Открыт новый способ отслеживания пользователей при помощи TLS

Открыт новый способ отслеживания пользователей при помощи TLS

Открыт новый способ отслеживания пользователей при помощи TLS

Опубликованный в прошлом месяце доклад специалистов пролил свет на новую методику отслеживания пользователей. Она основывается на использовании легитимного механизма, связанного с протоколом TLS (Transport Layer Security) — неотъемлемой частью современных HTTPS-соединений.

Техника получила название TLS Session Resumption (RFC 8447), этот механизм был создан в середине 2000-х годов, он позволяет серверам TLS запоминать прошлые сессии пользователя. Такой метод позволяет избежать лишней затраты ресурсов серверов.

Существует три способа поддержки серверами TLS Session Resumption. С помощью ID сессии, механизма билетов сессий (session tickets) и pre-shared ключей (pre-shared keys, PSKs).

Первые два совместимы со старым TLS 1.2, а вот третий был специально разработан для нового и более защищенного стандарта TLS 1.3. Во всех трех случаях у владельцев серверов есть возможность установить срок, в течение которого сервер помнит сессию пользователя.

Трое немецких специалистов из Гамбургского университета опубликовали исследование, согласно которому недобропорядочные рекламные компании могут задействовать механизм TLS Session Resumption для отслеживания пользователя во время веб-серфинга.

Концепт довольно прост — если рекламная компания загружает рекламу с помощью сервера TLS (HTTPS), то она может активировать TLS Session Resumption для этого сервера. После того как пользователь посетил условный сайт А, где располагалась реклама, установилось соответствующее соединение TLS.

Когда юзер посещает условный сайт Б, на котором находится реклама от той же компании, это соединение остается открытым, что позволяет отслеживать переходы пользователя по ресурсам.

Эксперты провели исследование 45 десктопных и мобильных браузеров, в результате чего стало понятно — отслеживание работает в случае с 38 браузерами. Соответствующая табличка воздействия на браузеры также была опубликована исследователями:

С полным исследованием можно ознакомиться по этой ссылке (PDF).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Четверть россиян уверена, что мошенники используют гипноз

Согласно опросу, проведённому финансовой онлайн-платформой Webbankir, с мошенничеством сталкивались 84% участников исследования. При этом почти 28% респондентов считают, что мошенникам удаётся обманывать людей благодаря использованию ими методов гипноза.

Исследование проводилось в период с марта по май 2025 года. В опросе приняли участие около 3000 человек старше 18 лет из различных регионов России.

Среди используемых мошенниками каналов связи чаще всего назывались телефонные звонки — на них указали 91,4% участников опроса. На втором месте — мессенджеры (75,1%). Реже упоминались фишинговые сайты (39%), смс-сообщения (33%), поддельные мобильные приложения (23%) и стационарные телефоны (14,8%).

Респонденты, сталкивавшиеся с мошенниками, чаще всего отмечали, что злоумышленники представлялись сотрудниками силовых структур — таких случаев было 62,6%. Почти столько же (60,3%) сообщили о мошенниках, выдававших себя за работников банков. В 40,9% случаев злоумышленники действовали от имени представителей Банка России.

Также 23,3% респондентов упомянули о случаях, когда мошенники представлялись сотрудниками органов власти или государственных сервисов — чаще всего Портала Госуслуг. В 20,6% злоумышленники выступали от имени коммунальных служб или управляющих компаний. Столько же случаев касалось попыток обмана от имени друзей или знакомых. Реже всего мошенники маскировались под представителей маркетплейсов и интернет-магазинов (12,5%), социальной защиты (10,5%) и коллег или руководителей (9,3%).

На вопрос о мерах предосторожности 77% респондентов сообщили, что стараются не отвечать на звонки с незнакомых номеров. Треть участников опроса регулярно следит за новостями о мошеннических схемах, чтобы понимать, какие методы используют злоумышленники. Около 22,2% перезванивают в организации, от имени которых им поступил подозрительный звонок. Примерно столько же (21,4%) советуются с близкими и просят перезвонить позже. Лишь 8,9% признались, что не предпринимают никаких действий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru