Τι είναι τα cookies του προγράμματος περιήγησης, γιατί πρέπει να τα διαγράψετε και πώς μπορείτε να το κάνετε αυτό; Μέθοδοι κλοπής cookies

Η εικόνα δείχνει ότι το cookie περιέχει τη γραμμή wordpress_logged_in_263d663a02379b7624b1028a58464038=admin. Αυτή η τιμή είναι σε μη κρυπτογραφημένη μορφή στο cookie και μπορεί εύκολα να υποκλαπεί χρησιμοποιώντας το βοηθητικό πρόγραμμα Achilles, αλλά στις περισσότερες περιπτώσεις στο Achilles μπορείτε να δείτε μόνο τον κατακερματισμό μιας συγκεκριμένης καταχώρισης. Πριν στείλετε το αίτημα στον διακομιστή, μπορείτε να προσπαθήσετε να αντικαταστήσετε αυτήν τη γραμμή με οποιαδήποτε παρόμοια (αν και σε αυτήν την περίπτωση δεν υπάρχει νόημα) - ο αριθμός των προσπαθειών δεν είναι περιορισμένος. Στη συνέχεια, στέλνοντας αυτό το αίτημα στον διακομιστή χρησιμοποιώντας το κουμπί Αποστολή, μπορείτε να λάβετε μια απάντηση από τον διακομιστή που προορίζεται για τον διαχειριστή.

Στο προηγούμενο παράδειγμα, μπορείτε να χρησιμοποιήσετε απευθείας πλαστογράφηση αναγνωριστικού χρήστη. Επιπλέον, το όνομα της παραμέτρου, της οποίας η αντικατάσταση τιμής παρέχει πρόσθετες ευκαιρίες στον χάκερ, μπορεί να είναι το εξής: χρήστης (για παράδειγμα, USER=JDOE), οποιαδήποτε έκφραση με συμβολοσειρά αναγνωριστικού (για παράδειγμα, USER=JDOE ή SESSIONID= BLAHBLAH), admin (για παράδειγμα, ADMIN= TRUE), session (για παράδειγμα, SESSION=ACTIVE), cart (για παράδειγμα, CART=FULL), καθώς και εκφράσεις όπως TRUE, FALSE, ACTIVE, INACTIVE. Συνήθως, η μορφή των cookies εξαρτάται πολύ από την εφαρμογή για την οποία χρησιμοποιούνται. Ωστόσο, αυτές οι συμβουλές για την εύρεση ελαττωμάτων εφαρμογής με χρήση cookies ισχύουν σχεδόν για όλες τις μορφές.

Αντίμετρα από την πλευρά του πελάτη κατά της εξαγωγής cookie

Γενικά, οι χρήστες θα πρέπει να είναι επιφυλακτικοί με τοποθεσίες Web που χρησιμοποιούν cookies για έλεγχο ταυτότητας και αποθήκευση ευαίσθητων δεδομένων. Είναι επίσης απαραίτητο να θυμάστε ότι ένας ιστότοπος που χρησιμοποιεί cookies για έλεγχο ταυτότητας πρέπει να υποστηρίζει τουλάχιστον το πρωτόκολλο SSL για την κρυπτογράφηση του ονόματος χρήστη και του κωδικού πρόσβασης, καθώς ελλείψει αυτού του πρωτοκόλλου, τα δεδομένα μεταδίδονται μη κρυπτογραφημένα, γεγονός που καθιστά δυνατή την υποκλοπή του χρησιμοποιώντας το πιο απλό λογισμικόγια προβολή δεδομένων που αποστέλλονται μέσω του δικτύου.

Η Kookaburra Software έχει αναπτύξει ένα εργαλείο για να διευκολύνει τη χρήση των cookies. Το εργαλείο ονομάζεται CookiePal ( http://www.kburra.com/cpal.html (δείτε www.kburra.com)). Αυτό το πρόγραμμαπροορίζεται να προειδοποιεί τον χρήστη όταν ένας ιστότοπος επιχειρεί να εγκαταστήσει ένα cookie στο μηχάνημα και ο χρήστης μπορεί να επιτρέψει ή να αρνηθεί αυτήν την ενέργεια. Παρόμοιες λειτουργίες αποκλεισμού cookie είναι διαθέσιμες σε όλα τα προγράμματα περιήγησης σήμερα.

Ένας άλλος λόγος για την τακτική εγκατάσταση ενημερώσεων του προγράμματος περιήγησης στο Web είναι ότι εντοπίζονται συνεχώς ελαττώματα ασφαλείας σε αυτά τα προγράμματα. Έτσι, ο Bennet Haselton και ο Jamie McCarthy δημιούργησαν ένα σενάριο που, αφού κάνουν κλικ σε έναν σύνδεσμο, ανακτά cookies από το μηχάνημα του πελάτη. Ως αποτέλεσμα, όλα τα περιεχόμενα των cookies που βρίσκονται στο μηχάνημα του χρήστη γίνονται διαθέσιμα.

Αυτό το είδος hack μπορεί επίσης να γίνει χρησιμοποιώντας τη λαβή

Για να διασφαλίσω ότι τέτοια πράγματα δεν απειλούν τα προσωπικά μας δεδομένα, το κάνω μόνος μου και συμβουλεύω όλους να ενημερώνουν πάντα το λογισμικό που λειτουργεί με κώδικα HTML (πελάτες ηλεκτρονικού ταχυδρομείου, προγράμματα αναπαραγωγής πολυμέσων, προγράμματα περιήγησης κ.λπ.).

Πολλοί άνθρωποι προτιμούν να αποκλείουν απλώς τα cookies, αλλά οι περισσότεροι ιστότοποι απαιτούν την περιήγηση cookies. Συμπέρασμα - εάν στο εγγύς μέλλον εμφανιστεί μια καινοτόμος τεχνολογία που σας επιτρέπει να κάνετε χωρίς cookies, οι προγραμματιστές και οι διαχειριστές θα αναπνεύσουν ανακούφιση, αλλά προς το παρόν τα cookies παραμένουν μια νόστιμη μπουκιά για έναν χάκερ! Αυτό ισχύει, καθώς δεν υπάρχει ακόμη καλύτερη εναλλακτική.

Αντίμετρα από την πλευρά του διακομιστή

Σε περίπτωση συστάσεων για τη διασφάλιση της ασφάλειας του διακομιστή, οι ειδικοί δίνουν μια απλή συμβουλή: μην χρησιμοποιείτε τον μηχανισμό cookie εκτός εάν είναι απολύτως απαραίτητο! Πρέπει να δίνεται ιδιαίτερη προσοχή κατά τη χρήση cookies που παραμένουν στο σύστημα του χρήστη μετά το τέλος της συνεδρίας επικοινωνίας.

Φυσικά, είναι σημαντικό να κατανοήσουμε ότι τα cookies μπορούν να χρησιμοποιηθούν για την παροχή ασφάλειας στους διακομιστές Ιστού για τον έλεγχο ταυτότητας των χρηστών. Εάν η εφαρμογή σας χρειάζεται να χρησιμοποιήσει cookie, θα πρέπει να διαμορφώσετε τον μηχανισμό cookie ώστε να χρησιμοποιεί διαφορετικά κλειδιά μικρής διάρκειας για κάθε περίοδο λειτουργίας και να προσπαθήσετε να μην εισάγετε πληροφορίες σε αυτά τα αρχεία που θα μπορούσαν να χρησιμοποιηθούν από χάκερ για πειρατεία (όπως ADMIN=TRUE) .

Επιπλέον, για να διασφαλίσετε μεγαλύτερη ασφάλεια κατά την εργασία με cookies, μπορείτε να χρησιμοποιήσετε κρυπτογράφηση cookie για να αποτρέψετε την εξαγωγή σημαντικές πληροφορίες. Φυσικά, η κρυπτογράφηση δεν επιλύει όλα τα προβλήματα ασφάλειας κατά την εργασία με τεχνολογία cookie, αλλά αυτή η μέθοδος θα αποτρέψει τα πιο βασικά hacks που περιγράφονται παραπάνω.

Μπορείτε να μεταφέρετε αποθηκευμένους κωδικούς πρόσβασης από ένα πρόγραμμα περιήγησης σε άλλο.

Πού να βρείτε απομνημονευμένους κωδικούς πρόσβασης ?

Κάθε σύγχρονο πρόγραμμα περιήγησης αποθηκεύει πληροφορίες σύνδεσης με δύο βασικούς τρόπους.

Πρέπει να έχετε παρατηρήσει ότι την πρώτη φορά που συνδέεστε σε έναν ιστότοπο, το πρόγραμμα περιήγησης εμφανίζει ένα μήνυμα που σας ζητά να θυμηθείτε τον κωδικό πρόσβασης που έχετε εισαγάγει. Αν και, σε ορισμένες περιπτώσεις, ένα τέτοιο μήνυμα δεν εμφανίζεται εάν ο χρήστης έχει απενεργοποιήσει μια τέτοια λειτουργία στις ρυθμίσεις. Κάθε πρόγραμμα περιήγησης αποθηκεύει τους αποθηκευμένους κωδικούς πρόσβασης διαφορετικά. Για παράδειγμα, ο IE και ο Edge χρησιμοποιούν την τυπική Διαχείριση λογαριασμού των Windows για αυτούς τους σκοπούς.

Και εδώ πρόγραμμα περιήγησης Chromeθα αποθηκεύσει αυτά τα δεδομένα στον διαχειριστή του. Αν και θα πρέπει να εισαγάγετε τον κωδικό πρόσβασης για τον λογαριασμό σας στα Windows για να αποκτήσετε πρόσβαση στους κωδικούς πρόσβασης.

Σε έναν τέτοιο διαχειριστή, οι κωδικοί πρόσβασης θα αποθηκεύονται συνεχώς μέχρι να τους διαγράψει ο χρήστης. Παρεμπιπτόντως, η δημοτικότητα των υπηρεσιών cloud που παρέχονται με όλα τα σύγχρονα προγράμματα περιήγησης αυξάνεται όλο και περισσότερο. Σας επιτρέπουν να συγχρονίσετε όλα σας Λογαριασμοί, στο Διαδίκτυο, σε όλες τις συσκευές σας και δεν χρειάζεται να εισάγετε ξεχωριστά κωδικούς πρόσβασης για κάθε συγκεκριμένο ιστότοπο.

Χρήση cookies

Έχετε παρατηρήσει ότι στη φόρμα σύνδεσης πολλών τοποθεσιών υπάρχει ένα ειδικό στοιχείο "Να με θυμάσαι"; Αλλά για άλλους, η λογική είναι ελαφρώς αντίστροφη και ο ιστότοπος θα σας θυμάται πάντα, εκτός εάν επιλέξετε το πλαίσιο δίπλα στο "υπολογιστής κάποιου άλλου".

Αλλά δεν γνωρίζουν πολλοί άνθρωποι με τι συνδέεται αυτό και γιατί πρέπει να τσεκάρουν (ή να μην τσεκάρουν) τέτοια πλαίσια. Και ορισμένοι χρήστες είναι ακόμη και πολύ μπερδεμένοι λόγω της παρουσίας δύο επιλογών: "θυμάμαι" και "δεν θυμάμαι".

Και όλα αυτά συνδέονται με cookies (cookie - μεταφράζεται ως "cookies"). Αποθηκεύουν διαπιστευτήρια και αυτό σας επιτρέπει να μην εισάγετε τον κωδικό πρόσβασής σας κάθε φορά που επισκέπτεστε τον ιστότοπο· κάθε φορά που θα μεταφερθείτε σε έναν ιστότοπο όπου θα συνδέεστε αυτόματα.

Τα cookies βρίσκονται στο φάκελο του προγράμματος περιήγησής σας· κάθε πρόγραμμα περιήγησης στο Διαδίκτυο τα αποθηκεύει στη δική του μορφή. Για παράδειγμα, για προγράμματα περιήγησης που έχουν δημιουργηθεί στην πλατφόρμα Chromium, τα cookie θα αποθηκευτούν στη μορφή SQLite έκδοση 3. Μπορείτε να βρείτε cookie στο Chrome χρησιμοποιώντας αυτήν τη διαδρομή:

%LocalAppData%\Google\Chrome\User Data\Default

Όλα τα αποθηκευμένα cookie θα αποθηκευτούν μέχρι ο χρήστης να διαγράψει ένα συγκεκριμένο cookie ή να διαγράψει όλα τα cookies. Μπορούν επίσης να διαγραφούν με τη λήξη της περιόδου ισχύος τους, η οποία μπορεί να οριστεί από τον ιστότοπο. Αν πάρουμε για παράδειγμα ιστότοπους που βασίζονται σε WordPress, τα cookie τους αποθηκεύονται μόνο για δύο εβδομάδες μετά την τελευταία ενημέρωση.

Πώς να διαχειριστείτε τα cookies στο Chrome χρησιμοποιώντας την εφαρμογή Cookies;

Συχνά, για τη μεταφορά κωδικών πρόσβασης, αρκεί να εισαγάγετε ένα προφίλ προγράμματος περιήγησης ή απλώς να αντιγράψετε το ίδιο το αρχείο cookie. Αλλά συμβαίνει ότι για κάποιο λόγο αυτό είναι αδύνατο ή απλά ανέφικτο. Επομένως, σε αυτήν την περίπτωση, θα εξετάσουμε τη λειτουργία και τη διαχείριση των «cookies» χρησιμοποιώντας μια ειδική εφαρμογή για το Chrome. Αυτή η εφαρμογή ονομάζεται ακριβώς αυτό - Cookies. Έχει αρκετά ευρείες δυνατότητες, και μεταξύ αυτών, οι βασικές είναι η μεταφορά και λήψη cookies σε επίπεδο τομέα.

Η ίδια η εφαρμογή έχει μια διεπαφή στην αγγλική γλώσσα και η εργασία μαζί της δεν είναι πολύ απλή. Επομένως, θα εξετάσουμε τώρα λεπτομερώς πώς να το διαχειριστούμε.

Διεπαφή εφαρμογής

Ρίξτε μια ματιά στην παραπάνω εικόνα, εδώ βλέπουμε τα ακόλουθα στοιχεία:

  1. Η ίδια η αποθήκευση cookie.
  2. Αναζήτηση τομέα.
  3. Λίστα cookies για έναν συγκεκριμένο τομέα.
  4. Ξεχωριστά επιλεγμένο "cookie".
  5. Περιεχόμενα cookie. Ο κατακερματισμός του κωδικού πρόσβασης, η σύνδεση και άλλα δεδομένα που είναι απαραίτητα για την εξουσιοδότηση θα βρίσκονται εδώ.
  6. Η ημερομηνία λήξης του cookie (μπορείτε να το αλλάξετε και να ορίσετε άλλες παραμέτρους με μη αυτόματο τρόπο).

Ασφαλής (αποκρυπτογραφημένη) αποθήκευση

Αυτή η εφαρμογή σάς επιτρέπει να δημιουργήσετε έναν ειδικό κρυπτογραφημένο χώρο αποθήκευσης, ο οποίος συνιστάται ιδιαίτερα κατά τη μεταφορά cookies. Όταν ανοίγετε το θησαυροφυλάκιο για πρώτη φορά, θα πρέπει να δημιουργήσετε και να καθορίσετε έναν νέο κωδικό πρόσβασης. Θα πρέπει να εισάγεται κάθε φορά που αποκτάτε πρόσβαση στο χώρο αποθήκευσης.

Μεταφορά cookies

Η όλη διαδικασία μπορεί να χωριστεί σε δύο βασικά βήματα.

Βήμα πρώτο - λήψη cookies από τον κύριο υπολογιστή.


Προσπαθήστε να μην ξεχάσετε αυτόν τον κωδικό πρόσβασης, μπορείτε να τον γράψετε κάπου, θα είναι επίσης χρήσιμος για εσάς όταν αποθηκεύετε cookies σε άλλον υπολογιστή. Αποθηκεύουμε το αρχείο με την κατάληξη .db σε οποιονδήποτε βολικό φάκελο και με οποιοδήποτε όνομα. Μετά από αυτό, μεταφέρετέ το σε άλλον υπολογιστή.

Το δεύτερο βήμα είναι να αποθηκεύσετε το cookie σε άλλον υπολογιστή.

Τώρα θα εισάγουμε cookies στη συσκευή-στόχο. Πρέπει επίσης να έχει εγκατεστημένη την εφαρμογή Cookie.


Τα cookies θα μεταφερθούν στον κύριο χώρο αποθήκευσης του νέου προγράμματος περιήγησης.

Τώρα μπορείτε να ελέγξετε και να μεταβείτε στον ιστότοπο (από τον οποίο προήλθαν τα "cookies"). Όλα θα πρέπει να λειτουργούν τέλεια και θα πρέπει να έχετε εύκολη πρόσβαση στον λογαριασμό σας χωρίς να εισάγετε κωδικό πρόσβασης. Επιπλέον, μπορείτε να αυξήσετε την περίοδο ισχύος των cookies για να διασφαλίσετε ότι δεν θα χαθούν σε περίπτωση παρατεταμένης μη χρήσης.

Πώς μεταφέρονται τα cookies σε άλλα προγράμματα περιήγησης;

Το άρθρο δεν θα ήταν πλήρως χρήσιμο εάν δεν αναφέρονταν μέθοδοι μεταφοράς cookies σε άλλα δημοφιλή προγράμματα περιήγησης, επειδή δεν χρησιμοποιούν όλοι οι χρήστες το Chrome. Θα τις εξετάσουμε με λιγότερες λεπτομέρειες, γιατί από πολλές απόψεις αυτές οι μέθοδοι μοιάζουν πολύ με αυτές που περιγράφηκαν παραπάνω, και στην περίπτωση του Firefox και της Opera, προσωπικά δεν τις έχω δοκιμάσει στην πράξη. Αν ξέρεις Ο καλύτερος τρόπος, που είναι πολύ πιο βολικό ή πιο γρήγορο, μπορείτε να το περιγράψετε με ασφάλεια στα σχόλια.

Yandex

Εδώ όλα είναι παρόμοια με το Chrome, χρησιμοποιούμε την εφαρμογή Cookies και μεταφέρουμε τα cookies σύμφωνα με τις οδηγίες που αναφέρθηκαν προηγουμένως.

ΛΥΡΙΚΗ ΣΚΗΝΗ

Δυστυχώς, αυτό το πρόγραμμα περιήγησης δεν μπορεί να χειριστεί την εφαρμογή Cookies που περιγράφεται εδώ. Αλλά μια άλλη επέκταση με παρόμοια λειτουργικότητα δημιουργήθηκε για αυτό - Επεξεργασία αυτού του cookie. Χρησιμοποιώντας το, μπορείτε να μεταβείτε στον απαιτούμενο ιστότοπο και να εξάγετε cookies. Θα αποθηκευτούν σε ένα αρχείο JSON και στη συνέχεια θα μπορούν να μεταφερθούν εύκολα σε άλλη συσκευή.

Το κύριο πλεονέκτημα αυτής της επέκτασης είναι ότι μπορείτε να μεταφέρετε αυτά τα cookies σε διαφορετικά προγράμματα περιήγησης: Opera, Chrome και Yandex. Αλλά υπάρχει επίσης ένα μειονέκτημα: για κάθε cookie θα πρέπει να δημιουργήσετε ένα ξεχωριστό αρχείο, αυτό δεν είναι πολύ βολικό εάν πρέπει να αποθηκεύσετε πολλά cookies ταυτόχρονα.

Ακρη

Τη στιγμή της σύνταξης αυτού του άρθρου, το πρόγραμμα περιήγησης της Microsoft δεν είχε τη δυνατότητα μεταφοράς cookies.

Internet Explorer

Εδώ μπορείτε να αποθηκεύσετε όλα τα cookies ταυτόχρονα σε ένα αρχείο κειμένου. Για να το κάνετε αυτό, πατήστε το πλήκτρο «Alt» και, στη συνέχεια, στο μενού «Αρχείο», επιλέξτε «Εισαγωγή και εξαγωγή», μετά «Εξαγωγή σε αρχείο» και τέλος «Cookies». Αυτό το αρχείο μπορεί να επεξεργαστεί με κανονικό σημειωματάριο. Θα υπάρχουν όλα τα cookies διαθέσιμα στο πρόγραμμα περιήγησης· εάν είναι απαραίτητο, μπορείτε να διαγράψετε τα περιττά. Δώρο, αυτό το αρχείομπορεί να φορτωθεί στην κονσόλα

– Igor (Διαχειριστής)

Τα cookies είναι μικρά αρχεία κειμένου που περιέχουν πληροφορίες που αφήνουν τα προγράμματα περιήγησης στον υπολογιστή σας. Και σχεδόν κάθε ιστότοπος αφήνει πίσω του ένα ή περισσότερα cookies στον υπολογιστή σας. Μέρος του κάτω μέρους χρησιμοποιείται για την γρήγορη αναγνώριση σας όταν επιστρέφετε στον ιστότοπο, μέρος για αποθήκευση ενδιάμεσων δεδομένων όπως ημιτελείς ενέργειες, μέρος για αποθήκευση ρυθμίσεων όπως οι τελευταίες επιλεγμένες επιλογές και ούτω καθεξής. Ωστόσο, όλα τα cookies αποθηκεύονται ξεχωριστά για κάθε πρόγραμμα περιήγησης, επομένως, εάν πρέπει να τα αλλάξετε ή να τα διαγράψετε, θα πρέπει συνήθως να ανοίξετε κάθε πρόγραμμα περιήγησης ξεχωριστά και να αλλάξετε τα cookies. Επιπλέον, σχεδόν σε όλα τα προγράμματα περιήγησης, η τυπική διαχείριση cookie σάς επιτρέπει να διαγράφετε είτε όλα τα cookie ιστότοπου ταυτόχρονα, είτε μόνο ένα κάθε φορά, κάτι που είναι απίστευτα άβολο όταν χρειάζεται απλώς να διαγράψετε τα περιττά cookie για τον ιστότοπο. Ωστόσο, υπάρχει ένας πολύ πιο απλός τρόπος - αυτό είναι το πρόγραμμα διαχείρισης Cookie Spy, το οποίο σας επιτρέπει να διαβάζετε και να επεξεργάζεστε τα cookies των περισσότερων γνωστών προγραμμάτων περιήγησης σε ένα μέρος.

ΣημείωσηΣημείωση: Λάβετε υπόψη ότι από προεπιλογή το μέγεθος των δεδομένων που μπορούν να χρησιμοποιηθούν για την αποθήκευση cookies είναι πολύ περιορισμένο, γεγονός που μπορεί να προκαλέσει προβλήματα σε ορισμένους ιστότοπους.

Το CookieSpy έχει μια αρκετά απλή και διαισθητική διεπαφή, όπως μπορείτε να δείτε στην παραπάνω εικόνα. Το κύριο χαρακτηριστικό του προγράμματος είναι ότι σας επιτρέπει όχι μόνο να διαβάζετε και να επεξεργάζεστε cookies γνωστών προγραμμάτων περιήγησης όπως IE, Firefox, Chome, Chomium, Safari, Opera, SeaMonkey, Comodo Dragon, Maxthon και άλλα, αλλά και να συνδεθείτε φορητές εκδόσειςπρογράμματα περιήγησης και διαχείριση των cookies τους (το τελευταίο γίνεται μέσω του μενού ρυθμίσεων). Το CookieSpy υποστηρίζει τη ρωσική γλώσσα, επομένως η κατανόηση των ρυθμίσεων δεν θα είναι δύσκολη. Όλα τα cookie εμφανίζονται σε έναν πίνακα που υποστηρίζει ταξινόμηση ανά πεδίο, επομένως η εύρεση των κατάλληλων cookie μετά το φίλτρο θα είναι πολύ πιο εύκολη από τη χρήση τυπικών διαχειριστών προγράμματος περιήγησης. Ένα άλλο ωραίο χαρακτηριστικό του προγράμματος είναι ότι το CookieSpy σας επιτρέπει να διαγράψετε πολλά cookies ταυτόχρονα. Αυτή η λειτουργία θα αρέσει ιδιαίτερα σε όσους έχουν επανειλημμένα αντιμετωπίσει το κουραστικό έργο της διαγραφής των cookies ένα κάθε φορά.

Μπορείτε να κάνετε λήψη του CookieSpy από τον ιστότοπο του προγραμματιστή χρησιμοποιώντας αυτόν τον σύνδεσμο. Το πρόγραμμα εγκατάστασης του προγράμματος ζυγίζει μόνο περίπου 0,5 MB και δεν περιέχει ιούς, σύμφωνα με το VirusTotal. Ωστόσο, πρέπει να γνωρίζετε ότι το πρόγραμμα εγκατάστασης κατεβάζει περίπου 6 MB από το Διαδίκτυο κατά την εγκατάσταση.

Σημείωση: Να είστε προσεκτικοί και προσεκτικοί κατά τη χρήση του, καθώς η διαγραφή ορισμένων cookies μπορεί να οδηγήσει σε απώλεια δεδομένων που έχουν εισαχθεί προηγουμένως σε ιστότοπους. Για παράδειγμα, μετά την είσοδο στον ιστότοπο, συνήθως καταγράφονται ειδικές ακολουθίες χαρακτήρων σε cookies, τα οποία, όταν μπείτε ξανά στον ιστότοπο, σας επιτρέπουν να αναγνωριστείτε αμέσως. Η διαγραφή τέτοιων cookies θα έχει ως αποτέλεσμα να πρέπει να συνδεθείτε ξανά στον ιστότοπο.

Τώρα, ξέρετε πόσο εύκολο είναι να διαχειριστείτε τα cookies για όλα τα προγράμματα περιήγησης από ένα μέρος.

Πιθανότατα έχετε συναντήσει τον όρο cookies όταν χρησιμοποιείτε το Διαδίκτυο. Τι είναι? Ουσιαστικά, τα cookies είναι ένα αρχείο ή πολλά μικρά αρχεία που αποθηκεύονται πληροφορίες κειμένου. Δημιουργούνται όταν επισκέπτεστε ιστότοπους που υποστηρίζουν αυτήν την τεχνολογία.

Πώς λειτουργούν τα cookies;

Όλα είναι πολύ απλά. Μόλις το πρόγραμμα περιήγησης λάβει μια συγκεκριμένη ιστοσελίδα από τον ιστότοπο, η σύνδεση μεταξύ αυτού και του υπολογιστή σας διακόπτεται. Εάν αποφασίσετε να μεταβείτε σε άλλη σελίδα του ίδιου πόρου ή να ενημερώσετε την τρέχουσα, θα δημιουργηθεί μια νέα σύνδεση. Σε ιστότοπους όπου δεν υπάρχει εξουσιοδότηση χρήστη, αυτό δεν δημιουργεί προβλήματα. Αλλά εάν είναι απαραίτητο, χωρίς πρόσθετα μέτρα ο πόρος δεν είναι σε θέση να "θυμηθεί" τους ανθρώπους που τον επισκέπτονται και να εμφανίσει πληροφορίες σύμφωνα με τις προτιμήσεις καθενός από αυτούς. Τα cookies βοηθούν στην αποφυγή μιας κατάστασης κατά την οποία, όταν μετακινείται μεταξύ διαφορετικών σελίδων ενός ιστότοπου, ένα άτομο δεν γίνεται αντιληπτό από την υπηρεσία ως νέος, μη εξουσιοδοτημένος επισκέπτης. Γνωρίζετε ήδη ότι πρόκειται για πληροφορίες κειμένου. Και τα cookies λειτουργούν πολύ απλά: όταν μετακινείστε από τη μια σελίδα στην άλλη, ο διακομιστής στέλνει ένα αίτημα στον υπολογιστή για τα δεδομένα από τα cookies. Χρησιμοποιώντας τα, ανακαλύπτει ποιος πρόκειται να εκτελέσει μια τέτοια ενέργεια και στη συνέχεια, με βάση τις πληροφορίες που έλαβε, αποδέχεται ή απορρίπτει το αίτημα. Τα cookies χρησιμοποιούνται επίσης κατά τη δημιουργία ηλεκτρονικών καταστημάτων. Χάρη σε αυτά μπορεί να υπάρχει το γνωστό καλάθι αγορών, στο οποίο μπορούν να υπάρχουν δεδομένα σχετικά με επιλεγμένα αλλά μη αγορασμένα προϊόντα. Και είναι τα cookies που επιτρέπουν στα καθορισμένα προϊόντα να μην εξαφανίζονται από αυτόν ενώ περιηγείστε σε άλλα μέρη του καταλόγου και κάνετε μια παραγγελία.

Πώς είναι χρήσιμα τα cookies;

Γνωρίζετε ήδη πολλές πτυχές της χρήσης cookies. Καταφέραμε επίσης να μάθουμε τι είναι. Τώρα ας μιλήσουμε για το τι άλλο μπορεί να είναι χρήσιμο αυτή η τεχνολογίακαι σε ποιες περιπτώσεις δεν μπορείτε να κάνετε χωρίς αυτό.

Σίγουρα γνωρίζετε ότι τώρα πολλές υπηρεσίες έχουν τα λεγόμενα «προγράμματα θυγατρικών». Σχεδόν όλα είναι μακροχρόνια και διαρκούν μήνες ή και χρόνια. Σε όλη αυτή την περίοδο, οι πληροφορίες αποθηκεύονται στον σκληρό δίσκο, χάρη στις οποίες ο συνεργάτης θα λάβει το ποσοστό του εάν ο χρήστης που ακολουθεί τον σύνδεσμό του παραγγείλει μια υπηρεσία ή ένα προϊόν από τον πωλητή.

Κατά την εργασία με μετρητές επισκέψεων, συστήματα αξιολόγησης και ψηφοφορίας, χρησιμοποιούνται επίσης cookies. Τι δίνει αυτό σε αυτή την περίπτωση; Τα cookies είναι απαραίτητα ώστε το σύστημα να μπορεί να προσδιορίσει ότι ένας συγκεκριμένος χρήστης έχει ήδη ακολουθήσει έναν σύνδεσμο ή έχει αφήσει την ψήφο του. Δηλαδή, υπάρχει κάποιου είδους ασφάλιση έναντι τεχνητών σημάνσεων. Υπάρχουν τρόποι να παρακάμψετε μια τέτοια προστασία, αλλά να απλούς χρήστεςαυτό το αποτέλεσμα είναι υπεραρκετό.

Τι πρέπει να προσέχετε;

Όταν εργάζεστε με cookies, είναι σημαντικό να θυμάστε ότι σε ορισμένες περιπτώσεις, οι φαινομενικά αβλαβείς πληροφορίες κειμένου μπορεί να είναι επικίνδυνες.

Τα cookies είναι μια από τις πιο σημαντικές πιθανές αιτίες παραβιάσεων του απορρήτου στο διαδίκτυο. Γιατί συμβαίνει αυτό? Οι ιστότοποι διαφήμισης παρακολουθούν πάντα ποιες διαφημίσεις προβάλλει ένας συγκεκριμένος χρήστης. Τα cookies αποθηκεύουν δεδομένα σχετικά με το ποιες διαφημίσεις έχει ήδη δει ένα άτομο και παρακολουθούν ποια θέματα τον ενδιαφέρουν. Και ενώ μιλάμε για cookies για έναν μόνο ιστότοπο, δεν χρειάζεται να μιλάμε για διαρροή προσωπικών πληροφοριών. Αν όμως μιλάμε για μεγάλα διαφημιστικά δίκτυα, οι κωδικοί των οποίων υπάρχουν στη συντριπτική πλειοψηφία των πόρων, όλα γίνονται πιο περίπλοκα. Έτσι, χάρη στο σύστημα, μπορεί να συλλέξει σχεδόν όλες τις πληροφορίες σχετικά με τις διαδικτυακές δραστηριότητες ενός ατόμου. Και αν εισάγει το ονοματεπώνυμό του σε κάποια ιστοσελίδα, καθίσταται δυνατή η σύνδεση όλων αυτών των ενεργειών με ένα πραγματικό πρόσωπο.

Υπάρχουν άλλα προβλήματα που σχετίζονται με τα cookies. Συναντώνται κυρίως από προγραμματιστές που γράφουν κώδικα εγγράφων. cookies για διαφορετικούς ιστότοπους. Χωρίς να διαβάσετε πρώτα επαγγελματικές πηγές, μπορείτε να επιτρέψετε την αποθήκευση στοιχείων σύνδεσης και κωδικών πρόσβασης για τον ιστότοπο σε cookies. Ως αποτέλεσμα, γίνεται πολύ εύκολο να τα αρπάξεις και να τα χρησιμοποιήσεις για δικούς σου σκοπούς. Ωστόσο, σχεδόν όλοι οι περισσότερο ή λιγότερο σοβαροί ιστότοποι αποθηκεύουν κωδικούς πρόσβασης και συνδέσεις σε μια βάση δεδομένων στο διακομιστή. Τα cookies χρησιμοποιούνται εδώ απλώς ως αναγνωριστικό υπό όρους για τον χρήστη. Επιπλέον, εκδίδεται μόνο για μικρό χρονικό διάστημα. Δηλαδή, ακόμα κι αν ένας χάκερ καταφέρει να αποκτήσει πρόσβαση σε cookies, δεν θα βρει εκεί καμία πολύτιμη πληροφορία.

Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να διαγράψετε τα cookies;

Εάν αποφασίσετε να απενεργοποιήσετε τα cookies, σημειώστε ότι θα πρέπει να τα ενεργοποιείτε ξανά κάθε φορά που επισκέπτεστε έναν ιστότοπο που τα απαιτεί.

Για Mozilla Firefox. Μεταβείτε στα «Εργαλεία». Στη συνέχεια, θα πρέπει να βρείτε το στοιχείο "Ρυθμίσεις" και σε αυτό - την καρτέλα "Απόρρητο". Απέναντι από τον Firefox, στο πλαίσιο "Ιστορικό", πρέπει να επιλέξετε "δεν θυμάμαι" από τη λίστα.

Για Google Chrome. Ανοίξτε τις "Επιλογές" κάνοντας κλικ στο κουμπί στη φόρμα και μετά μεταβείτε στο "Για προχωρημένους" -> "Ρυθμίσεις περιεχομένου". Στο παράθυρο που εμφανίζεται, πρέπει να επιλέξετε Cookie και, στη συνέχεια, να επιλέξετε το πλαίσιο που απαγορεύει στους ιστότοπους να αποθηκεύουν δεδομένα.

Όπως μπορείτε να δείτε, η απενεργοποίηση ή η εκ νέου ενεργοποίηση των cookies στο Chrome και στο Mozilla Firefox, τα πιο δημοφιλή προγράμματα περιήγησης, είναι πολύ απλή. Σε άλλα προγράμματα περιήγησης, αυτό γίνεται με τον ίδιο τρόπο, χρησιμοποιώντας τις καρτέλες «Ασφάλεια», «Απόρρητο» κ.λπ.

Εάν χρειάζεται να διαγράψετε τα cookies, είναι πιο γρήγορο και πιο εύκολο να το κάνετε χωρίς να το χρησιμοποιήσετε τυπικά μέσαπρόγραμμα περιήγησης και χρήση ειδική χρησιμότητα- cCleaner. Πριν από τον καθαρισμό, πρέπει να κλείσετε όλα τα προγράμματα περιήγησης, διαφορετικά δεν θα μπορείτε να διαγράψετε όλα τα cookies.

Αλλά γενικά καλύτερη επιλογή- εγκαταστήστε ένα από τα προγράμματα που αυτοματοποιεί την εργασία με cookies. Σήμερα υπάρχει ένας τεράστιος αριθμός τέτοιων εφαρμογών, ζυγίζουν αρκετά και απαλλάσσουν τους χρήστες από την ανάγκη να αλλάζουν συνεχώς παραμέτρους με μη αυτόματο τρόπο.

Μπισκότα - πληροφορίες στη φόρμα αρχείο κειμένου, που αποθηκεύεται στον υπολογιστή του χρήστη από έναν ιστότοπο. Περιέχει δεδομένα ελέγχου ταυτότητας (σύνδεση/κωδικός πρόσβασης, ταυτότητα, αριθμός τηλεφώνου, διεύθυνση γραμματοκιβώτιο), ρυθμίσεις χρήστη, κατάσταση πρόσβασης. Αποθηκευμένο στο προφίλ του προγράμματος περιήγησης.

Παραβίαση cookie είναι η κλοπή (ή η «πειρατεία») μιας συνεδρίας επισκέπτη πόρων Ιστού. Οι ιδιωτικές πληροφορίες γίνονται διαθέσιμες όχι μόνο στον αποστολέα και τον παραλήπτη, αλλά και σε ένα τρίτο μέρος - το άτομο που πραγματοποίησε την υποκλοπή.

Εργαλεία και Τεχνικές Hacking Cookie

Οι κλέφτες υπολογιστών, όπως και οι συνάδελφοί τους στην πραγματική ζωή, εκτός από τις δεξιότητες, την επιδεξιότητα και τις γνώσεις, φυσικά, έχουν και τα δικά τους εργαλεία - ένα είδος οπλοστάσιο βασικών κλειδιών και ανιχνευτών. Ας ρίξουμε μια ματιά στα πιο δημοφιλή κόλπα που χρησιμοποιούν οι χάκερ για να εξάγουν cookies από χρήστες του Διαδικτύου.

Sniffers

Ειδικά προγράμματαγια την παρακολούθηση και ανάλυση της κυκλοφορίας του δικτύου. Το όνομά τους προέρχεται από το αγγλικό ρήμα “sniff” (sniff), γιατί. κυριολεκτικά "sniff out" μεταδιδόμενα πακέτα μεταξύ κόμβων.

Αλλά οι εισβολείς χρησιμοποιούν ένα sniffer για να υποκλέψουν δεδομένα συνεδρίας, μηνύματα και άλλες εμπιστευτικές πληροφορίες. Οι στόχοι των επιθέσεών τους είναι κυρίως μη προστατευμένα δίκτυα, όπου τα cookies αποστέλλονται σε ανοιχτή συνεδρία HTTP, δηλαδή πρακτικά δεν είναι κρυπτογραφημένα. (Το δημόσιο Wi-Fi είναι το πιο ευάλωτο από αυτή την άποψη.)

Για την ενσωμάτωση ενός sniffer στο κανάλι Internet μεταξύ του κόμβου χρήστη και του διακομιστή web, χρησιμοποιούνται οι ακόλουθες μέθοδοι:

  • "ακούγοντας" διεπαφές δικτύου(διανομείς, διακόπτες).
  • διακλάδωση και αντιγραφή κυκλοφορίας.
  • σύνδεση σε ένα κενό καναλιού δικτύου.
  • ανάλυση μέσω ειδικών επιθέσεων που ανακατευθύνουν την κίνηση του θύματος στον ανιχνευτή (MAC-spoofing, IP-spoofing).

Η συντομογραφία XSS σημαίνει Cross Site Scripting. Χρησιμοποιείται για επίθεση σε ιστότοπους με σκοπό την κλοπή δεδομένων χρηστών.

Η αρχή του XSS είναι η εξής:

  • ένας εισβολέας εισάγει κακόβουλο κώδικα (ένα ειδικό συγκαλυμμένο σενάριο) σε μια ιστοσελίδα ενός ιστότοπου, ενός φόρουμ ή σε ένα μήνυμα (για παράδειγμα, όταν αντιστοιχεί σε ένα κοινωνικό δίκτυο).
  • το θύμα επισκέπτεται τη μολυσμένη σελίδα και ενεργοποιείται εγκατεστημένος κωδικόςστον υπολογιστή σας (κλικ, ακολουθεί σύνδεσμο κ.λπ.)
  • με τη σειρά του, ο εκτελούμενος κακόβουλος κώδικας «εξάγει» τα εμπιστευτικά δεδομένα του χρήστη από το πρόγραμμα περιήγησης (ιδίως τα cookies) και τα στέλνει στον διακομιστή ιστού του εισβολέα.

Προκειμένου να «εμφυτεύσουν» έναν μηχανισμό λογισμικού XSS, οι χάκερ χρησιμοποιούν κάθε είδους τρωτά σημεία σε διακομιστές ιστού, διαδικτυακές υπηρεσίες και προγράμματα περιήγησης.

Όλα τα τρωτά σημεία XSS χωρίζονται σε δύο τύπους:

  • Παθητικός. Η επίθεση λαμβάνεται ζητώντας ένα συγκεκριμένο σενάριο σε μια ιστοσελίδα. Ο κακόβουλος κώδικας μπορεί να εισαχθεί σε διάφορες μορφές σε μια ιστοσελίδα (για παράδειγμα, στη γραμμή αναζήτησης ενός ιστότοπου). Οι πιο επιρρεπείς σε παθητικό XSS είναι πόροι που δεν φιλτράρουν ετικέτες HTML όταν φτάνουν δεδομένα.
  • Ενεργός. Βρίσκεται απευθείας στον διακομιστή. Και ενεργοποιούνται στο πρόγραμμα περιήγησης του θύματος. Χρησιμοποιούνται ενεργά από απατεώνες σε όλα τα είδη ιστολογίων, συνομιλιών και ειδήσεων.

Οι χάκερ «καμουφλάρουν» προσεκτικά τα σενάρια XSS τους, έτσι ώστε το θύμα να μην υποψιάζεται τίποτα. Αλλάζουν την επέκταση αρχείου, περνούν τον κώδικα ως εικόνα, τους παρακινούν να ακολουθήσουν τον σύνδεσμο και τους προσελκύουν με ενδιαφέρον περιεχόμενο. Ως αποτέλεσμα: ένας χρήστης υπολογιστή, ανίκανος να ελέγξει τη δική του περιέργεια, με το δικό του χέρι (με ένα κλικ του ποντικιού) στέλνει cookies περιόδου λειτουργίας (με σύνδεση και κωδικό πρόσβασης!) στον συγγραφέα του σεναρίου XSS - τον κακό του υπολογιστή.

Αντικατάσταση cookie

Όλα τα cookies αποθηκεύονται και αποστέλλονται στον διακομιστή ιστού (από τον οποίο «προήλθαν») χωρίς καμία αλλαγή - στην αρχική τους μορφή - με τις ίδιες τιμές, συμβολοσειρές και άλλα δεδομένα. Η σκόπιμη τροποποίηση των παραμέτρων τους ονομάζεται αντικατάσταση cookie. Με άλλα λόγια, κατά την αντικατάσταση των cookies, ο εισβολέας προσποιείται ότι είναι ευσεβής πόθος. Για παράδειγμα, κατά την πραγματοποίηση μιας πληρωμής σε ένα ηλεκτρονικό κατάστημα, το cookie αλλάζει το ποσό πληρωμής προς τα κάτω - επομένως, εμφανίζεται "εξοικονόμηση" στις αγορές.

Τα κλεμμένα cookie συνεδρίας σε ένα κοινωνικό δίκτυο από λογαριασμό κάποιου άλλου "εισάγονται" σε μια άλλη συνεδρία και σε άλλο υπολογιστή. Ο κάτοχος των κλεμμένων cookies λαμβάνει πλήρης πρόσβασηστον λογαριασμό του θύματος (αλληλογραφία, περιεχόμενο, ρυθμίσεις σελίδας) μέχρι να βρεθεί στη σελίδα του.

Η «επεξεργασία» των cookies πραγματοποιείται χρησιμοποιώντας:

  • Λειτουργίες "Διαχείριση cookies..." στο πρόγραμμα περιήγησης Opera.
  • Πρόσθετα Cookies Manager και Advanced Cookie Manager για το FireFox.
  • Βοηθητικά προγράμματα IECookiesView (μόνο για Internet Explorer);
  • επεξεργαστής κειμένουόπως το AkelPad, το NotePad ή το Σημειωματάριο των Windows.

Φυσική πρόσβαση σε δεδομένα

Πολύ απλό κύκλωμαη εφαρμογή αποτελείται από πολλά βήματα. Αλλά είναι αποτελεσματικό μόνο εάν ο υπολογιστής του θύματος με ανοιχτή συνεδρία, για παράδειγμα VKontakte, αφεθεί χωρίς επίβλεψη (και για μεγάλο χρονικό διάστημα!):

  1. Εισαγάγετε στη γραμμή διευθύνσεων του προγράμματος περιήγησης λειτουργία javascript, εμφανίζοντας όλα τα αποθηκευμένα cookie.
  2. Αφού πατήσετε "ENTER" εμφανίζονται όλα στη σελίδα.
  3. Τα cookies αντιγράφονται, αποθηκεύονται σε ένα αρχείο και στη συνέχεια μεταφέρονται σε μονάδα flash.
  4. Σε άλλον υπολογιστή, τα cookies αντικαθίστανται σε μια νέα περίοδο λειτουργίας.
  5. Παρέχεται πρόσβαση στον λογαριασμό του θύματος.

Κατά κανόνα, οι χάκερ χρησιμοποιούν τα παραπάνω εργαλεία (+ άλλα) τόσο σε συνδυασμό (καθώς το επίπεδο προστασίας σε πολλούς πόρους Ιστού είναι αρκετά υψηλό) όσο και χωριστά (όταν οι χρήστες είναι υπερβολικά αφελείς).

XSS + sniffer

  1. Δημιουργείται ένα σενάριο XSS, το οποίο καθορίζει τη διεύθυνση ενός διαδικτυακού sniffer (είτε οικιακής κατασκευής είτε μιας συγκεκριμένης υπηρεσίας).
  2. Ο κακόβουλος κώδικας αποθηκεύεται με την επέκταση .img (μορφή εικόνας).
  3. Αυτό το αρχείο στη συνέχεια μεταφορτώνεται σε μια σελίδα ιστότοπου, συνομιλία ή προσωπικό μήνυμα - όπου θα πραγματοποιηθεί η επίθεση.
  4. Η προσοχή του χρήστη εφιστάται στη δημιουργημένη «παγίδα» (εκεί τίθεται σε ισχύ η κοινωνική μηχανική).
  5. Εάν ενεργοποιηθεί η παγίδα, τα cookies από το πρόγραμμα περιήγησης του θύματος παρεμποδίζονται από τον ανιχνευτή.
  6. Ο εισβολέας ανοίγει τα αρχεία καταγραφής sniffer και ανακτά τα κλεμμένα cookies.
  7. Στη συνέχεια, εκτελεί μια αντικατάσταση για να αποκτήσει τα δικαιώματα του κατόχου του λογαριασμού χρησιμοποιώντας τα παραπάνω εργαλεία.

Προστασία των cookies από hacking

  1. Χρησιμοποιήστε κρυπτογραφημένη σύνδεση (χρησιμοποιώντας κατάλληλα πρωτόκολλα και μεθόδους ασφαλείας).
  2. Μην απαντάτε σε αμφίβολους συνδέσμους, εικόνες ή δελεαστικές προσφορές εξοικείωσης με το «νέο ελεύθερο λογισμικό». Ειδικά από αγνώστους.
  3. Χρησιμοποιήστε μόνο αξιόπιστους πόρους Ιστού.
  4. Τερματίστε την εξουσιοδοτημένη περίοδο λειτουργίας κάνοντας κλικ στο κουμπί «Αποσύνδεση» (όχι απλώς κλείνοντας την καρτέλα!). Ειδικά αν έχετε συνδεθεί στον λογαριασμό σας όχι από προσωπικό υπολογιστή, αλλά, για παράδειγμα, από υπολογιστή σε Internet cafe.
  5. Μην χρησιμοποιείτε τη δυνατότητα "Αποθήκευση κωδικού πρόσβασης" του προγράμματος περιήγησης. Τα αποθηκευμένα δεδομένα εγγραφής αυξάνουν σημαντικά τον κίνδυνο κλοπής. Μην τεμπελιάζετε, μην χάνετε λίγα λεπτά χρόνου εισάγοντας τον κωδικό πρόσβασής σας και συνδεθείτε στην αρχή κάθε συνεδρίας.
  6. Μετά την περιήγηση στον ιστό - επίσκεψη σε κοινωνικά δίκτυα, φόρουμ, συνομιλίες, ιστότοπους - διαγράψτε τα αποθηκευμένα cookies και εκκαθαρίστε την προσωρινή μνήμη του προγράμματος περιήγησης.
  7. Ενημερώνετε τακτικά προγράμματα περιήγησης και λογισμικό προστασίας από ιούς.
  8. Χρησιμοποιήστε επεκτάσεις προγράμματος περιήγησης που προστατεύουν από επιθέσεις XSS (για παράδειγμα, NoScript για FF και Google Chrome).
  9. Περιοδικά σε λογαριασμούς.

Και το πιο σημαντικό, μην χάνετε την επαγρύπνηση και την προσοχή ενώ χαλαρώνετε ή εργάζεστε στο Διαδίκτυο!




Μπλουζα