وب‌سايت‌های سارق حافظه مرورگر

وب‌سايت‌های سارق حافظه مرورگر

تاریخ ایجاد

شماره: IRCNE201012968
محققان كشف كرده اند كه برخي وب سايت­ها در حال بررسي و جستجوي مرورگرهاي كاربران براي پيدا كردن داده هايي هستند كه مي­توانند به مجرمان براي ترتيب دادن حملات سرقت هويت كمك كنند.
به گزارش محققين دانشگاه كاليفرنيا، جاوا اسكريپت­هاي اين سايت­ها، حافظه (history) مرورگر را مورد حمله قرار داده و سايت­هايي كه توسط اين مرورگر مشاهده شده اند را پيدا مي­كنند. براي مثال، حافظه مرورگر نشان مي­دهد كه اين مرورگر به طور معمول يك سايت بانكداري آنلاين خاص را نمايش مي­دهد، در نتيجه مهاجمان خواهند دانست با استفاده از صفحه جعلي سايت كدام بانك مي­توانند اطلاعات لاگين اين كاربر را سرقت نمايند.
به گفته اين محققين، آخرين نسخه هاي Firefox، Chrome و Safari، اين حمله به حافظه مرورگر را مسدود مي­كنند، ولي نسخه هاي پيشين اين مرورگرها و هيچ يك از نسخه هاي IE اين كار را انجام نمي­دهند.
بررسي و جستجوي حافظه مرورگر، سال­ها به عنوان راهي براي شناسايي وب سايت­هاي مشاهده شده توسط يك مرورگر شناخته مي­شد. اما اين نخستين بار است كه اين اتفاق در فضاي باز اينترنت رخ مي­دهد.
اين محققين با بررسي صفحات اصلي پنجاه هزار وب سايت برتر فهرست شده توسط شركت Alexa كه يك شركت آماري وب است، صرفا 46 مورد را پيدا كرده اند كه كار حمله به حافظه مرورگر را انجام مي­دهند. اين تعداد نشان مي­دهد كه اين مساله هنوز گسترده نيست.
يكي از اساتيد دانشگاه كاليفرنيا اظهار داشت كه ما فقط مي­خواهيم كاربران متوجه باشند كه شنود حافظه مرورگر كاري ممكن است و بسياري از كاربران در برابر اين مساله آسيب پذير هستند. اين مساله علاوه بر سارقان هويت، مي­تواند توسط شركت­هاي تبليغاتي نيز مورد سوء استفاده قرار گيرد.
اين محققين همچنين كشف كرده اند كه كد شنود حافظه مرورگر كه بر روي يك وب سايت قرار دارد، سرعت بارگذاري صفحه وب را تا 67 درصد كاهش مي­دهد.

برچسب‌ها