AliExpress、サイレント音声を使って訪問者のブラウザをフィンガープリンティングしていたことが発覚
Alibabaグループ傘下のオンラインマーケットプレイス、AliExpressが、サイト上でサイレントなWeb Audio処理を行い、訪問者のデバイスをフィンガープリンティングしている可能性があると研究者たちやブラウザメーカーのBraveから指摘を受け、注目を集めています。 この音声処理は、マイクを通じて人々の声
Alibabaグループ傘下のオンラインマーケットプレイス、AliExpressが、サイト上でサイレントなWeb Audio処理を行い、訪問者のデバイスをフィンガープリンティングしている可能性があると研究者たちやブラウザメーカーのBraveから指摘を受け、注目を集めています。 この音声処理は、マイクを通じて人々の声
開発者のMatt Callaghan氏は、Alibabaがオーディオフィンガープリンティングに脆弱なブラウザを通じて音を再生し、ウェブユーザーを追跡しようとしていたと主張しています。このソフトウェアエンジニアは、Alibabaのウェブサイトを訪問するたびにBluetoothヘッドホンの音楽再生が止まってしまう
要点 urlscan.ioで直接配信される.vbsファイルを探索したところ、世界全体で結果はわずか3件でした。そのうちオンライン状態が十分に長く続いて回収できたのは1件のみで、未文書化のx86-64ペイロードに至る完全な攻撃チェーンを組み込んだ3.3MBのスクリプトでした 5段階のチェーンは、難読化されたVBScr
eSecurity Planet のコンテンツおよび製品情報は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら 250を超えるClickFixドメインがブラウザフィンガープリンティングを利用し、macOSマルウェアの誘導コンテンツ
この攻撃活動は、数百に及ぶ類似ドメインや偽のソフトウェアダウンロードページ、そして選別されたMacユーザーから機密データを窃取するために設計されたターミナルコマンドを利用しています。 ClickFix攻撃は、従来の悪意あるアプリのダウンロードではなく、ソーシャルエンジニアリングを利用する手口です。被害者には偽の検証プ
Kasperskyは、空のWebページがユーザーを監視していると指摘しており、実際の調査結果もこの警告を裏付けていますパーキングドメインの90%以上が、現在では訪問者を悪意あるサイトへ誘導しており、Cookieを削除しても対策にはなりません空白のページも問題です。多くの「近日公開」というプレースホルダーが、密かに
サイバー犯罪者がMicrosoft 365ユーザーを標的とした巧妙なフィッシングキャンペーンを展開しています。この攻撃では、Browser-in-the-Browser(BitB)攻撃と呼ばれる高度な手法を駆使して、企業の機密データを窃取します。 クラウドベースの業務環境が多くの企業の基盤となっている現代では、Mic
ウェブサイトはこれまで長年にわたり、ブラウザフィンガープリンティング、トラッキングスクリプト、その他デバイスの識別や行動監視を目的とした手法を通じて、訪問者に関する情報を収集してきた。研究者たちは、ほとんどのユーザーがウェブサイトに観察されるとは思いもよらないもの、すなわちアプリケーションやファイルが
高度なブラウザベースの監視技術「FROST」——OPFSベースのSSDタイミングを用いたリモートフィンガープリンティング(Fingerprinting Remotely using OPFS-based SSD Timing)の略——は、JavaScriptのみを使用してソリッドステートドライブのタイミングパターンを
Googleの新しい技術レビューは、現代的なトラッキングはもはやクッキーだけに依存しなくなっていることを示しています。ウェブサイトはブラウザフィンガープリンティング、ストレージのトリック、HTTPヘッダーリークを組み合わせることで、驚くほどの精度でユーザーを識別できるからです。 Chromeはいくつかの明白なシグナル
すべての記事を読み込みました