The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка идентификаторов пользователя через встроенный в брауз..., opennews (??), 28-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Утечка идентификаторов пользователя через встроенный в брауз..."  –3 +/
Сообщение от Аноним (-), 28-Дек-17, 15:15 
Палю тему - запоминайте пароль с парой недостающих или лишних символов и тогда никакие автозаполнители будут не страшны :)
И юзайте разные профили браузеров для разных задач. +приватный режим.
Ответить | Правка | Наверх | Cообщить модератору

7. "Утечка идентификаторов пользователя через встроенный в брауз..."  +2 +/
Сообщение от Аноним (-), 28-Дек-17, 15:28 
Какая разница? "Вы"-то для таргетинга один и тот же. Что с буквами, что с недостающими.
Ответить | Правка | Наверх | Cообщить модератору

11. "Утечка идентификаторов пользователя через встроенный в брауз..."  –2 +/
Сообщение от pavlinux (ok), 28-Дек-17, 15:40 
Цель атаки - запомненный хэш пароля из "Менеджера",таргетинг это маленькая неприятность.
Ответить | Правка | Наверх | Cообщить модератору

25. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Анм (?), 28-Дек-17, 17:13 
Заполненный весь пароль, а не хеш.
Но подставляется только на этом сайте где был заполнен, что как бы делает бессмысленным что-то воровать. Разве что, если ты не логинишься в своем контакте и думаешь, что анонимен (наивный)
Ответить | Правка | Наверх | Cообщить модератору

49. "Утечка идентификаторов пользователя через встроенный в брауз..."  –4 +/
Сообщение от iZEN (ok), 28-Дек-17, 20:42 
Знаю ещё один способ обмануть таргетинг (я сам был в ахуе, когда узнал): пароль на всех сайтах один и тот же. А запоминаешь только уникальный логин, он секретный. Хотя с идентификацией по полю e-mail, где оно требуется, фокус не так прост - нужно создавать много виртуалов с уникальными почтовыми ящиками, что не всегда удобно.
Ответить | Правка | Наверх | Cообщить модератору

91. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Гентушник (ok), 29-Дек-17, 15:37 
Логин обычно не является чем-то секретным, так что в зависимости от сайта сторонний человек может увидеть логин (в профиле, в поиске, при восстановлении пароля и т.д.). Ну например как на этом сайте.

Плюс логины обычно хранятся в БД не зашифрованными, так что в случае если сопрут базу, то его подбирать даже не нужно будет.

Ответить | Правка | Наверх | Cообщить модератору

52. "Утечка идентификаторов пользователя через встроенный в брауз..."  –1 +/
Сообщение от iZEN (ok), 28-Дек-17, 20:51 
> Цель атаки - запомненный хэш пароля из "Менеджера",таргетинг это маленькая неприятность.

В менеджере паролей запоминаются логин и пароль, привязанные к сайту, на котором регистрируешься. Эта "парочка" уникально идентифицирует пользователя. Логин из неё может быть использован на других сайтах и иногда быть e-mail'ом. Тогда независимые друг от друга сайты могут обмениваться с рекламодателем списком зарегистрированных пользователей, в котором будут только логины без паролей (что естественно). По этому списку рекламодатель таргетирует показ рекламы пользователю с конкретным логином, посетившего сайт, с которым у рекламодателя договор о списке зарегистрированных пользователей.

Таким образом, логин, лучше - представляющий e-mail зарегистрированного пользователя - ключевое поле для таргетинга рекламной информации. Он практически не меняется от сайта к сайту.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

115. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Аноним (-), 09-Янв-18, 10:43 
Последнее время наблюдаю "таргетирование" по IP, ох как мне любят показывать детские мультики :)
Ответить | Правка | Наверх | Cообщить модератору

10. "Утечка идентификаторов пользователя через встроенный в брауз..."  +8 +/
Сообщение от pavlinux (ok), 28-Дек-17, 15:33 
> Палю тему - запоминайте пароль с парой недостающих

Шо, вместо *****, запоминать ******** ?

> И юзайте разные профили браузеров для разных задач. +приватный режим.

Один сайт - одна виртуалка, а лучше комп!

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

81. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от whiteout (?), 29-Дек-17, 11:18 
> Один сайт - одна виртуалка, а лучше комп!

Может Qubes наконец взлетит...

Ответить | Правка | Наверх | Cообщить модератору

116. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Аноним (-), 09-Янв-18, 10:44 
>> И юзайте разные профили браузеров для разных задач. +приватный режим.
> Один сайт - одна виртуалка, а лучше комп!

с отдельным IP из отдельного датацентра в отдельном города выделенной страны на отдельной планете

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

70. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от ryoken (ok), 29-Дек-17, 07:07 
> Палю тему - запоминайте пароль с парой недостающих или лишних символов и
> тогда никакие автозаполнители будут не страшны :)
> И юзайте разные профили браузеров для разных задач. +приватный режим.

Так там ПОКА ЕЩЁ не в пароле дело, а в утащенном адресе мыла.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

74. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от DmA (??), 29-Дек-17, 08:45 
> Палю тему - запоминайте пароль с парой недостающих или лишних символов и
> тогда никакие автозаполнители будут не страшны :)
> И юзайте разные профили браузеров для разных задач. +приватный режим.

есть ещё и более-менее постоянный ip адрес. Для идентификации пользователя достаточно email адреса

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру