Favicon позволяет отслеживать пользователей, обходя VPN, режим Инкогнито

Favicon позволяет отслеживать пользователей, обходя VPN, режим Инкогнито

Файлы Favicon, по мнению немецкого исследователя Джонаса Стрехле, представляют определённую угрозу для конфиденциальности пользователей. Как отметил специалист, с помощью Favicon веб-сайты могут отслеживать перемещение в Сети, а также обходить VPN-сервисы и режим «Инкогнито» в браузерах.

Для тех, кто не знает, о чём идёт речь, мы обязаны пояснить: Favicon — это то, что вы видите на вкладках в интернет-обозревателе, некий значок сайта или веб-страницы. Как правило, такой файл помещают в корень ресурса. Но бывает и другое расположение, пример — https://www.anti-malware.ru/files/favicon.ico.

Метод отслеживания пользователя в интернете, о котором говорит Стрехле, получил название Supercookie («суперкуки»). В посте на GitHub эксперт объясняет его следующим образом:

«Метод "суперкуки" использует файлы формата favicon, чтобы назначить специальный идентификатор посетителям определённого веб-сайта. В отличие от традиционных способов отслеживания пользователей "суперкуки" работает даже в режиме "Инкогнито", который есть во всех современных браузерах».

«При этом избавиться от "суперкуки" нельзя даже полной очисткой кеша, перезапуском браузера и перезагрузкой системы. VPN или блокировщики рекламы тоже бессильны перед этим подходом».

Университет Иллинойса в Чикаго, к слову, опубликовал специальную статью (PDF) на тему использования Favicon для отслеживания. На основе именно этого материала Стрехле разработал собственный PoC-код. А вот в реальных атаках или недобросовестных кампаниях эксплуатация Favicon пока не встречалась.

Немецкий специалист даже поднял специальный веб-сайт, чтобы продемонстрировать, насколько легко можно следить за перемещением пользователя по Сети. По словам Стрехле, ради общего изучения проблемы он опубликовал исходный код проекта, а также выложил описание своего метода.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky подтвердила зрелый уровень кибербезопасности SystemeLogic Х

Специалисты Kaspersky ICS CERT проверили уровень кибербезопасности электронного блока управления SystemeLogic Х, разработанного российской компанией «Систэм Электрик» (Systeme Electric).

«Лаборатория Касперского» провела оценку защищённости SystemeLogic Х (наличие уязвимостей, устойчивость к кибератакам), а также проанализировала процессы вендора по обеспечению кибербезопасности на всех стадиях жизненного цикла продукта.

По итогам тестирований эксперты пришли к выводу, что SystemeLogic Х соответствует целевому уровню зрелости кибербезопасности. Другими словами, электронный блок от «Систэм Электрик» способен обеспечить защищённость распределительной сети на протяжении всего срока службы оборудования.

 

Экспертиза стала следствием сотрудничества в области промышленной кибербезопасности, соглашение о котором Kaspersky и «Систэм Электрик» подписали на Инновационном Саммите в 2023 году.

В будущем обе копании планируют создавать киберзащищённые устройства на основе операционной системы KasperskyOS для промышленных и энергетических предприятий.

В частности, KasperskyOS будет оптимизироваться под задачи и функции различного подстанционного оборудования.

Что касается электронного блока управления SystemeLogic X, это ключевой компонент воздушных автоматических выключателей SystemePact ACB, у которого нет аналогов в России.

SystemeLogic X может не только защищать сеть, измерять параметры электрической сети и передавать данные, но и обладает уникальной функциональностью: запись осциллограмм, диагностика и помощь в эксплуатации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru