Diese kleinen Symbole könnten Ihnen durch das Internet folgen

Diese kleinen Symbole könnten Ihnen durch das Internet folgen

Die kleinen Symbole, die oben in Ihren Browser-Registerkarten angezeigt werden, sind möglicherweise leicht zu übersehen, können Ihnen jedoch heimlich durch das Internet folgen. Dies ist die Ansicht des deutschen Softwaredesigners Jonas Strehle, der den Einsatz von Favicons als Teil einer „Supercookie“-Tracking-Methode untersucht hat. Am beunruhigendsten ist vielleicht, dass diese Methode der Online-Benutzerverfolgung verwendet werden könnte, um die Bewegungen einer Person zu verfolgen, unabhängig davon, ob sie eine professionelle VPN-Lösung verwendet hat, inkognito surft oder andere Online-Datenschutzmethoden anwendet. „Ein Webserver kann Rückschlüsse darauf ziehen, ob ein Browser bereits ein Favicon geladen hat oder nicht: Wenn der Browser also eine Webseite anfordert und sich das Favicon nicht im lokalen F-Cache befindet, wird eine weitere Anfrage für das Favicon gestellt.“ , erklärte Strehle. „Wenn das Symbol bereits im F-Cache vorhanden ist, werden keine weiteren Anfragen gesendet. Durch die Kombination des Status von zugestellten und nicht zugestellten Favicons für bestimmte URL-Pfade für einen Browser kann dem Client ein eindeutiges Muster (Identifikationsnummer) zugewiesen werden. Beim erneuten Laden der Website kann der Webserver anhand der vom Client gesendeten Netzwerkanfragen nach den fehlenden Favicons die Identifikationsnummer rekonstruieren und so den Browser identifizieren. "

Vertraulichkeitsfragen

Glücklicherweise ist die von Strehle besprochene Tracking-Methode nur ein Proof of Concept, und in der Natur wurden keine Beispiele für den Supercookie-Mechanismus entdeckt. Es zeigt jedoch, wie die Komplexität, die mittlerweile in die meisten modernen Webbrowser eingebaut ist, von Bedrohungsakteuren gekapert werden kann. Forscher der University of Illinois sind zu einem ähnlichen Ergebnis wie Strehle gekommen und sagen, dass Änderungen am Favicon-Caching-Verhalten der Browser so schnell wie möglich umgesetzt werden sollten, um deren Tracking-Potenzial einzuschränken. Da Favicons derzeit für den Browser leicht zugänglich sein müssen, werden sie in einer separaten lokalen Datenbank gespeichert, was sie zu idealen Optionen für betrügerische Akteure macht. Obwohl der Datenschutz für viele Unternehmen immer wichtiger wird, nutzen einige Unternehmen immer noch Apps zur Mitarbeiterüberwachung, und jedes fünfte Unternehmen gibt zu, seine Mitarbeiter während der Arbeit von zu Hause aus ausspioniert zu haben. über VICE