Найден способ отслеживать курсор мыши пользователя с помощью HTML и CSS

Найден способ отслеживать курсор мыши пользователя с помощью HTML и CSS

Исследователь в области безопасности обнаружил новый метод, позволяющий отслеживать перемещение курсора мыши пользователя, используя исключительно HTML и CSS. Более того, этот метод способен обойти известные технологии защиты от отслеживания.

Как известно, большинство подобных методов отслеживания реализовано с помощью кода JavaScript, встроенного в страницу веб-сайта или в код рекламных объявлений. Это позволяет следить за перемещением пользователя и его взаимодействием с сайтом.

Такие скрипты можно заблокировать с помощью специальных программ и расширений для браузера. Например, неплохо справляются различные блокировщики рекламы вроде AdBlock.

Однако исследователи нашли новый способ, с помощью которого можно отслеживать перемещение курсора мыши на странице определенного сайта. Этот способ отличается тем, что в нем совершенно не участвует JavaScript.

Для этих целей используется только HTML и CSS, что крайне затрудняет блокирование такого метода отслеживания.

Использование этого метода эксперт Дэви Уибирал продемонстрировал в Twitter. Помимо этого, специалист опубликовал видео, в котором показана реализация этой технологии:

Уибирал использовал сетку из DIV, в которых применялся псевдокласс CSS :hover. Этот псевдокласс подставлял новое фоновое изображение каждый раз, когда курсор мыши пользователя двигался вдоль div’ов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

WannaCry по сей день заражает пользователей, а те платят выкуп

Более двух лет прошло с момента мощной атаки вымогателя WannaCry, но некоторые пользователи до сих пор умудряются попасться на крючок этой вредоносной программы. Хуже всего в этой ситуации тот факт, что пострадавшие пытаются заплатить злоумышленникам выкуп.

Даже в период первоначальной вспышки WannaCry оплата требуемого выкупа абсолютно ничего не решала. Тем более странно выглядит сегодняшняя ситуация, когда жертвы продолжают платить вымогателям.

Согласно отчёту компании Sophos, новые поступления на счета преступников легко отследить, так как связанные биткоин-аккаунты до сих пор активны. Сами переводы обезличены, однако трансакции общедоступны, что позволяет просмотреть статистику переводов.

Таким образом, сложившаяся ситуация доказывает, что WannaCry по сей день представляет угрозу и может создать определённые проблемы для невнимательных пользователей.

Эксперты ещё раз пытаются как можно доходчивее объяснить: оплата выкупа не вернёт ваши файлы, заплатив, вы лишь потеряете деньги, а взамен не подучите ровным счётом ничего.

Помимо этого, случаи заражения этой программой-вымогателем доказывают, что многие пользователи не установили патчи, устраняющие уязвимость EternalBlue.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru