Τι είναι τα cookies του προγράμματος περιήγησης, γιατί να τα διαγράψετε και πώς μπορεί να γίνει αυτό; Μέθοδοι κλοπής cookie

Η εικόνα δείχνει ότι το cookie περιέχει τη συμβολοσειρά wordpress_logged_in_263d663a02379b7624b1028a58464038=admin. Αυτή η τιμή είναι σε μη κρυπτογραφημένη μορφή σε ένα cookie και είναι εύκολο να υποκλαπεί χρησιμοποιώντας το βοηθητικό πρόγραμμα Achilles, αλλά κατά κανόνα, στις περισσότερες περιπτώσεις, μόνο ο κατακερματισμός μιας συγκεκριμένης καταχώρησης μπορεί να φανεί στο Achilles. Πριν στείλετε ένα αίτημα στον διακομιστή, μπορείτε να δοκιμάσετε να αντικαταστήσετε αυτήν τη συμβολοσειρά με οποιαδήποτε παρόμοια (αν και σε αυτήν την περίπτωση δεν έχει νόημα) - ο αριθμός των προσπαθειών δεν είναι περιορισμένος. Στη συνέχεια, στέλνοντας αυτό το αίτημα στον διακομιστή χρησιμοποιώντας το κουμπί Αποστολή, μπορείτε να λάβετε μια απάντηση από τον διακομιστή, που προορίζεται για τον διαχειριστή.

Στο προηγούμενο παράδειγμα, μπορείτε να χρησιμοποιήσετε απευθείας πλαστογράφηση αναγνωριστικού χρήστη. Επιπλέον, το όνομα της παραμέτρου, της οποίας η αντικατάσταση τιμής παρέχει πρόσθετες ευκαιρίες για έναν χάκερ, μπορεί να είναι το εξής: χρήστης (για παράδειγμα, USER=JDOE), οποιαδήποτε έκφραση με συμβολοσειρά αναγνωριστικού (για παράδειγμα, USER=JDOE ή SESSIONID= BLAHBLAH), admin (για παράδειγμα, ADMIN= TRUE), session (για παράδειγμα, SESSION=ACTIVE), cart (για παράδειγμα, CART=FULL) και εκφράσεις όπως TRUE, FALSE, ACTIVE, INACTIVE. Συνήθως, η μορφή των cookies εξαρτάται πολύ από την εφαρμογή για την οποία χρησιμοποιούνται. Ωστόσο, αυτές οι συμβουλές για την εύρεση ελαττωμάτων εφαρμογής με τα cookies λειτουργούν σχεδόν για όλες τις μορφές.

Αντίμετρα κατά της εξαγωγής πληροφοριών από cookies που εκτελούνται από την πλευρά του πελάτη

Γενικά, ο χρήστης θα πρέπει να είναι επιφυλακτικός με ιστοσελίδες που χρησιμοποιούν cookies για έλεγχο ταυτότητας και αποθήκευση ευαίσθητων δεδομένων. Πρέπει επίσης να θυμάστε ότι ένας ιστότοπος που χρησιμοποιεί cookies για έλεγχο ταυτότητας πρέπει να υποστηρίζει τουλάχιστον το πρωτόκολλο SSL για την κρυπτογράφηση του ονόματος χρήστη και του κωδικού πρόσβασης, επειδή ελλείψει αυτού του πρωτοκόλλου, τα δεδομένα μεταδίδονται σε μη κρυπτογραφημένη μορφή, η οποία επιτρέπει την υποκλοπή τους χρησιμοποιώντας απλό λογισμικόγια προβολή δεδομένων που αποστέλλονται μέσω του δικτύου.

Η Kookaburra Software έχει αναπτύξει ένα εργαλείο για να διευκολύνει τη χρήση των cookies. Το εργαλείο ονομάζεται CookiePal ( http://www.kburra.com/cpal.html (Δείτε www.kburra.com)). Αυτό το πρόγραμμαπροορίζεται να ειδοποιεί τον χρήστη όταν ένας ιστότοπος επιχειρεί να εγκαταστήσει ένα cookie σε ένα μηχάνημα και ο χρήστης μπορεί να επιλέξει να επιτρέψει ή να αρνηθεί αυτήν την ενέργεια. Παρόμοιες λειτουργίες αποκλεισμού cookie είναι διαθέσιμες σε όλα τα προγράμματα περιήγησης σήμερα.

Ένας άλλος λόγος για την τακτική εγκατάσταση ενημερώσεων του προγράμματος περιήγησης ιστού είναι ότι ανακαλύπτονται συνεχώς ελαττώματα ασφαλείας σε αυτά τα προγράμματα. Για παράδειγμα, οι Bennet Haselton και Jamie McCarthy δημιούργησαν ένα σενάριο που ανακτά cookies από τον υπολογιστή ενός πελάτη όταν γίνεται κλικ σε έναν σύνδεσμο. Ως αποτέλεσμα, όλα τα περιεχόμενα των cookies που βρίσκονται στο μηχάνημα του χρήστη γίνονται διαθέσιμα.

Αυτό το είδος hack μπορεί επίσης να γίνει με το descriptor

Προκειμένου να μην απειλήσουν τέτοια πράγματα τα προσωπικά μας δεδομένα, το κάνω μόνος μου και συμβουλεύω όλους να ενημερώνουν πάντα το λογισμικό που λειτουργεί με κώδικα HTML (πελάτες ηλεκτρονικού ταχυδρομείου, προγράμματα αναπαραγωγής πολυμέσων, προγράμματα περιήγησης κ.λπ.).

Πολλοί άνθρωποι προτιμούν να αποκλείουν απλώς τα cookies, ωστόσο, οι περισσότεροι ιστότοποι απαιτούν cookies για να μπορούν να περιηγηθούν. Συμπέρασμα - εάν στο εγγύς μέλλον υπάρξει μια καινοτόμος τεχνολογία που σας επιτρέπει να κάνετε χωρίς cookies, οι προγραμματιστές και οι διαχειριστές θα αναπνεύσουν ανακούφιση, αλλά προς το παρόν τα cookies παραμένουν μια νόστιμη μπουκιά για έναν χάκερ! Αυτό είναι αλήθεια, γιατί δεν υπάρχει ακόμα καλύτερη εναλλακτική.

Αντίμετρα από την πλευρά του διακομιστή

Στην περίπτωση των συστάσεων για την ασφάλεια του διακομιστή, οι ειδικοί δίνουν μια απλή συμβουλή: μην χρησιμοποιείτε τον μηχανισμό cookie εκτός εάν είναι απολύτως απαραίτητο! Πρέπει να δίνεται ιδιαίτερη προσοχή κατά τη χρήση cookies που παραμένουν στο σύστημα του χρήστη μετά το τέλος της περιόδου λειτουργίας.

Φυσικά, είναι σημαντικό να κατανοήσουμε ότι τα cookies μπορούν να χρησιμοποιηθούν για την ασφάλεια των διακομιστών Ιστού για την εξουσιοδότηση των χρηστών. Εάν η εφαρμογή που αναπτύσσετε χρειάζεται να χρησιμοποιεί cookies, τότε αυτός ο μηχανισμός θα πρέπει να ρυθμιστεί με τέτοιο τρόπο ώστε να χρησιμοποιούνται διαφορετικά κλειδιά με σύντομη περίοδο ισχύος για κάθε περίοδο λειτουργίας και επίσης να προσπαθήσετε να μην τοποθετήσετε πληροφορίες σε αυτά τα αρχεία που μπορούν να χρησιμοποιηθούν από χάκερ για πειρατεία (όπως ADMIN=TRUE).

Επιπλέον, για μεγαλύτερη ασφάλεια κατά την εργασία με cookies, μπορείτε να χρησιμοποιήσετε κρυπτογράφηση για να αποτρέψετε την ανάκτηση σημαντικές πληροφορίες. Φυσικά, η κρυπτογράφηση δεν επιλύει όλα τα προβλήματα ασφάλειας με την τεχνολογία cookie, αλλά αυτή η μέθοδος θα αποτρέψει τα πιο απλά hacks που περιγράφονται παραπάνω.

Μπορείτε να μεταφέρετε αποθηκευμένους κωδικούς πρόσβασης από ένα πρόγραμμα περιήγησης σε άλλο.

Πού θα βρείτε απομνημονευμένους κωδικούς πρόσβασης ?

Οποιοδήποτε από τα σύγχρονα προγράμματα περιήγησης αποθηκεύει δεδομένα σύνδεσης με δύο κύριους τρόπους.

Θα πρέπει να έχετε παρατηρήσει ότι κατά την πρώτη εξουσιοδότηση, σε οποιονδήποτε ιστότοπο, το πρόγραμμα περιήγησης εμφανίζει ένα μήνυμα στο οποίο προτείνεται να θυμάστε τον κωδικό πρόσβασης που έχετε εισαγάγει. Αν και, σε ορισμένες περιπτώσεις, ένα τέτοιο μήνυμα δεν εμφανίζεται εάν ο χρήστης έχει απενεργοποιήσει μια τέτοια δυνατότητα στις ρυθμίσεις. Κάθε πρόγραμμα περιήγησης αποθηκεύει τους αποθηκευμένους κωδικούς πρόσβασης διαφορετικά. Για παράδειγμα, ο IE και ο Edge χρησιμοποιούν την τυπική Διαχείριση Λογαριασμού των Windows για αυτόν τον σκοπό.

Και εδώ πρόγραμμα περιήγησης Chromeθα αποθηκεύσει αυτά τα δεδομένα στον διαχειριστή του. Αν και πρέπει ακόμα να εισαγάγετε τον κωδικό πρόσβασης για τον λογαριασμό σας στα Windows για να αποκτήσετε πρόσβαση στους κωδικούς πρόσβασης.

Σε έναν τέτοιο διαχειριστή, οι κωδικοί πρόσβασης θα αποθηκεύονται συνεχώς μέχρι να τους διαγράψει ο χρήστης. Παρεμπιπτόντως, η δημοτικότητα των υπηρεσιών cloud, οι οποίες είναι εξοπλισμένες με όλα τα σύγχρονα προγράμματα περιήγησης, αυξάνεται όλο και περισσότερο. Σας επιτρέπουν να συγχρονίσετε όλα σας Λογαριασμοί, στο Διαδίκτυο, σε όλες τις συσκευές σας και δεν χρειάζεται να εισάγετε κωδικούς πρόσβασης για κάθε συγκεκριμένο ιστότοπο ξεχωριστά.

Με τη χρήση cookies

Έχετε παρατηρήσει ότι στη φόρμα σύνδεσης, πολλοί ιστότοποι έχουν ένα ειδικό στοιχείο "Να με θυμάσαι"; Και για άλλους, λειτουργεί μια ελαφρώς αντίστροφη λογική και ο ιστότοπος θα σας θυμάται πάντα, αν δεν επιλέξετε το πλαίσιο δίπλα στο "υπολογιστής κάποιου άλλου".

Αλλά δεν γνωρίζουν πολλοί άνθρωποι με τι συνδέεται αυτό και γιατί πρέπει να ορίσετε (ή να μην ορίσετε) τέτοια πλαίσια ελέγχου. Και ορισμένοι χρήστες είναι ακόμη πολύ μπερδεμένοι, λόγω της παρουσίας δύο επιλογών "θυμηθείτε" - "δεν θυμάμαι".

Και όλα αυτά συνδέονται με τα cookies (cookie - μεταφράζεται ως "cookies"). Αποθηκεύουν διαπιστευτήρια και αυτό σας επιτρέπει να μην εισάγετε κωδικό πρόσβασης σύνδεσης κάθε φορά που επισκέπτεστε τον ιστότοπο, κάθε φορά που θα μεταφερθείτε σε έναν ιστότοπο όπου θα συνδέεστε αυτόματα.

Τα cookies μπορούν να βρεθούν στο φάκελο του προγράμματος περιήγησής σας, κάθε πρόγραμμα περιήγησης στο Διαδίκτυο τα αποθηκεύει στη δική του μορφή. Για παράδειγμα, για προγράμματα περιήγησης που έχουν δημιουργηθεί στην πλατφόρμα Chromium, τα cookie θα αποθηκευτούν στη μορφή SQLite έκδοση 3. Μπορείτε να βρείτε cookies στο Chrome χρησιμοποιώντας αυτήν τη διαδρομή:

%LocalAppData%\Google\Chrome\User Data\Default

Όλα τα αποθηκευμένα cookie θα αποθηκευτούν μέχρι ο ίδιος ο χρήστης να διαγράψει ένα συγκεκριμένο cookie ή να διαγράψει όλα τα cookies. Μπορούν επίσης να διαγραφούν μετά την ημερομηνία λήξης τους, η οποία μπορεί να οριστεί από τον ιστότοπο. Αν πάρουμε, για παράδειγμα, ιστότοπους που βασίζονται στο WordPress, τότε τα cookies τους αποθηκεύονται μόνο για δύο εβδομάδες, μετά την τελευταία ενημέρωση.

Πώς να διαχειριστείτε τα cookies στο Chrome χρησιμοποιώντας την εφαρμογή Cookies;

Συχνά, για τη μεταφορά κωδικών πρόσβασης, αρκεί να εισαγάγετε ένα προφίλ προγράμματος περιήγησης ή απλώς να αντιγράψετε το ίδιο το cookie. Αλλά συμβαίνει ότι για κάποιο λόγο αυτό είναι αδύνατο ή απλά ανέφικτο. Επομένως, σε αυτήν την περίπτωση, θα εξετάσουμε τη λειτουργία και τη διαχείριση των «cookies» χρησιμοποιώντας μια ειδική εφαρμογή για το Chrome. Αυτή η εφαρμογή ονομάζεται ακριβώς αυτό - Cookies. Έχει αρκετά μεγάλες δυνατότητες, και μεταξύ αυτών, οι βασικές είναι η μεταφορά και φόρτωση cookies σε επίπεδο τομέα.

Η ίδια η εφαρμογή έχει μια διεπαφή στην αγγλική γλώσσα και η εργασία μαζί της δεν είναι πολύ εύκολη. Επομένως, τώρα θα εξετάσουμε λεπτομερώς πώς να το διαχειριστούμε.

Διεπαφή εφαρμογής

Ρίξτε μια ματιά στην παραπάνω εικόνα, εδώ βλέπουμε τα ακόλουθα στοιχεία:

  1. Η ίδια η αποθήκευση με cookies.
  2. Αναζήτηση τομέα.
  3. Λίστα cookies για έναν συγκεκριμένο τομέα.
  4. Ξεχωριστά επιλεγμένο "cookie".
  5. Περιεχόμενο cookie. Εδώ θα βρείτε τον κατακερματισμό του κωδικού πρόσβασης, τη σύνδεση και άλλα δεδομένα που είναι απαραίτητα για την εξουσιοδότηση.
  6. Η ημερομηνία λήξης του cookie (μπορείτε να το αλλάξετε και να ορίσετε άλλες παραμέτρους με μη αυτόματο τρόπο).

Ασφαλής (αποκρυπτογραφημένη) αποθήκευση

Αυτή η εφαρμογή σάς επιτρέπει να δημιουργήσετε έναν ειδικό κρυπτογραφημένο χώρο αποθήκευσης, ο οποίος συνιστάται ιδιαίτερα κατά τη μεταφορά cookies. Όταν ανοίγετε το θησαυροφυλάκιο για πρώτη φορά, θα πρέπει να βρείτε και να εισαγάγετε έναν νέο κωδικό πρόσβασης. Θα πρέπει να το εισάγετε κάθε φορά που αποκτάτε πρόσβαση στο αποθετήριο.

Μεταφορά cookies

Η όλη διαδικασία μπορεί να χωριστεί σε δύο βασικά βήματα.

Βήμα πρώτο - λήψη cookies από τον κύριο υπολογιστή.


Προσπαθήστε να μην ξεχάσετε αυτόν τον κωδικό πρόσβασης, μπορείτε να τον γράψετε κάπου, θα εξακολουθείτε να τον χρειάζεστε όταν αποθηκεύετε cookies σε άλλον υπολογιστή. Αποθηκεύουμε το αρχείο με την επέκταση .db σε οποιονδήποτε, βολικό φάκελο και με οποιοδήποτε όνομα. Μετά από αυτό, το μεταφέρουμε σε άλλον υπολογιστή.

Το δεύτερο βήμα είναι η αποθήκευση του cookie σε άλλον υπολογιστή.

Τώρα θα εισάγουμε cookies στη συσκευή-στόχο. Πρέπει επίσης να έχει εγκατεστημένη την εφαρμογή Cookie.


Τα cookies θα μεταφερθούν στον κύριο χώρο αποθήκευσης του νέου προγράμματος περιήγησης.

Τώρα μπορείτε να ελέγξετε και να μεταβείτε στον ιστότοπο (από τον οποίο ήταν τα "cookies"). Όλα θα πρέπει να λειτουργούν καλά και μπορείτε εύκολα να μπείτε στον λογαριασμό σας χωρίς να εισάγετε κωδικό πρόσβασης. Επιπλέον, μπορείτε να αυξήσετε τη διάρκεια του cookie για να μην το χάσετε σε περίπτωση παρατεταμένης μη χρήσης.

Πώς μεταφέρονται τα cookies σε άλλα προγράμματα περιήγησης;

Το άρθρο δεν θα ήταν πλήρως χρήσιμο εάν δεν αναφέρονταν οι μέθοδοι μεταφοράς cookies σε άλλα δημοφιλή προγράμματα περιήγησης, επειδή δεν χρησιμοποιούν όλοι οι χρήστες το Chrome. Δεν θα τις εξετάσουμε με τόση λεπτομέρεια, γιατί από πολλές απόψεις αυτές οι μέθοδοι μοιάζουν πολύ με αυτές που περιγράφονται παραπάνω, και στην περίπτωση του Firefox και της Opera, δεν τις έχω δοκιμάσει προσωπικά στην πράξη. Αν ξέρεις Ο καλύτερος τρόπος, που είναι πολύ πιο βολικό ή πιο γρήγορο, μη διστάσετε να το περιγράψετε στα σχόλια.

Yandex

Όλα εδώ είναι παρόμοια με το Chrome, χρησιμοποιούμε την εφαρμογή Cookies και μεταφέρουμε τα cookies σύμφωνα με τις προαναφερθείσες οδηγίες.

ΛΥΡΙΚΗ ΣΚΗΝΗ

Δυστυχώς, αυτό το πρόγραμμα περιήγησης δεν μπορεί να λειτουργήσει με την εφαρμογή Cookies που περιγράφεται εδώ. Αλλά μια άλλη επέκταση με παρόμοια λειτουργικότητα δημιουργήθηκε για αυτήν - Επεξεργασία αυτού του cookie . Με αυτό, μπορείτε να μεταβείτε στον επιθυμητό ιστότοπο και να εξάγετε cookies. Θα αποθηκευτούν ως αρχείο JSON και στη συνέχεια θα μπορούν να μεταφερθούν εύκολα σε άλλη συσκευή.

Το κύριο πλεονέκτημα αυτής της επέκτασης είναι ότι μπορείτε να στείλετε αυτά τα cookies σε διαφορετικά προγράμματα περιήγησης: Opera, Chrome και Yandex. Αλλά υπάρχει επίσης ένα μειονέκτημα, για κάθε cookie θα πρέπει να δημιουργήσετε ένα ξεχωριστό αρχείο, αυτό δεν είναι πολύ βολικό εάν θέλετε να αποθηκεύσετε πολλά cookies ταυτόχρονα.

άκρη

Τη στιγμή που γράφονται αυτές οι γραμμές, το πρόγραμμα περιήγησης της Microsoft δεν έχει τη δυνατότητα μεταφοράς cookies.

Internet Explorer

Εδώ μπορείτε να αποθηκεύσετε όλα τα cookies ταυτόχρονα σε ένα αρχείο κειμένου. Για να το κάνετε αυτό, πατήστε το πλήκτρο "Alt" και, στη συνέχεια, στο μενού "Αρχείο", επιλέξτε "Εισαγωγή και εξαγωγή", μετά "Εξαγωγή σε αρχείο" και τέλος "Cookies". Αυτό το αρχείο μπορεί να επεξεργαστεί με κανονικό σημειωματάριο. Θα υπάρχουν όλα τα cookies διαθέσιμα στο πρόγραμμα περιήγησης, εάν είναι απαραίτητο, μπορείτε να διαγράψετε τα περιττά. Δώρο δεδομένο αρχείομπορεί να φορτωθεί στην κονσόλα

– Igor (Διαχειριστής)

