Windows

اختبار ما إذا كانت مواقع الويب يمكنها تتبعك من خلال متصفح الإضافات وتسجيل الدخول / التسرب

كيف تعرف كم شخص يدخل بروفايلك في فيس بوك

كيف تعرف كم شخص يدخل بروفايلك في فيس بوك
Anonim

هناك الكثير من المواقع المشبوهة ، على الإنترنت ، التي تسرق بياناتك وهويتك وتبيعها إلى جهات التسويق. تستخدم هذه المواقع إضافات المتصفح وتسريبات تسجيل الدخول سرقة معلوماتك سرًا. وهي في الغالب غير مرئية ، ومن الصعب تتبعها باستخدام الأدوات الأساسية. هذا ملحق Inria Browser و أداة تجربة تسجيل الدخول يساعدك على تتبع الأشخاص الذين يراقبونك بسهولة ، بنقرة زر واحدة فقط.

امتداد المتصفح وتسجيل الدخول- أداة تجربة التسرب

تتضمن العملية مشاركة بصمة متصفحك مع موقع الويب ، جنبًا إلى جنب مع إضافات المتصفح المثبتة وقائمة بمواقع الويب التي قمت بتسجيل الدخول إليها. تقوم Inria بتجميع البيانات المجهولة فقط أثناء التجربة بتخزين البيانات بشكل آمن داخليًا الخادم. يتم استخدام هذه البيانات فقط لأغراض البحث ولا يتم مشاركتها مع أي شخص خارج Inria. كما يتطلب منك السماح لملفات تعريف الارتباط الخاصة بجهات خارجية في المستعرض الخاص بك.

How Do The Detection Process Work

1] Redirection URL hijacking

يتضمن هذا الجزء من العملية استغلال مواقع الويب التي قمت بتسجيل الدخول بالفعل عليها. عند محاولة الوصول إلى مورد ويب آمن ، يقوم موقع الويب بإعادة توجيهك إلى شاشة تسجيل الدخول عندما لا تسجل الدخول. هذا لأن عنوان URL يتذكره متصفحك للمساعدة في إدارة التفاعلات المستقبلية. هذا هو المكان الذي تدخل فيه خدعة Inria: فهو يغير عنوان URL هذا ، لذا ستصل إلى صورة إذا سجلت الدخول بالفعل.

من الناحية الفنية ، إذا كانت العلامة

مضمنة وأشرت إلى صفحة تسجيل الدخول مع تغيير عنوان URL الذي تم تغييره ، يمكن أن يحدث شيئان. إذا لم تكن مسجلاً ، فستفشل تحميل هذه الصورة. ومع ذلك ، إذا قمت بتسجيل الدخول ، سيتم تحميل الصورة بشكل صحيح ، وهذا يمكن اكتشافه بسهولة تامة.

2] انتهاك انتهاك سياسة المحتوى - الأمان للكشف

أمان المحتوى - هي ميزة أمان مصممة تحديد ما يمكن للمتصفح تحميله على موقع الويب. يمكن استخدام هذه الآلية بواسطة Inria للكشف عن تسجيل الدخول ، إذا كانت هناك عمليات إعادة توجيه بين النطاقات الفرعية في الموقع المستهدف بناءً على ما إذا كنت قد سجلت الدخول أم لا. وبالمثل ، يمكن تضمين علامة

والإشارة إلى نطاق فرعي محدد على موقع الويب المستهدف ، والتي يمكن اكتشافها إذا تم تحميل الصفحة أو لا.

منع هجمات المستعرض

في حين لا يوجد الكثير ل في مقابل هذه الهجمات غير المرئية ، لا يزال من المستحسن استخدام متصفح فايرفوكس في الغالب لأنه في حين أنه يمكن استغلاله ، كان هناك عدد قليل جدا من حوادث متصفحات فايرفوكس تم اختراقها من قبل هؤلاء اللصوص الافتراضية. من ناحية أخرى ، لا تزال هناك حلول فعالة ضد اكتشافات تسجيل الدخول على الويب ، بما في ذلك تعطيل ملفات تعريف ارتباط الطرف الثالث في متصفحك أو استخدام الإضافات مثل Privacy Badger للقيام بالمهمة نيابة عنك.

اختبر متصفحك هنا في extensions.inrialpes.fr. يدعم الاختبار متصفحات Chrome و Firefox و Opera فقط.