شناسایی بازدیدکنندگان در وبسایتهای مخرب
به گزارش کارگروه بینالملل سایبربان؛ به گفته کارشناسان، برخی اقدامات متقابل در طول سالها برای کاهش ردیابی کاربران اینترنت از سوی سایتهای بازدید شده توسعه یافتهاند؛ این موارد شامل استفاده از «Privacy Badger»، پاکسازی کوکیها یا یک پسوند ضدردیابی است که امکان گشت و گذار خصوصی یا ناشناس را فراهم میکند. با این حال، سایتها اکنون راه جدیدی برای مقابله با هر 3 گزینه دارند.
این تکنیک از تارنماکها (favicons)، آیکونهای کوچک نشان داده شده از سوی سایتها در لیست نشانههای کاربران و زبانههای مرورگر، استفاده میکند. محققان دانشگاه ایلینویز در شیکاگو در تحقیقات جدید خود گفتند که اکثر مرورگرها تصاویر را در یک مکان جدا از موارد استفاده شده برای ذخیره کوکیها، دادههای سایت و سابقه مرورگر ذخیره میکنند.
با بارگیری تارنماکها در مرورگرهای بازدید کننده، که بهصورت منحصر به فرد آنها را در طول مدت زمان طولانی مشخص میکند، وبسایتها میتوانند سوءاستفاده کنند. کارشناسان دانشگاه ایلینویز نوشتند : «به طور کلی، در حالیکه تارنماکها به مدت طولانی به عنوان یک منبع تزئینی ساده پشتیبانی شده بهوسیله مرورگرها برای تسهیل نام تجاری وبسایتها در نظر گرفته میشدند، تحقیقات ما نشان میدهد که آنها یک بردار ردیابی قدرتمند را معرفی میکنند که تهدیدی جدی روی حفظ حریم خصوصی کاربران است.»
این کار میتواند بهراحتی از سوی هر وبسایتی، بدون نیاز به رضایت یا تعامل کاربر یا حتی زمانی که مرورگر دارای پسوندهای ضدردیابی محبوب است، انجام شود. بدتر از همه، رفتار ذخیرهسازی مرورگرهای مدرن مزیتی برای این نوع حمله را فراهم میکند. به گفته محققان، با توجه به شیوههای انزوا نادرست در تمام مرورگرهای اصلی، حافظه پنهان تارنماک حتی در هنگام مرور در حالت ناشناس استفاده میشود.
کروم (Chrome)، سافاری (Safari) و «Edge» نسبت به این حمله آسیبپذیر هستند و تا همین اواخر «Brave» نیز اینگونه بود که پس از دریافت گزارش محققان، اقدامات مؤثری را توسعه داد. فایرفاکس (Firefox) نیز ممکن است به این نوع حمله حساس باشد.