UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

Слежкой за пользователями интернета занимаются все больше компаний и государственных структур. При этом применяются все более и более разнообразные и изощренные способы. Сервис AddThis обеспечивает удобство обмена ссылками в социальных сетях и, благодаря этому, широко известен.

Американская компания AddThis, получившая уже несколько раундов венчурного финансирования, предоставляет всевозможные приложения для вебмастеров, кнопки, счетчики, специфические версии иконок социальных сетей и многое другое. На настоящий момент сервис охватывает более 20 миллионов сайтов и более 1 миллиарда уникальных посетителей. Среди топ-100 самых посещаемых ресурсов по статистике Alexa приложение внедрено в 5 тысяч сайтов, по крайней мере в значительной части случаев без ведома их владельцев. AddThis, например, используется на сайте Белого Дома (whitehouse.gov).

Не все знают, что AddThis использует технологию canvas fingerprinting. Эта технология отчасти заменяет использование традиционных cookies и использует скрипты для создания невидимой части загружаемой страницы, которая затем превращается в цифровой токен. Далее это используется для отслеживания дальнейшего поведения пользователей и сбора ряда их данных. Считается, что canvas fingerprinting практически невозможно блокировать, так как настройки приватности в браузере не позволяют это сделать. Существует только несколько расширений для браузеров, которые позволяют обеспечить такую блокировку, хоть и с некоторыми оговорками.

Однако блокирование Canvas Fingerprinting может осуществляться не на устройстве пользователя, а на фильтрующем сервере. Разработчики UserGate Web Filter утверждают, что встроенный модуль AddBlock, кроме блокировки рекламы, банеров и всплывающих окон, может блокировать canvas fingerprinting, защищая тем самым приватность пользователя. При загрузке любой страницы производится ее анализ и скрытый текстовый или графический код, который как раз используется для последующего трекинга, вырезается. По мнению технического директора компании Entensys Александра Кистанова, такая технология по сути подменяет выдаваемый пользователю код загружаемой страницы на "чистый" код и это является практически единственным способом защиты приватности в интернете.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Китайские клавиатуры на Android-смартфонах позволяют перехватить ввод

В китайских клавиатурах для смартфонов выявили уязвимости, позволяющие перехватить нажатие клавиш пользователем. Проблемы затрагивают восемь из девяти таких приложений от Baidu, Honor, iFlytek, OPPO, Samsung, Tencent, Vivo и Xiaomi.

Как выяснили исследователи из Citizen Lab, единственный разработчик, чьи клавиатуры не содержат описанных уязвимостей, — техногигант Huawei.

По оценкам аналитиков, баги этого класса могут угрожать миллиарду пользователей, предпочитающих мобильные устройства китайского рынка (особенно касается девайсов от Sogou, Baidu и iFlytek).

«Обнаруженные бреши можно использовать для полного раскрытия печатаемой пользователем информации», — объясняют специалисты.

Среди зафиксированных проблем Citizen Lab выделила следующие:

  • Баг Baidu IME позволяет перехватчикам в Сети расшифровывать передачу данных и извлекать введённый текст. Всему виной ошибка в шифровании BAIDUv3.1.
  • iFlytek IME — соответствующее Android-приложение позволяет восстанавливать некорректно зашифрованные сетевые передачи в виде простого текста.
  • Редактор методов ввода Samsung на Android передаёт нажатия клавиш в незашифрованном виде по HTTP.

 

IME от Xiaomi (идёт предустановленной на устройствах Baidu, iFlytek и Sogou), OPPO (также предустановленна на девайсах Baidu и Sogou), Vivo и Honor содержат те же вышеописанные дыры.

Пользователям рекомендуют держать в актуальном состоянии операционную систему и установленные приложения, а также перейти с облачных клавиатур на те, что работают на устройстве.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru