研究发现:暗网上,正在出售“数百亿”个浏览器Cookie
网络犯罪分子正在利用传统网页标准实施欺诈 —— 甚至更严重的罪行……
追踪Cookie几十年来一直是网络商业的基石。这项技术无处不在,以至于连谷歌都未能完全“淘汰”它,并用现代替代方案取而代之。更糟的是,Cookie还可能被“武器化”,用于对最终用户实施网络犯罪。
根据NordStellar的研究人员,目前在暗网上至少有937 亿个Cookie正在出售,这些Cookie对用户的隐私和安全构成了重大威胁。这种“Cookie威胁”涉及几乎所有由大型科技公司管理的主要在线平台。但好消息是,用户可以通过采取良好的“操作安全”(OpSec)习惯来有效应对这一威胁。
Cookie可包含用户网页活动和浏览历史的关键信息。它们可以在会话中记住登录信息、在电商网站中保持购物车内容更新,等等。据介绍,Cookie还分为多种类型,包括一方Cookie、第三方Cookie、超 级Cookie,甚至还有被用户删除后还能从备份中恢复的“僵尸Cookie”。
谷歌曾尝试淘汰第三方Cookie,并推出“隐私沙盒(Privacy Sandbox)”作为下一代网页广告技术。但最终失败,因为Cookie依然是在线销售商品和数据的关键工具。如今,Cookie仍然大量存在,并可能被复杂的恶意软件操作所窃取,例如:Redline、Vidar、CryptBot,以及最近被打掉的LummaC2僵尸网络。
NordStellar研究人员发现的这940 亿个Cookie中,蕴含着大量对网络犯罪分子相当吸引力的数据,包括密码和其他身份验证令牌。此外,这些被窃取的追踪Cookie中还包含大量个人信息,如:用户名、电子邮件地址、国家、城市、性别、年龄等。
犯罪分子可能会利用这些信息进行诈骗、身份盗窃、甚至社会工程攻击。研究人员指出,这些被盗Cookie不仅是隐私风险,更是人身安全威胁。这些Cookie主要来自大型在线平台,其中谷歌、YouTube和微软排名前三。受害平台还包括社交网络、电商平台、协作工具(如Canva)等。大多数Cookie来自Windows设备,因为大多数恶意软件攻击都以微软PC平台为目标。
虽说 Cookie 危机令人沮丧,但还是有一些实用建议,可以帮助用户防范被盗Cookie的风险:
每次访问网站时不要轻易接受追踪Cookie;
定期清除浏览器中的Cookie;
我们还可以补充:应不时清除浏览器缓存中的所有数据。
这些措施虽然简单,但能在一定程度上保护你的隐私和网络安全。
余承东不理解有些车企亏钱卖车:华为要争取最大的价值
站长之家(ChinaZ.com)6月3日消息:华为消费者业务CEO余承东近日公开发表看法,对于当前汽车市场上一些车企的低价销售策略表示不解。他直言,不明白为何有些车企会亏损十几万来销售汽车,而华为车BU虽然之前一年亏损超过百亿,但今年已经实现扭亏为盈,这主要得益于智选车的大卖。站长网2024-06-03 12:44:150000百度搜索推AI大模型升级版高考服务,Ai志愿助手有了专属智能体
划重点:-百度搜索利用AI大模型和海量大数据,全面升级高考服务-提供在线查分、志愿填报、院校专业、录取查询等功能-Ai志愿助手通过大数据和大模型的智能分析,帮助考生了解录取可能性,并给出准确答案站长网2024-06-07 08:42:290000百度起诉文心一言公司 涉及不正当竞争纠纷
根据天眼查App的最新信息,近日,天津的文心一言(天津)智能科技有限公司被发现新增了一则开庭公告。这起案件涉及到北京百度网讯科技有限公司与该公司之间的不正当竞争纠纷。具体开庭日期定于3月26日,将在天津市和平区人民法院进行审理。站长网2024-02-05 17:04:390000小米13 Ultra白色16GB +1TB版今日开售
今日10点,小米13Ultra白色16GB1TB版将正式开售,预计售价为7299元。据了解,小米13Ultra搭载第二代骁龙8移动平台,拥有一体化的金属框架机身,整机强度为上一代的4.4倍,还支持IP68防水。正面配备了一块6.7英寸华星光电2K超色准OLED屏幕,峰值亮度高达2600nit,拥有1-120HzLTPO动态刷新率,支持高亮度DC调光和低亮度1920HzPWM调光。站长网2023-05-04 08:35:350000微软总裁表示短期内不可能出现超级智能 AGI,强调 AI 安全的重要性
微软公司总裁表示,在未来12个月内创造出超智能人工智能(AI)的可能性几乎不存在,并警告称这项技术可能还需数十年时间才能实现。OpenAI的联合创始人SamAltman本月早些时候被公司董事会免去首席执行官职务,但在员工和股东的强烈反对声中迅速被重新任命。站长网2023-12-01 08:56:310000