Egy ideje követem Arvind Narayanan-nak a 33 Bits of Entropy nevű blogján megjelenő post sorozatát a History Stealing témaköréből, és ennek is köszönhetőek a kapcsolódó bejegyzések zöme (de azért nem mind). A History Stealing módszer ámbár már régen ismert, egy újszerű támadási módszer újra fény vetett rá. Ennek lényege, hogy ha ismerünk elegendő mennyiségű publikus profilt a csoport-tagságokkal együtt egy tetszőleges közösségi oldalról, akkor elég ellenőriznünk a weboldalt meglátogató felhasználónál néhány csoportok weboldalának az URL-jét, hogy a felhasználó profilját egyedileg be tudjuk azonosítani. Arvind azonban továbbfejlesztette az ötletet általánosságban a közösségi médiákra.
Bejegyzésében három olyan típusát említi a közösségi médiáknak, amelyeken a támadás kivitelezhető. A cél mindegyik esetében ugyanaz: a látogatót összekapcsolni egy a weben publikált identitással, regisztrációval. A platformok tehát:
Szerencsére a támadások ellen – egy elég minimális szintű kényelmet feladva – könnyen védekezhetünk, ha bekapcsoljuk, hogy böngészőnk minden kilépés előtt törölje a böngészési előzményeket. Ha valamilyen okból mégis használtuk ezt a funkciót és ragaszkodunk hozzá, akkor biztosan megtaláljuk a nekünk megfelelő böngésző kiegészítést ennek pótlására. Ha például tárolni szeretnénk azokat az oldalakat, amelyeket még el szeretnénk a későbbiekben olvasni, arra tudjuk ajánlani a Read it later nevű kiegészítést. Más igényekre is biztosan megtalálható a személyre szabott megoldás, csak keresnünk kell.
(Egy másik bejegyzésben pedig Narayanan azt írja, hogy a History Stealing sokkal veszélyesebb eszköz a szolgáltatók kezében, mint ha mondjuk a kormány használná – ami abból a szempontból mindenképp aggályos, hogy a pénzügyeiket féltő szolgáltatók még érdekeltek is lehetnek ilyen módszerek használatában, és könnyen elképzelhető emiatt, hogy találkozunk majd a jelenséggel.)
Összesen 0 hozzászólás látható.
Nincsenek hozzászólások.
Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.