Hacking Web Application

Youporn: Il sito spione

Circa 10 mesi fa pubblicai un articolo che metteva in evidenza una falla presente all’interno di quasi tutti i browser che permetteva a chiunque con solo poche righe di codice Javascript di scoprire i siti da voi visitati. L’attacco in questione prende il nome di “Sniffing History Browser” e se ragionate un po’ sulle varie potenzialità di questa falla vi renderete subito conto che un sito con milioni di accessi è in grado di creare un enorme database con i siti più visitati dai vari internauti, nonchè collegare ogni utente registrato ai vari siti che ha visitato.

In poche parole entro un paio di mesi sarebbe possibile schedare ogni utente registrato: orientamento politico, sessuale, genere musicale preferito e così via. Se tutto questo vi sembra fantascienza… Scordatevelo, perchè l’autore di tutto ciò è Youporn, il famoso portale di contenuti pornografici in streaming.

Sfruttando infatti il codice Javascript qui sopra riportato in parte, Youporn salva all’interno dei propri database tutti i siti visitati dai propri utenti, creando così una incredibile quantità di dati che mirano alla vostra privacy.
Per difendersi basta comunque tenere aggiornato il proprio browser dato che le versioni più recenti generalmente risolvono questa falla. Google Chrome per esempio è assente da questo tipo di problema, così come anche l’ultima versione di Firefox (mentre la precedente è ancora affetta dal problema). State sempre attenti quanto visitate un sito Web, a vostra insaputa possono succedere grandi cose 🙂

Lascia un commento

2 commenti

Prima di continuare, guarda qui!

Hai trovato quello che stavi cercando?
Rimaniamo in contatto, potresti imparare molte cose!

Grazie!

Sono sicuro che insieme potremmo fare molte cose!

FERMO! Prima di uscire, guarda qui!

Hai trovato quello che stavi cercando?
Rimaniamo in contatto, potresti imparare molte cose!

Grazie!

Sono sicuro che insieme potremmo fare molte cose!