Belçika, Hollanda ve İsviçre'den araştırmacılar en popüler 100.000 web sitesini analiz etti. Onlar
Mayıs 2021'den sonra araştırmacılarsızdırılmış şifreler için siteleri kontrol ettiler, ayrıca üçüncü şahısların göndermeden önce şifre verilerini topladığı 52 site buldular. Grup bulgularını bu sitelere iletti ve tüm koleksiyonlar elimine edildi.
“Web sitesindeki formda bir düğme görürsenizRadboud Üniversitesi'nin dijital güvenlik grubunda profesör ve araştırmacı ve çalışmanın liderlerinden biri olan Güneş Acar, "gönder" derseniz, siz tıklayana kadar hiçbir şey yapmamasını beklemek mantıklıdır" diyor. — Sonuçlarımız bizi son derece şaşırttı. Siz göndermeden önce e-posta toplayan yüzlerce site bulacağımızı düşündük, ancak bu sonuçlar tüm beklentilerimizi aştı."
Araştırmacılar, bilgilerin toplandığını da sözlerine ekledi.davranışı keylogger'a benzeyen bir araç kullanmak - bunlar, kullanıcının klavyede yazdığı her şeyi kaydeden kötü amaçlı programlardır. Bazı siteler her tuş vuruşunu günlüğe kaydetti, ancak çoğu kullanıcı bir sonrakine geçerken tüm alan verilerini yakaladı.
"Bazı durumlarda, tıkladığınızdaKU Leuven'de gizlilik araştırmacısı ve çalışmanın ortak yazarlarından biri olan Asuman Şenol, "Bir sonraki alanda bir öncekinden bilgi topluyorlar ve şifre alanına tıkladığınızda e-postayı kaydediyorlar" dedi. "Kuralları bu kadar ihlal eden binlerce site bulmayı beklemiyorduk."
Araştırmanın sonuçları bunu gösterdiğindenForm verilerini göndermeden önce silmek, kendinizi veri toplamadan korumak için yeterli olmayabilir, araştırmacılar LeakInspector adlı bir Firefox uzantısı oluşturdular. Araştırmacılar, verilerinin yalnızca sıradan kullanıcılar için değil, geliştiriciler ve site yöneticileri için sorun hakkında farkındalık yaratacağını umuyor.
Daha fazla oku
Amerikan uydusu Dünya'dan alışılmadık bir mesaj "gördü"
Deneysel bir hızlandırıcıdan fırlatılan roketten yayınlanan video
Galaksimizin merkezindeki canavar: Samanyolu'ndaki bir kara deliğin fotoğrafına bakın