Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

Специалисты в области информационной безопасности открыли новую технику, которая позволяет провести атаку по сторонним каналам. Благодаря этому методу вредоносный код JavaScript, запущенный в одной из вкладок браузера, может перехватывать происходящее в других вкладках. Следовательно, открывается отличный вектор для шпионажа за пользователем.

Используя этот метод, злоумышленник может отследить, какие веб-сайты посещает тот или иной пользователь. Такая информация пришлась бы очень кстати для различных маркетинговых схем и рекламных кампаний.

О методе сообщили специалисты Университета имени Давида Бен-Гуриона в Негеве, Аделаидского университета в Австралии и Принстонского университета в Америке. Сама техника подробно описана в исследовании «Robust Website Fingerprinting Through the Cache Occupancy Channel» (PDF).

Эксперты использовали JavaScript для получения данных и идентификации посетителей сайтов.

«Продемонстрированная нами атака может скомпрометировать личные данные пользователей. Используя информацию о посещенных пользователем сайтах, злоумышленники могут определить сексуальную ориентацию юзера, религиозные предпочтения, политические взгляды, состояние здоровья и тому подобное», — объясняет один из ученых, обнаруживших вектор атаки.

Несмотря на то, что эта атака не настолько опасна, как, например, возможность удаленного выполнения кода, эксперты полагают, что ее можно будет использовать для компрометации ключей шифрования или уязвимых программ, установленных в системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Студентку оштрафовали за кибербуллинг сокурсников

Мировой судья судебного участка района Ивановское в Москве оштрафовал студентку МГУ за интернет-травлю сокурсников. В социальных сетях она публиковала оскорбительные, нередко нецензурные комментарии в их адрес.

Как стало известно агентству «РИА Новости», один из пострадавших рассказал, что сначала фигурантка дела отправляла ему личные сообщения, а затем стала выкладывать публичные посты с оскорблениями.

Травля началась весной 2024 года и со временем усилилась: помимо самого студента, она стала оскорблять его родственников, а позже перешла к ложным обвинениям, заявляя о его якобы незаконном проникновении в ее квартиру.

По данным источника «РИА Новости», фигурантка даже сменила свою фамилию на фамилию человека, которого преследовала. Именно под этим именем она фигурирует в материалах дела.

С аналогичной жалобой выступила еще одна однокурсница. По ее словам, обвиняемая не отрицала факта публикации оскорбительных сообщений и не пыталась оправдать их взломом аккаунта. В настоящее время ее страница в соцсети VK удалена.

Пострадавшие обращались в правоохранительные органы, однако им отказали в возбуждении уголовного дела. В ответ группа студентов направила коллективное обращение в руководство Высшей школы государственного администрирования МГУ, указав на распространение «материалов, порочащих честь и достоинство студентов», а также оскорбительных высказываний и агрессивных комментариев.

В итоге руководство ВШГА направило в суд характеристику на фигурантку дела, в которой говорится, что она «регулярно оскорбляет и унижает честь и достоинство других студентов в личных социальных сетях, а также публикует фото- и видеоматериалы одногруппников без их согласия».

Сама обвиняемая в суд не явилась. В результате она была признана виновной и оштрафована на 9 тысяч рублей по статье о публичных оскорблениях, в том числе в интернете.

Отметим, что еще осенью 2024 года председатель Комитета Госдумы по молодежной политике Артем Метелев анонсировал внесение в парламент закона о профилактике буллинга, включая кибербуллинг. В настоящее время законопроект проходит этапы согласования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru