Католики и ученые обнаружили новый способ слежки, который заменит cookie

Интернет-отпечаток - новый способ слежки за пользователями в Сети

В Сети выявили оригинальное программное обеспечение, которое следит за посетителями тысяч популярных ресурсов от WhiteHouse.gov до YouPorn.com,создавая отпечаток пользовательской активности на сайте. Программу-шпиона обнаружили исследователи Принстонского университета и Лёвенского католического университета.

Данный инструмент слежки заставляет веб-браузер посетителя сделать специальный «рисунок». Учитывая, что каждый компьютер рисует картинку немного иначе, изображения можно использовать, чтобы дать уникальный идентификационный номер каждому устройству пользователя.

Как и другие инструменты шпионажа, новинка используется для создания профилей посетителей, основываясь на веб-сайтах, которыми они интересуются. Это позволяет лучше понять, какую рекламу, статьи и другие типы материалов пользователям стоит показывать на сайтах.

Данный софт трудно заблокировать. Для этого не подойдут стандартные настройки приватности в браузерах или использование антишпионских инструментов. Исследователи установили, что софт, который создала компания AddThis, размещен на 5% из 100 тыс. самых популярных ресурсов.

В большинстве случаев код обнаружили на страницах с инструментами AddThis для социальных сетей. Исполнительный продюсер фирмы Рич Харрис (Rich Harris) утверждает, что тесты нового софта стартовали в начале 2014 года. «Холстовой отпечаток» – именно так называется эта технология – может стать альтернативой cookies, которые обычно применяются в слежке за пользователями.

Специалист подчеркнул, что собранные с помощью софта данные используются исключительно в AddThis. Фирма пообещала не применять эту информацию для таргетинга рекламы.

Подпишитесь на новости

Российских владельцев MikroTik предупредили об ограничении трафика

Около 100 тысяч российских маршрутизаторов MikroTik могут работать на уязвимых версиях RouterOS. Теперь их владельцам придётся поторопиться с обновлением: если патчи не установить в течение недели после предупреждения, оператор сможет ограничить трафик через отдельные порты. Интернет не обязательно исчезнет полностью, но работать может начать с сюрпризами.

Как сообщает РБК, Главное радиочастотное управление направило операторам связи рекомендации по защите оборудования MikroTik — как собственного, так и установленного у абонентов.

Причиной стали шесть критических уязвимостей RouterOS, обнаруженных специалистами CERT Polska. Наиболее опасная связка включает CVE-2026-67276 и CVE-2026-86060.

Первая позволяет обойти SSH-аутентификацию, а вторая — повысить привилегии до администратора. При совместном использовании злоумышленник способен полностью захватить роутер без пароля и легитимного закрытого SSH-ключа.

Ещё одна брешь, CVE-2026-67277, затрагивает сервис проверки пропускной способности. Через неё атакующий может получить данные из памяти ядра либо удалённо отправить устройство в сбой или перезагрузку.

MikroTik уже выпустила исправления, однако ждать, пока все пользователи самостоятельно найдут кнопку обновления, регулятор не хочет. Операторам рекомендовали предупредить абонентов, временно закрыть удалённый доступ к настройкам через отдельные порты и следить за подозрительным трафиком.

Если владелец роутера проигнорирует сообщение и не обновит RouterOS за неделю, провайдер может ограничить соединения по некоторым портам. В Роскомнадзоре признают, что мера неидеальная, но считают её временным способом снизить риск атак.

Представители отрасли отмечают, что операторы не обязаны чинить абонентские роутеры своими руками. Но защищать собственные сети всё равно придётся.

RSS: Новости на портале Anti-Malware.ru