Twitter Виртуального Бреста Группа в одноклассниках Viber Виртуального Бреста

Хакер показал, сколько всего можно узнать о пользователе через один клик в браузере

10 11  Апреля 2018 г.  в 11:01, показов: 6461 : Фотофакт

На фоне последних событий со сбором персональных данных в интернете главный редактор TJournal Никита Лихачёв рассказал о том, как его знакомый хакер под ником Bo0oM показал, как легко собрать максимальное количество данных о пользователе просто через открытие одной ссылки в браузере.


Читать полностью в источнике с фото: http://virtualbrest.by/news54700.php

Хакер показал, сколько всего можно узнать о пользователе через один клик в браузере

По ссылке ниже демонстрируется работа объединенных техник сбора информации (ссылка, открывайте исключительно на свой страх и риск, хотя хакер утверждает, что отображаемые там данные он не сохраняет и не использует).

Bo0oM утверждает, что использовал измененную версию p0f от ValdikSS, известную ранее технику по поиску скачек с торрентов, детектор социальных сетей через favicon, обнаружение локального IP-адреса через Webrtc, а также интеграцию с DMP Facetz, чей ключ API лежал в открытом доступе.

В случае главреда TJournal сайт показал небольшую историю посещений сайтов, полную информацию об IP и операционной системе, а в подвале сайта нашлось несколько полезных ссылок на информацию, которую уже собрали инструменты Google, YouTube и Twitter.


Читать полностью в источнике с фото: http://virtualbrest.by/news54700.php

Хакер показал, сколько всего можно узнать о пользователе через один клик в браузере

Изображение: TJournal

По словам Bo0oM Никита, видимо, редко пользуется «ВКонтакте» — а так демосервис может показать даже конкретные загрузки порно с торрентов, фотографии, любимые страницы во «ВКонтакте» и историю изменений IP-адресов. При этом с мобильных Chrome и Safari сервис почему-то не сработал.

Как рассказал Лихачёв, кто еще удивляется утечкам данных, могут посмотреть, что обычно видно владельцу сайта при посещении пользователя. На сайте объединены различные техники сбора данных, которых даже без учета clickjacking-методов по деанонимизации социальных сетей достаточно для того, чтобы задуматься.

По мнению хакера, никакой анонимности в интернете нет: все сайты записывают хотя бы минимальную информацию о посещающих их пользователях, а потом обмениваются ими с другими сайтами через различные сервисы и скрипты — рекламные баннеры, виджеты соцсетей, сервисы статистики, подключаемые шрифты: «И даже если стирать свои cookie, менять IP и выходить в интернет со стиральной машинки с консолью, данные о посещениях есть у провайдера, а слишком большие усилия по собственной деанонимизации тоже могут привлечь внимание заинтересованных лиц».

Источник информации: 42.TUT.BY
42.TUT.BY
  • Комментарии на сайте
  • Нашли ошибку? Crtl+Enter
  • Отправить свою новость

Внимание! Перед публикацией ознакомьтесь с правилами! Гадости писать тут!
captcha
Обновить

Андроид _гость 2018-04-12 09:41
Скрытая реклама браузеров мобильных телефонов
[Ответить] [Ответить с цитатой]
0

Donhan 2018-04-12 09:38
Ради любопытства зашёл на страницу. И что мы видим? Пару правдивых фактов и кучу какой-то лабуды от других пользователей, которые видимо когда-то были с этим ip. В общем бред полный. И вообще я оказывается 46 летняя женщина  :)

[Ответить] [Ответить с цитатой]
+1

12345 2018-04-11 20:38
Детский сад. Вот ссылка

[Ответить] [Ответить с цитатой]
+2

Ничего нового_гость 2018-04-11 18:57
Народ сам выкладывает всю информацию в соцсетях про себя и про родственников, с подробностями, с фото, вплоть до своего адреса и кто когда и насколько едет в отпуск и т.д. Зомбанутые, что тут сказать
[Ответить] [Ответить с цитатой]
+22

anonymous162 2018-04-11 12:05
Кто хочет быть анонимным в сети, тот им будет.

[Ответить] [Ответить с цитатой]
+9

HHhhhh_гость 2018-04-11 16:18
Установил впн расширение в хроме? Мамин хацкер
[Ответить] [Ответить с цитатой]
+3

.._гость 2018-04-11 11:05
Открыл Америку! )) -про это мы знали ещё в 93г!))
[Ответить] [Ответить с цитатой]
+11

Администратор 2018-04-11 11:04
Можете кликнуть по ссылке, но ничего не покажет, пока не отключите AdBlock или другую систему блокировки.
[Ответить] [Ответить с цитатой]
+4

ALES 2018-04-11 11:57
Чистая страница.  :) Вообще же конечно для вещей которые могут нести дискредитирующую функцию лучше использовать отдельный девайс с быстросъёмным SSD накопителем и функцией подмены IP адреса. Отследить такого пользователя очень сложно и едва ли кто будет таким заниматься вообще, пока этот пользователь не станет популярен как Фантомас.  :)

[Ответить] [Ответить с цитатой]
+4

..._гость 2018-04-11 11:06
Сообщение от Администратор
Можете кликнуть по ссылке, но ничего не покажет, пока не отключите AdBlock или другую систему блокировки.


Подумай про себя. ))
[Ответить] [Ответить с цитатой]
-1


Страницы: [1]

Настройки Нашли ошибку в тексте?Если вы нашли ошибку в тексте, просто выделяйте её, и нажмите CTRL+Enter.

Доступны только для зарегистрированных пользователей. К примеру, можно отключить практически всю рекламу на сайте.
Система Orphus

Если вы располагаете информацией, которая касается города Бреста, вы можете отправить ее нам для публикации. Это может быть любое интересное событие, происшествие и т.д. К сообщению (текст) вы можете прикрепить несколько фотографий. Если укажите свой e-mail, у нас будет возможность связаться с вами, и задать вам несколько вопросов. Телефон нужен для более оперативной связи. Любое из полей может быть незаполнено.

Попробуйте прямо сейчас! - открыть загрузчик (в новом окне). Спасибо вам!