最新文章
Top News谷歌因违反 Cookie 使用规则,被罚 3.79 亿美元
HackerNews 编译,转载请注明出处: 法国数据保护机构国家信息与自由委员会(CNIL)宣布,因违反Cookie使用规则,对谷歌和希音(Shein)分别处以3.25亿欧元(约合3.79亿美元)和1.5亿欧元(约合1.75亿美元)的罚款。 CNIL指出,两家公司在未征得用户同意的情况下,在其浏览器上设置了广告Cookie。希音此后已更新系统以符合法规要求。据路透社报道,希音计划对此决定提出上诉。...
Cookie 机制问题多 Chrome 工程师提出改造方案
日前 Chrome 工程师 Mike West 发表了一篇文章提议改造 Cookie 标准,以强化 HTTP 状态管理。Mike 分析了目前 Cookie 存在的几个方面的问题,包括很难安全使用、浪费用户资源,以及隐私问题,通过它可以以令人惊讶的方式跟踪用户在网络上的活动。 关于浪费用户资源,Mike 解释,服务器可以为一个注册域名存储大量 Cookie,并且很多 Cookie 可以通过 HTTP 请求发送。例如 Chrome 允许为每一个域名存储大约 180 个 Cookie,相当于约 724kB 数据。在众多 Cookie 中,其请求头大小的中位数是 409 字节,...
普林斯顿信息中心( CTTP )发现浏览器“自动填充”漏洞最新玩法
据外媒 12 月 27 日报道,普林斯顿信息技术政策中心( CTTP )发现了利用浏览器“自动填充”漏洞窃取用户信息的最新玩法。目前,所有浏览器的登录管理器都存在着一种设计缺陷 ——登录管理器允许浏览器记住用户在每个特定网站上的用户名和密码,并在用户再次访问该网站时自动将其插入到登录表单。 普林斯顿隐私专家警告说,广告和分析公司利用登录管理器的漏洞设置隐藏的登录字段秘密提取网站用户名,并绑定未经身份验证的用户的个人资料或电子邮件访问该网站。 安全隐私专家称这种漏洞已存在十多年,仅在 XSS(跨站点脚本)攻击期间搜集用户信息。不过目前恶意人士已设计了新的攻击方式。
据悉,...
黑客伪造 WordPress 核心域名、非法窃取 Cookie 数据
据外媒 10 日报道,安全公司 Sucuri 发现黑客利用一系列恶意软件将恶意代码注入合法 JavaScript 文件,伪装 WordPress 核心域名、窃取 cookie 数据及非法收集用户信息。 据悉,黑客通过误植域名( Typosquatting )或劫持 URL 技术制造虚假域名,而该技术通常依赖于用户在网络浏览器中错误输入 URL 。由于伪造网站被设计成一个看似合法的 WordPress 域名,所以代码显示并无异常。...