Skip to main content

Tor mulai menunjukan celah


Skema teknik flooding sidik jari dapat membuat pengguna Tor terdeteksi
14 Mei 2021 Oleh Pierluigi Paganini

Pakar FingerprintJS merancang teknik sidik jari, bernama flooding skema, yang memungkinkan mengidentifikasi pengguna di browser desktop yang berbeda, termasuk Tor Browser.
Pakar FingerprintJS merancang teknik sidik jari baru, bernama skema flooding, yang memungkinkan mengidentifikasi pengguna saat menjelajahi situs web menggunakan browser desktop yang berbeda, termasuk Tor Browser.

Teknik ini memungkinkan untuk membuat profil pengguna saat mengunjungi situs web dengan browser biasa, seperti Safari, Chrome, dan Firefox, dan mengidentifikasi aktivitas online mereka bahkan ketika mereka mencoba melindungi anonimitas mereka menggunakan browser Tor.

Teknik flooding skema memanfaatkan skema URL kustom untuk menentukan aplikasi yang diinstal oleh pengguna
"Kerentanan menggunakan informasi tentang aplikasi yang dipasang di komputer Anda untuk memberi Anda pengenal unik permanen meskipun Anda berpindah browser, menggunakan mode penyamaran, atau menggunakan VPN." membaca posting yang diterbitkan oleh FingerprintJS. "Skema flooding kerentanan memungkinkan pelacakan pihak ketiga di berbagai browser dan karenanya merupakan pelanggaran privasi."

Kerentanan skema flooding dapat dimanfaatkan oleh penyerang untuk menghasilkan pengenal perangkat lintas-browser 32-bit yang menguji keberadaan daftar 32 aplikasi populer di sistem pengunjung.

Para ahli menunjukkan bahwa analisis daftar aplikasi yang diinstal pada perangkat Anda dapat memungkinkan Anda menemukan kebiasaan Anda dan info lain seperti pekerjaan dan usia.

Para ahli dapat memeriksa apakah aplikasi diinstal menggunakan penangan skema URL kustom built-in, misalnya, dengan memasukkan skype: // di bilah alamat browser mungkin untuk memeriksa instalasi Skype.
Untuk mengeksploitasi ahli teknik memberikan prosedur berikut:
Siapkan daftar skema URL aplikasi yang ingin Anda uji. Daftar tersebut mungkin bergantung pada tujuan Anda, misalnya, jika Anda ingin memeriksa apakah beberapa industri atau aplikasi khusus minat diinstal.
Tambahkan skrip di situs web yang akan menguji setiap aplikasi dari daftar Anda. Skrip akan mengembalikan array nilai boolean yang dipesan. Setiap nilai boolean benar jika aplikasi diinstal atau salah jika tidak.
Gunakan larik ini untuk menghasilkan pengenal lintas-browser permanen.
Secara opsional, gunakan algoritme pembelajaran mesin untuk menebak pekerjaan, minat, dan usia pengunjung situs Anda menggunakan data aplikasi yang terpasang.
Meskipun sebagian besar browser menerapkan mekanisme keamanan untuk mencegah eksploitasi semacam itu, kombinasi  kebijakan CORS  dan fitur jendela browser dapat digunakan untuk melewatinya.

Para ahli berhasil menguji teknik ini di Chrome 90 (Windows 10, macOS Big Sur), Firefox 88.0.1 (Ubuntu 20.04, Windows 10, macOS Big Sur), Safari 14.1 (macOS Big Sur), Tor Browser 10.0.16 (Ubuntu 20.04 , Windows 10, macOS Big Sur), Brave 1.24.84 (Windows 10, macOS Big Sur), Yandex Browser 21.3.0 (Windows 10, macOS Big Sur), dan Microsoft Edge 90 (Windows 10, macOS Big Sur). Opera tidak diuji.

"Langkah-langkah yang tepat untuk membuat skema kerentanan flooding mungkin berbeda-beda menurut browser, tetapi hasil akhirnya sama. Mendapatkan rangkaian bit unik yang terkait dengan identitas pengunjung tidak hanya dimungkinkan, tetapi dapat digunakan di situs web berbahaya dalam praktiknya. Bahkan Tor Browser dapat dieksploitasi secara efektif dengan menipu pengguna agar mengetik satu karakter per aplikasi yang ingin kami uji. " para ahli menyimpulkan.Seiring dengan berjalannya waktu. Tidak ada hal yang abadi. Tidak ada hal yang pasti. Bijak menggunakan, Bijak memanfaatkan. Bayar Harga untuk sesuatu yang berharga dan Beri Waktu untuk sesuatu yang tidak terulang. Cari Referensi di Internet. karena, sebelum kita, sudah ada orang lain yang melakukannya.
Welcome to our neighborhood.

TT

Regard
T. Ritchie.

Comments

Popular posts from this blog

Linux Mint 22 xfce + Android / unofficial.apk (Panduan Windows)

Hari ini kita akan bahas tentang Linux, Ada beberapa versi linux yang cukup terkenal yaitu Debian dan Ubuntu, namun untuk mempersingkat waktu saat ini cukup kepada Linux Mint 22.1. Mungkin ada pertanyaan kenapa tidak Kali Linux atau Linux yang dikenal karena integrasinya dengan Android seperti Fyde OS. Sejauh yang saya pahami bahwa kita memilih linux karena menghindar dari pembayaran yang tidak perlu. Linux mint juga cukup ringkas dengan pilihan XFCE-nya.  Disclaimer:  Aplikasi Linux sangat berbeda dengan Aplikasi Windows sehingga software dan game windows sudah pasti tidak akan berjalan normal di linux.  Informasi yang diberikan di halaman ini hanya untuk mereka yang memang ingin menggunakan android (.apk) di linux dan atau memanfaatkan kembali laptop lama mereka. Beberapa orang yang menggunakan Linux Mint 22.1 xfce puas akan kinerjanya pada laptop lama dan hal ini didukung dengan testimoni pengalaman pengguna yang rata - rata laptop lamanya adalah windows. Langsung saja...

Google dan Pengadilan.

Google dilaporkan menyembunyikan pengaturan privasi di Android, mendesak OEM untuk melakukan hal yang sama Dokumen pengadilan yang baru mengungkapkan langkah-langkah yang telah diambil Google untuk mempertahankan akses ke data lokasi. Google konon mengubur pengaturan privasi lebih dalam dalam menu pengaturan Android dan menekan OEM untuk melakukan hal yang sama. Karyawan juga mengambil masalah dengan ketidakmampuan untuk menggunakan data lokasi di aplikasi pihak ketiga tanpa Google mendapatkan info ini. Google membuat sejumlah pengumuman terkait privasi di Google I/O awal bulan ini, seperti dasbor privasi baru di Android dan kemampuan cepat untuk menghapus 15 menit terakhir aktivitas penjelajahan web Anda. Tetapi baru-baru ini dokumen pengadilan yang digali telah mengungkapkan bahwa Google benar-benar membuatnya lebih sulit bagi pengguna Android untuk menemukan pengaturan privasi populer. Dokumen pengadilan yang tidak direaksi yang terlihat oleh Insider menunjukkan bahwa Google menguji...

Google Photo gratis hingga hari ini, 31 Mei 2021.

Hari ini adalah hari terakhir penyimpanan Google Foto tanpa batas gratis Hari ini adalah hari terakhir Anda dapat menikmati penyimpanan Google Foto tanpa batas gratis untuk gambar berkualitas tinggi. Mulai 1 Juni, foto berkualitas tinggi dan berkualitas ekspres Anda akan memperhitungkan penyimpanan akun Google 15GB gratis Anda. Berikut adalah semua yang perlu Anda ketahui sebelum tenggat waktu. Hari yang ditakuti untuk pengguna Google Foto ada di sini. Hari ini, 31 Mei, adalah hari terakhir Anda menikmati penyimpanan berkualitas tinggi tanpa batas gratis di Google Foto. Mulai besok, 1 Juni, semua gambar berkualitas tinggi dan berkualitas ekspres Anda akan diperhitungkan dalam penyimpanan akun Google 15GB gratis Anda. Setelah mencapai batas 15GB, Anda harus mulai menghapus beberapa foto atau konten Google Drive lainnya untuk membebaskan ruang. Atau, Anda juga dapat membeli paket Google One untuk meningkatkan penyimpanan akun Google hingga 2 TB. Jika Anda adalah pengguna Google Foto yang...