Niektóre strony WWW przeszukują historię przeglądarki i zapisują nasze dane. Najnowsze badania pokazują, że nie wiedząc o tym, możemy być inwigilowani przez autorów serwisów. Jedna ze szpiegujących witryn weszła do top 100 w rankingu Alexa.
Szpiegujące roboty mogą posłużyć cyberprzestępcom, m.in. w atakach phishingowych. Skrypty JS na złodziejskich stronach atakują cache (pamięć podręczną) historii przeglądarek i sprawdzają, jakie strony wcześniej odwiedzano.

Strony szpiegują - uwaga na phishing!

Jeśli np. historia ujawni, że przeglądarka często odwiedza określone strony bankowe, hakerzy dowiedzą się, które e-banki podrabiać, by uzyskać dane użytkownika.

Szperanie w historii od lat znane jest jako sposób inwigilacji. Naukowcy z Uniwersytetu Kalifornijskiego, jako pierwsi, wykazali jednak, że problem istnieje również wśród popularnych stron w internecie.

Chcieliśmy pokazać szerokiej publiczności, że szperanie w historii jest możliwe i rzeczywiście ma miejsce, a wielu ludzi jest narażonych na ten atak - napisał prof. Sorin Lerner, który zarządzał grupą badawczą w UC San Diego.

Pornografia i torrenty najczęściej kradną dane

Badanie ukazało, że wśród 50 000 najpopularniejszych stron internetowych (wg badań firmy Alexa) znajduje się 46 stron przeszukujących historię użytkownika. To niewiele, lecz jest wśród nich YouPorn.com z pierwszej setki rankingu i dość popularne strony gamestorrents.com, feedjit.com i charter.net.

Oprócz namierzania ofiar phishingu, kradzież informacji może być też używana do określania konkurencji i badań marketingowych, sprawdzających profil użytkowników.

Naukowcy odkryli, że w niektórych przypadkach właściciele stron sami dodawali kod szperający w historii. Nieraz, element przemycali reklamodawcy, tacy jak interclick.com, tool.com i wspomniany feedjit.\

Czy są bezpieczne przeglądarki

Kod przeszukujący spowalniał strony nawet o 67 procent. Bezpieczniej mogą czuć się użytkownicy najnowszych wersji Firefoksa, Chrome'a i Safari, które blokują kradzież historii. Starsze wersje i wszystkie edycje Internet Explorera były i są narażone na wyciek danych.

Z drugiej strony, żadna przeglądarka nie jest w pełni bezpieczna. Wciąż pojawiają się nowe ataki hakerskie, a najlepszym sposobem ochrony jest rozsądny wybór stron internetowych.


Komentarze (6)

  • Gosć
  • 2010-12-06 12:01:30

Najniebezpieczniejsze jest złudne poczucie bezpieczeństwa i korzystanie z tego np. poprzez odwiedzanie ulubionych chorych stron.

  • Gosć
  • 2010-12-06 12:01:31

Najniebezpieczniejsze jest złudne poczucie bezpieczeństwa i korzystanie z tego np. poprzez odwiedzanie ulubionych chorych stron.

  • uzytkownik
  • 2010-12-06 12:27:08

zawsze uzytkowniku czysc historie nie pozostawiaj o sobie danych innym i najlepiej pracuj w trybie bezpiecznym aby nic o Tobie cuzytkowniku nie zostalo za[isane i przechowywane im mniej sladow tym lepiej dla Ciebie

  • KDT
  • 2010-12-06 13:01:59

Ale taką historie można podejrzeć jedynie w ramach danej karty lub okna, jeśli ktoś je otwiera zamiast kart. Czyli wystarczy, dla nowej witryny otwierać kartę lub nowe okno i szpiedzy mogą się cmoknąć.

  • Gosć
  • 2010-12-06 13:38:20

KDT: naiwnyś? użytkownik: ale od lat były dla celów militarnych i specjalnych robione grupowe i(i jak się załapałeś indywidualne) analizy pozostawania, ruchu i korlacji własnej i wzajemnej (a jeżeli uznano ciebie na podstawie tego za wartego to nawet deszyfracja) - a teraz nawet spore elementy tego w celach marketingowych (są tez oferty do wykupienia dla grup docelowych).

  • ~crank1985
  • 2010-12-07 12:16:20

Re:85.222.41.80 A teraz przeczytaj co napisałeś x2. Przetłumacz na polski i napisz. Bo na razie to ten tekst brzmi jak wypowiedział je ktoś na jednym wydechu po "głupim jasiu". (w języku polskim jest nie tylko strona bierna i trzecia osoba liczby poj.) P.S. Tak. Mam zły dzień.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001