Браузер Google Chrome позволяет трекерам отслеживать чтение PDF-файлов




Исследователи из компании EdgeSpot обнаружили в браузере Google Chrome уязвимость нулевого дня, которая дает возможность скрытно собирать пользовательскую информацию при открытии PDF-файла, сообщает Threatpost.

Аналитики обратили внимание на PDF-документы, попавшие в ловушки сканеров безопасности. Файлы не проявляли криминальной активности в Adobe Reader, однако генерировали исходящий трафик, когда их открывали в Chrome. Изучив один из подозрительных объектов, специалисты обнаружили в нем JavaScript-сценарий, который отправлял ряд сведений о системе на сервер сервиса ReadNotify.

Компания Google признала наличие проблемы и пообещала закрыть эту брешь в апрельском наборе патчей.

По словам представителей EdgeSpot, они решили опубликовать описание обнаруженной уязвимости до того, как Google выпустит патч, чтобы предупредить пользователей о возможной утечке данных. Однако не все специалисты согласны с классификацией этого бага как уязвимости нулевого дня.

Эксперты призывают не преувеличивать угрозу и отмечают, что трекинг документов осуществляет легитимный сервис ReadNotify, который существует с 2010 года. По запросу клиента сервис обещает предоставить информацию о дате и времени прочтения, интернет-провайдере получателя, количестве страниц, просмотренных в PDF-файле, а также другие сведения. Проблема заключается лишь в том, что Chrome не предупреждает пользователя о сборе персональной информации.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Программы > Браузер Google Chrome позволяет трекерам отслеживать чтение PDF-файлов
Все рубрики статей:
Топ-сегодня: Программы
Голосовые ассистенты «Варвара», «Маруся» и «Олег» станут конкурентами «Алисы»
Контролируемый Газпромбанком «Центр речевых технологий» занялся разработкой голосового ассистента «Варвара»; своих голосовых ассистентов также создают Mail.ru Group, Сбербанк и Тинькофф-банк
Выпущен браузер Falkon 3.1.0
Браузер Falkon основан на движке QtWebEngine и выпускается для Windows, Linux и macOS
Telegram разрешил полностью удалять переписку у себя и собеседника
Старое сообщение, о котором вы уже и забыли, могут вырвать из контекста и использовать против вас десятилетия спустя
В мессенджере Slack появилось управление криптоключами
Slack — корпоративный мессенджер, который позиционируется как «убийца Skype и внутрикорпоративной электронной почты»
Выпущен браузер Mozilla Firefox 66.0
Mozilla выпустила новую стабильную версию браузера Firefox для Windows и Linux
Новые статьи: Программы
Голосовые ассистенты «Варвара», «Маруся» и «Олег» станут конкурентами «Алисы»
Контролируемый Газпромбанком «Центр речевых технологий» занялся разработкой голосового ассистента «Варвара»; своих голосовых ассистентов также создают Mail.ru Group, Сбербанк и Тинькофф-банк
Telegram разрешил полностью удалять переписку у себя и собеседника
Старое сообщение, о котором вы уже и забыли, могут вырвать из контекста и использовать против вас десятилетия спустя
Выпущен браузер Falkon 3.1.0
Браузер Falkon основан на движке QtWebEngine и выпускается для Windows, Linux и macOS
В мессенджере Slack появилось управление криптоключами
Slack — корпоративный мессенджер, который позиционируется как «убийца Skype и внутрикорпоративной электронной почты»
Выпущен браузер Mozilla Firefox 66.0
Mozilla выпустила новую стабильную версию браузера Firefox для Windows и Linux

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».