Открыт новый способ отслеживания пользователей при помощи TLS

Открыт новый способ отслеживания пользователей при помощи TLS

Открыт новый способ отслеживания пользователей при помощи TLS

Опубликованный в прошлом месяце доклад специалистов пролил свет на новую методику отслеживания пользователей. Она основывается на использовании легитимного механизма, связанного с протоколом TLS (Transport Layer Security) — неотъемлемой частью современных HTTPS-соединений.

Техника получила название TLS Session Resumption (RFC 8447), этот механизм был создан в середине 2000-х годов, он позволяет серверам TLS запоминать прошлые сессии пользователя. Такой метод позволяет избежать лишней затраты ресурсов серверов.

Существует три способа поддержки серверами TLS Session Resumption. С помощью ID сессии, механизма билетов сессий (session tickets) и pre-shared ключей (pre-shared keys, PSKs).

Первые два совместимы со старым TLS 1.2, а вот третий был специально разработан для нового и более защищенного стандарта TLS 1.3. Во всех трех случаях у владельцев серверов есть возможность установить срок, в течение которого сервер помнит сессию пользователя.

Трое немецких специалистов из Гамбургского университета опубликовали исследование, согласно которому недобропорядочные рекламные компании могут задействовать механизм TLS Session Resumption для отслеживания пользователя во время веб-серфинга.

Концепт довольно прост — если рекламная компания загружает рекламу с помощью сервера TLS (HTTPS), то она может активировать TLS Session Resumption для этого сервера. После того как пользователь посетил условный сайт А, где располагалась реклама, установилось соответствующее соединение TLS.

Когда юзер посещает условный сайт Б, на котором находится реклама от той же компании, это соединение остается открытым, что позволяет отслеживать переходы пользователя по ресурсам.

Эксперты провели исследование 45 десктопных и мобильных браузеров, в результате чего стало понятно — отслеживание работает в случае с 38 браузерами. Соответствующая табличка воздействия на браузеры также была опубликована исследователями:

С полным исследованием можно ознакомиться по этой ссылке (PDF).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервисы доставки, салоны красоты и отели привлекают киберпреступников

В преддверии новогодних праздников злоумышленники-хактивисты атакуют сайты компаний малого и среднего бизнеса. Киберпреступники пользуются тем, что эти ресурсы недостаточно защищены.

По данным аналитиков платформы облачной киберзащиты Solar Space ГК «Солар», больше остальных рискуют сервисы доставки, салоны красоты и отели.

Во всех случаях злоумышленники с помощью ботов создают вал заказов с поддельными данными. Все это перегружает бизнес, создает путаницу и влечет дополнительные расходы и издержки.

Есть и специфика в каждом из сегментов. Так, сервисы доставки и отели могут подвергаться DDoS-атакам. Салоны красоты в большей степени подвержены волнам негативных отзывов и кражам данных клиентов.

Последнее также характерно и для отелей и их сетей. Как DDoS, так и негативные отзывы или кражи данных могут также быть формой давления со стороны конкурентов или посягательствами со стороны вымогателей и шантажистов.

«С приближением новогодних праздников хактивисты все чаще атакуют сайты компаний среднего и малого бизнеса, которые находятся без должной защиты. Так они надеются лишить россиян подарков и новогоднего настроения, а бизнес - прибыли. Организациям вне зависимости от уровня дохода необходимо постоянно совершенствовать свои меры кибербезопасности, внедрять многоуровневую защиту и проводить регулярные проверки уязвимостей. Небольшим компаниям мы рекомендуем использовать облачные сервисы, которые сочетают в себе сразу несколько инструментов для защиты своего онлайн-ресурса. Только такой подход позволит минимизировать риски и сократить ущерб от атак в условиях постоянно эволюционирующей угрозы», - предупреждает директор платформы облачной киберзащиты Solar Space ГК «Солар» Артем Избаёнков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru