ベルギー、オランダ、スイスの研究者は、最も人気のある 100,000 の Web サイトを分析しました。彼らは
2021年5月以降、研究者たちは漏洩したパスワードがないかサイトをチェックしたところ、第三者がパスワードデータを送信する前に収集した52のサイトも見つかりました。グループはその調査結果をこれらのサイトに伝え、すべてのコレクションが削除されました。
「ウェブサイト上のフォームにボタンが表示されている場合は、「送信」と入力した場合、クリックするまで何も行われないと予想するのが自然です」と、ラドボウド大学のデジタル セキュリティ グループの教授兼研究者であり、この研究のリーダーの 1 人であるギュネシュ アカール氏は言います。 — 私たちはその結果に非常に驚きました。電子メールを送信する前に収集するサイトが数百も見つかるだろうと考えていましたが、これらの結果は私たちの予想をすべて上回りました。」
研究者は、情報がから収集されたと付け加えましたキーロガーに似た動作のツールを使用する-これらは、ユーザーがキーボードで入力したすべてのものを記録する悪意のあるプログラムです。一部のサイトは各キーストロークを記録しましたが、多くのサイトは、ユーザーが次のキーストロークに移動したときにフィールドデータ全体をキャプチャしました。
「場合によっては、クリックすると次のフィールドに進むと、前のフィールドから情報が収集され、パスワード フィールドをクリックすると電子メールが保存されます」と、ルーヴェン大学のプライバシー研究者であり、研究の共著者の 1 人であるアスマン セノル氏は述べています。 「ルールにこれほど違反しているサイトが何千も見つかるとは予想していませんでした。」
研究の結果はそれを示しているので送信する前にフォームデータを削除するだけではデータ収集から身を守るには不十分かもしれないと、研究者たちはLeakInspectorと呼ばれるFirefox拡張機能を作成しました。研究者たちは、彼らのデータが一般ユーザーだけでなく、開発者やサイト管理者にとっても問題の認識を高めることを望んでいます。
続きを読む
アメリカの衛星は地球からの珍しいメッセージを「見た」
実験的な加速器から発射されたロケットからの公開されたビデオ
私たちの銀河の中心にいるモンスター:天の川のブラックホールの写真を見てください