крадем личную инфу из соц. сетей


крадем личную инфу из соц. сетей

Пост madkoder » Пн мар 08, 2010 4:30 pm

В этом году на "оклендской" конференции по безопасности будет статья про то, как определить связь между айпишником+сессией какого-то пользователя, зашедшего на вредоносный сайт, и профилями этого пользователя в соц. сетях.

Трюк заключается в относительно безобидном доступе к истории браузера - если до вредоносного сайта человек ходил по соц. сетям, то, оказывается, многие соц. сети оставляют в истории УРЛы с множеством приватной информации -- например, к каким группам в соц. сетях этот человек принадлежит. По пересечению групп на разных сайтах можно определить профиль и имя этого пользователя. Поскольку для всей этой схемы не нужна никакая уязвимость - просто чтобы человек зашел на вредоносный сайт - закрыть эту дырку будет очень трудно.
Картинка участника
madkoder
Site Admin
 
Постов: 149
Зарегистрирован: Сб мар 22, 2008 4:55 am

Обратно - Разработка веб-приложений

  • Последние темы на сайте
  • Другие форумы

  • Кто сейчас на нашем сайте

    На этом форуме сейчас находятся: анонимно: 0