"Бессмертные" файлы cookie угрожают конфиденциальности

"Бессмертные" файлы cookie угрожают конфиденциальности

Пользователи Сети, озабоченные проблемами конфиденциальности, получили новый повод для беспокойства. Не успели утихнуть дебаты о так называемых flash cookies, которые позволяют восстанавливать обычные файлы cookie, как выяснилось, что это - лишь верхушка айсберга, а "под водой" скрывается технология, позволяющая создавать и использовать еще более устойчивый к удалению тип аутентификационных файлов.



Новый вариант, получивший название "evercookies" (т.е. вечные файлы cookie), сопровождается, как правило, еще и эпитетом "неуязвимые". Все это отражает исключительную трудность уничтожения подобных объектов аутентификации. Технология "вечных cookie" использует восемь различных приемов обработки и восемь же точек операционной системы для их хранения. Идентифицирующие пользователя данные скрываются в истории просмотренных страниц, в хранилище сеансов HTML5 и даже в цветовых кодах автоматически генерируемых и сохраняемых в кэше PNG-файлов (для чтения записанных подобным образом сведений применяется тэг HTML5 "Canvas"); задействуются и flash cookies, и обычные аутентификационные файлы. Если хотя бы один из восьми элементов сохранится при чистке, то можно будет восстановить и все остальные.


Журналист The Register заметил по этому поводу, что описанная концепция напоминает одну из сюжетных линий серии книг о Гарри Поттере, где антагонист главного героя обеспечил себе подобие бессмертия, создав несколько особых охранных артефактов. Пока был цел хотя бы один из них, антагониста невозможно было окончательно уничтожить.


Разработчик Сами Камкар объяснил, что технология "вечных cookie" создана с целью обеспечить устойчивость и неустранимость аутентификационных сведений. Так как несколько копий одних и тех же данных хранятся в совершенно разных местах, в случае потери некоторых элементов (скажем, при традиционной очистке cookies) информацию можно восстановить и использовать вновь. Иными словами, избавиться от таких файлов аутентификации почти невозможно, или, во всяком случае, довольно трудно.


Г-н Камкар, однако, заявил, что функционал Private Browsing в обозревателе Safari защищает от всех методов установки и обработки "вечных cookie". Сопротивляемость других браузеров он пока не изучал.

" />

WhatsApp предупредил о фейковом приложении со шпионом для iPhone

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) предупредил ряд пользователей об установке поддельной версии мессенджера для iPhone, внутри которой был шпионский софт. Корпорация прямо связала эту историю с итальянским разработчиком SIO и заявила, что уже разлогинила затронутых пользователей и порекомендовала поставить официальный клиент WhatsApp.

История здесь не о взломе самого App Store, а о поддельном неофициальном клиенте, уточнили разработчики.

В WhatsApp пока не раскрывают, кто именно оказался среди затронутых пользователей, поэтому неизвестно, были ли там журналисты, активисты или другие знаковые деятели. Но сама формулировка компании показывает, что атака была адресной, а не массовой.

 

По данным СМИ, за этой схемой стоит SIO — итальянская компания, разрабатывающая шпионский софт для государственных заказчиков через дочернюю структуру ASIGINT. WhatsApp уже собирается направить этой фирме официальное юридическое требование прекратить подобную деятельность.

Для SIO это уже не первый такой сюжет. Ещё раньше журналисты связывали компанию с серией вредоносных Android-приложений, в том числе с фейковыми версиями WhatsApp и поддельными инструментами поддержки мобильных операторов. Тогда исследователи называли используемое ПО именем Spyrtacus.

RSS: Новости на портале Anti-Malware.ru