Пользователь рассказал, как получить цифровой отпечаток Google Chrome с помощью расширений

Пользователь рассказал, как получить цифровой отпечаток Google Chrome с помощью расширений

Уязвимость в популярном браузере Google Chrome обнаружил пользователь с ником zOccc. Результатами эксперимента он поделился на github.com.

Исследователь создал сайт, который сканирует расширения браузера Google Chrome. В общей сложности его творение анализирует более 1000 различных расширений, а также число пользователей, которые установили идентичные плагины.

Анализ расширений Google Chromt, как пишет zOccc, помогают создать так называемый цифровой отпечаток браузера пользователя, который может получить злоумышленник. С его помощью можно получить доступ к информации о:

  • типе и версии браузера и операционной системы;
  • активных плагинах;
  • часовом поясе;
  • выбранном языке;
  • разрешении экрана и многих других настройках.

Zoccc уточняет, что сайт не может использоваться для получения доступа к расширениям браузера Firefox. В этом случае ID расширения будет оригинальным для каждого устройства, на котором установлен браузер.

В случае с браузером Edge, сайт работает с расширениями, установленными с Chrome Web Store. Если оно скачано из раздела Microsoftedge сайта Microsoft, сбор данных расширения также будет недоступен.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.