«Потенциально разрушительная и труднообнаруживаемая угроза» может быть использована злоумышленниками для сбора информации о цифровых отпечатках пользовательских в браузеров с целью спуфинга жертв без их ведома, тем самым фактически нарушая их конфиденциальность. Ученые из Техасского университета A&M окрестили систему атак «Gummy Browsers», уподобив ее почти 20-летней технике «Gummy Fingers», с помощью которой возможно подменять биометрические данные отпечатков пальцев пользователя. «Идея заключается в том, что злоумышленник A сначала заставляет пользователя U подключиться к своему сайту (или к известному сайту, который контролирует злоумышленник) и прозрачно собирает информацию U, которая используется для снятия отпечатков (точно так же, как любой сайт W собирает эту информацию)» - рассказали исследователи. «Затем A организует браузер на своей машине таким образом, чтобы повторить и передать ту же информацию о цифровых отпечатках браузера при подключении к W, заставляя сайт W думать, ч
Новая атака позволяет собирать и подменять цифровые отпечатки браузера.
2 ноября 20212 ноя 2021
1
2 мин