黄洪发声将加大保险行业的惩处力度,而就在前一天,百度、阿里、腾讯在峰会上刚刚宣布各自的保险行业布局。
业界

相关推荐

1
3