Эксперты приравняли историю браузера к биометрии по уровню идентификации

Эксперты приравняли историю браузера к биометрии по уровню идентификации

Эксперты приравняли историю браузера к биометрии по уровню идентификации

Специалисты по защите информации в очередной раз предупреждают, что история браузера в каждом случае уникальна, поэтому с её помощью можно идентифицировать каждого отдельного пользователя.

Исследователи из компании Mozilla, разрабатывающей популярный браузер Firefox, в отчёте (PDF) утверждают, что с помощью истории интернет-обозревателя можно идентифицировать 99% пользователей.

Об этом же говорит и независимый эксперт в области кибербезопасности:

«Историю браузера обычно представляют в виде списка веб-сайтов, которые посещал пользователь. Например, "google.com, facebook.com, reddit.com, bbc.co.uk, random-site.org, etcetc.org.uk"».

«На первый взгляд такая информация может показаться безобидной, однако с её помощью можно отслеживать пользователя и даже составить его цифровой образ».

Также специалист отметил, что история посещения веб-страниц со временем практически не меняется, что позволяет с большой долей вероятности безошибочно «опознавать» конкретного человека.

По уникальности и неизменности эксперт сравнил историю браузера с биометрией, которая, по его мнению, обеспечивает тот же уровень идентификации.

В целом новые исследования лишь подтверждают выводы отчётов, опубликованных в 2009-2011 годах. Исследователи решили ещё раз напомнить пользователям и регуляторам о том, что к истории посещения сайтов нужно относиться очень серьёзно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Большинство россиян не умеет противостоять атакам fake boss

Большинство участников исследования «Контур.Толк» и «Лаборатории Касперского» признались, что не знают, как действовать в случае получения фейкового сообщения от имени руководителя. При этом с такими сообщениями сталкивались 80% опрошенных.

Чаще всего сотрудники просто игнорируют подобные письма. 35% отправляют их в спам, 14% удаляют, и лишь 1% уведомляет службу безопасности компании.

Как показало исследование, в 11% случаев такие инциденты приводили к серьезным последствиям. У 6% респондентов был утерян доступ к учетной записи, а единичные случаи заканчивались взломом ИТ-инфраструктуры или финансовыми потерями, вызванными пересылкой платежных документов или учетных данных.

Также фиксировались ситуации, когда злоумышленники получали доступ к Госключу, что позволяло им совершать юридически значимые операции от имени организации.

Для предотвращения подобных инцидентов 41% опрошенных считают необходимым проводить обучение сотрудников. 26% видят решение в применении защитных средств, 25% — в переходе на корпоративные мессенджеры. Лишь 12% указали на необходимость разработки политик безопасности и контроля за их соблюдением.

Отдельно отмечается, что почти половина компаний оставляет уволенных сотрудников в рабочих чатах.

«Угрозы информационной безопасности бизнеса во многом связаны с человеческим фактором. Сотрудники могут не только не распознать ловушку мошенников или начало кибератаки, но и не знать, как правильно действовать и к кому обращаться, если возникает подозрение», — отметил руководитель отдела по работе с клиентами среднего и малого бизнеса «Лаборатории Касперского» Алексей Киселев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru