TechStart forside
Nyheder indenfor IT og teknologi
Annullér [x]




Log på  Bliv medlem   Om TechStart
Tirsdag, 23. april, 2024
Forside   »   Online   »   Ny artikel beskriver hvordan en brugers pornohistorik kan blive afsløret

Ny artikel beskriver hvordan en brugers pornohistorik kan blive afsløret


Softwareingeniør Brett Thomas har skrevet et blogindlæg, som det amerikanske magasin Vice har skrevet en artikel ud fra.

Her beskrives hvordan man kan bruge 2 forskellige databaser, til at kompromittere brugernes anonymitet - og pornohjemmesider nævnes som en af mulighederne.

Den ene database skal indeholde en given brugers identitet og digitale fingeraftryk, mens den anden database kan være en pornografisk hjemmeside, der ligeledes indeholder de digitale fingeraftryk, som gør det muligt at sammenkæde den fysiske person med vedkommendes pornohistorik og online færden.

Dette vil virke uagtet at man bruger anonym surfing såsom "incognito mode".

Det vækker minder om 2012-hacket af det danske sexdatingsite sex.dk, hvor loginnavne og kodeord på sidens brugere blev lækket.

Det har til gengæld fået PornHub til at komme med en udmelding om at deres servere kun indeholder IP-adresse og browser-agent i et begrænset stykke tid, og aldrig en browsers fingeraftryk.


  |   via Computerworld   |   Redaktør: jakobdam   |   Indsendt af: thimon

Ny artikel beskriver hvordan en brugers pornohistorik kan blive afsløret

Billede: Flavio Takemoto, FreeImages.com


Kategori: Online  


Tags: hack   porno   anonymitet   kompromittering  





Kommentarer: 3
Visninger: 2003
Gå til kilde
Foreslå rettelser

#1

cyberdude

01/12 - 2015, 17:44

Så hvis du har noget brugerunikt på den ene side, og det samme brugerunikt på den anden side, så kan man udlede at det er samme bruger?

Hmmm... Jo tak professor, det kræver en høj ingeniør uddannelse at konkludere dette...

/EndSarcasm




Vis karma-afgivelser
KARMA
Brugernavn: Rating:

Hykalos Enig
DoomCaek Enig


#2

Saxov

02/12 - 2015, 12:59

#1,
Pointen er vel nærmere at du har en side, fx techstart, hvor du er registreret med et navn/email.
Denne side kan også vælge at gemme dit browser fingerprint, som dækker over hvilket plugins har du, hvilket versioner er disse plugins, hvad er dine browser instillinger, osv.

Hvis du så besøger et andet site, hvor du ikke logger ind, eller har en profil, men som også logger dit browser fingerprint, vil man kunne kæde denne anonyme bruger sammen med din techstart profil.

Dette kan man, da variationen af antal plugins og deres versionsnumre er så stor at identifikationsraten er tæt på at matche fingeraftryk.

Så hvis du skal sikre dig mod dette, skal du enten have en separat computer/browser til "skumle" sider du ikke vil have knyttet op med dit offentlige liv, eller sidde og installere/afinstallere plugins/software hver gang du vil besøge en side der ikke skal kunne knyttes op på dit alm. brug.


NB. Jeg ved ikke om Techstart gemmer browser fingerprint, men kunne nu ikke forstille mig det.




Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.


#3

cyberdude

02/12 - 2015, 13:10

#2

Det er jeg godt klar over ;)

Det var lidt min pointe med min sarkistiske tekst.

Vi ved "alle" (inden for dette fag) godt at der er noget der hedder Browser Fingerprinting, som anses for at være "relativt unikt", i nogle tilfælde kan det antages at det er unikt.

Det siger jo sig selv, at når jeg på en side har noget der er unikt på denne bruge, som har den samme unike identification på en anden side, så kan de sammenholdes. Hvis man så hacker to af sådanne database, ja så kan man sammenligne data.

Det er der sgu da ikke noget nyt, tværtimod.

Det svare lidt til at sige at hvis du hacker 2 databaser der begge har din unikke e-mail adresse, så kan de data sammenholdes. JA!

Det svare lidt til at sige at hvis du hacker 2 databaser der begge har din unikke cpr-nummer adresse, så kan de data sammenholdes. JA!

Det svare lidt til at sige at hvis du hacker 2 databaser der begge har din unikke XXX, så kan de data sammenholdes. JA!

 

Point being, at det vel er en selvfølge at hvis du har noget data på en person som i dette tilfælde er browser fingerprinting, så det kan sammenholdes hvis du har det samme data i to forskellige data-sæt.

Det behøver man da vel gud ikke have hverken en softwareingenør titel eller skrive en artikel for at det giver mening for resten af verdenen. Det skulle da gerne være basal viden.

x = x

 

 




Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.


Du skal være logget på for at kommentere.



Log på via "log på"-linket i toppen eller bliv medlem.



Relaterede nyheder:

  Alle nyheder i samme kategori Alle nyheder på TechStart

Onsdag, 07/02, kl. 14:07
Bluesky er nu helt åbent for tilmeldinger

Læs mere...

Tirsdag, 19/12, kl. 15:45
Sponsoreret: Spar penge med et fleksibelt kontor

Læs mere...

Torsdag, 14/12, kl. 13:43
Dropbox introducerer AI-funktioner i samarbejde med OpenAI

Læs mere...

Onsdag, 22/11, kl. 11:03
Frem og tilbage: Sam Altman tilbage som CEO hos OpenAI

Læs mere...

Mandag, 30/10, kl. 07:56
Sponsoreret: Find de rette IT-løsninger

Læs mere...

^ Gå til top

 
Indsend nyhed »  
Seneste kommentarer i:
Hvad er dette?


Søges: Gammelt 486 bundkort til projekt.


Skærm / Skærmelement til Dell Vostro 3550 15.6"


Pas på: Dansk firma snyder Netflix-kunder


Min seneste besættelse...


VR-ready computer - er I klar? :)


AVG pinger ud af Techstart (hacked?)


Jeg er ham...


Apple Pay og Danmark?


TechStart har givet sit bud på årets bedste smartphone


10 dage siden sidste nyhed


Skype sound recorder


Gamle computere.


Engelsk pund nede med 10% - billigt elektronik :)


Standalone mikrofon.


Lexar introducerer 3 nye ultrakompa


SanDisk lancerer microSD-kort med 1


Pokémon Go spillere kan langt om læ


Alternativet, S og SF ønsker pant p


LG lancerer ny 31,5 tommer skærm me


Alienware udgiver tynd og letvægts


Nintendo udgiver nye trådløse retro


Sony lancerer PlayStation Classic


8K er på vej: 33 MPixels fjernsyn


JVC udgiver mere prisvenlig 4K DLP-


Sponsoreret artikel: Snabel a


Officiel Tor browser udkommer til A


Nintendo lancerer online service fo


Western Digital lancerer nye SSDer


ASUS Mixed Reality Headset kommer s