Найден способ отслеживать курсор мыши пользователя с помощью HTML и CSS

Найден способ отслеживать курсор мыши пользователя с помощью HTML и CSS

Найден способ отслеживать курсор мыши пользователя с помощью HTML и CSS

Исследователь в области безопасности обнаружил новый метод, позволяющий отслеживать перемещение курсора мыши пользователя, используя исключительно HTML и CSS. Более того, этот метод способен обойти известные технологии защиты от отслеживания.

Как известно, большинство подобных методов отслеживания реализовано с помощью кода JavaScript, встроенного в страницу веб-сайта или в код рекламных объявлений. Это позволяет следить за перемещением пользователя и его взаимодействием с сайтом.

Такие скрипты можно заблокировать с помощью специальных программ и расширений для браузера. Например, неплохо справляются различные блокировщики рекламы вроде AdBlock.

Однако исследователи нашли новый способ, с помощью которого можно отслеживать перемещение курсора мыши на странице определенного сайта. Этот способ отличается тем, что в нем совершенно не участвует JavaScript.

Для этих целей используется только HTML и CSS, что крайне затрудняет блокирование такого метода отслеживания.

Использование этого метода эксперт Дэви Уибирал продемонстрировал в Twitter. Помимо этого, специалист опубликовал видео, в котором показана реализация этой технологии:

Уибирал использовал сетку из DIV, в которых применялся псевдокласс CSS :hover. Этот псевдокласс подставлял новое фоновое изображение каждый раз, когда курсор мыши пользователя двигался вдоль div’ов.

Фанатов Канье Уэста начали заманивать на подозрительные сайты с билетами

Вокруг концертов Канье Уэста в Санкт-Петербурге уже закружились не только поклонники, но и любители заработать на чужом ажиотаже. Специалисты «Лаборатории Касперского» обнаружили несколько подозрительных сайтов, предлагающих билеты с оплатой в рублях или криптовалюте.

На одной из площадок внезапное появление мест объясняли возвратом билетов. Однако за такими ресурсами могут стоять как перекупщики, так и мошенники.

В лучшем случае покупатель переплатит, в худшем — останется без денег, билета и возможности нормально оспорить перевод.

Особенно опасна оплата криптовалютой: вернуть её через банк не получится. В Т-Банке советуют рассчитываться картой, поскольку при неисполнении обязательств продавцом операцию можно попытаться оспорить. При этом новых массовых схем, связанных именно с концертами Уэста, банк пока не зафиксировал.

Эксперты рекомендуют покупать билеты только на официальных площадках, внимательно проверять адрес сайта и не бросаться на сказочные скидки. В «Лаборатории Касперского» также советуют заранее проверять подозрительные ссылки, а не после того, как деньги уже отправились в гастрольный тур без владельца.

Концерты запланированы на 10 и 11 октября на «Газпром Арене». Цены официальных билетов составляют от 9 тыс. до 160 тыс. рублей за места в VIP-ложе. Организатор Say Agency заявил, что купленные на официальном сайте билеты действительны, а замены исполнителя не будет.

Ажиотаж уже впечатляет: за сутки продажи железнодорожных билетов в Петербург на даты концертов выросли в 41 раз, авиабилетов — в 16 раз. Такой спрос для мошенников звучит почти как приглашение.

RSS: Новости на портале Anti-Malware.ru