Τα cookies είναι μικρά αρχεία κειμένου με πληροφορίες που αφήνουν τα προγράμματα περιήγησης στον υπολογιστή σας. Και σχεδόν κάθε ιστότοπος αφήνει πίσω του ένα ή περισσότερα cookies στον υπολογιστή σας. Κάποια από τα κάτω χρησιμοποιούνται για την γρήγορη αναγνώριση σας όταν εισέρχεστε ξανά στον ιστότοπο, μερικά για την αποθήκευση ενδιάμεσων δεδομένων όπως εκκρεμείς ενέργειες, μερικά για την αποθήκευση ρυθμίσεων όπως οι τελευταίες επιλεγμένες επιλογές κ.λπ. Ωστόσο, όλα τα cookies αποθηκεύονται ξεχωριστά για κάθε πρόγραμμα περιήγησης, επομένως, αν χρειαστεί να τα αλλάξετε ή να τα διαγράψετε, θα πρέπει συνήθως να ανοίξετε κάθε πρόγραμμα περιήγησης ξεχωριστά και να αλλάξετε τα cookies. Επιπλέον, σχεδόν σε όλα τα προγράμματα περιήγησης, ο τυπικός διαχειριστής cookie σάς επιτρέπει να διαγράφετε είτε όλα τα cookie ιστότοπου ταυτόχρονα, είτε μόνο ένα κάθε φορά, κάτι που είναι εξαιρετικά άβολο όταν χρειάζεται απλώς να διαγράψετε επιπλέον cookie για έναν ιστότοπο. Ωστόσο, υπάρχει ένας πολύ πιο εύκολος τρόπος - αυτό είναι το πρόγραμμα διαχείρισης Cookie Spy, το οποίο σας επιτρέπει να διαβάζετε και να επεξεργάζεστε τα cookies των περισσότερων γνωστών προγραμμάτων περιήγησης σε ένα μέρος.

ΣημείωσηΣημείωση: Από προεπιλογή, το μέγεθος των δεδομένων που μπορούν να χρησιμοποιηθούν για την αποθήκευση cookies (cookies) είναι πολύ περιορισμένο, γεγονός που μπορεί να προκαλέσει προβλήματα σε ορισμένους ιστότοπους.

Το CookieSpy έχει μια αρκετά απλή και διαισθητική διεπαφή, όπως μπορείτε να δείτε στην παραπάνω εικόνα. Το κύριο χαρακτηριστικό του προγράμματος είναι ότι επιτρέπει όχι μόνο την ανάγνωση και επεξεργασία cookies γνωστών προγραμμάτων περιήγησης όπως IE, Firefox, Chome, Chomium, Safari, Opera, SeaMonkey, Comodo Dragon, Maxthon και άλλα, αλλά και τη σύνδεση φορητές εκδόσειςπρογράμματα περιήγησης και διαχείριση των cookies τους (το τελευταίο γίνεται μέσω του μενού ρυθμίσεων). Το CookieSpy υποστηρίζει τη ρωσική γλώσσα, επομένως δεν θα είναι δύσκολο να καταλάβετε τις ρυθμίσεις. Όλα τα cookie εμφανίζονται σε έναν πίνακα που υποστηρίζει ταξινόμηση κατά κάθε ένα από τα πεδία, επομένως η εύρεση των κατάλληλων cookie μετά το φίλτρο θα είναι πολύ πιο εύκολη από ό,τι από τους τυπικούς διαχειριστές προγράμματος περιήγησης. Ένα άλλο ωραίο χαρακτηριστικό του προγράμματος είναι ότι το CookieSpy σας επιτρέπει να διαγράψετε πολλά cookies ταυτόχρονα. Αυτή η λειτουργία θα είναι ιδιαίτερα ελκυστική σε όσους έχουν επανειλημμένα αντιμετωπίσει το συνηθισμένο έργο της διαγραφής των cookies ένα προς ένα.

Μπορείτε να κάνετε λήψη του CookieSpy από τον ιστότοπο του προγραμματιστή σε αυτόν τον σύνδεσμο. Το πρόγραμμα εγκατάστασης του προγράμματος ζυγίζει μόνο περίπου 0,5 MB και είναι απαλλαγμένο από ιούς σύμφωνα με το VirusTotal. Ωστόσο, πρέπει να γνωρίζετε ότι το πρόγραμμα εγκατάστασης κατεβάζει περίπου 6 MB περισσότερα από το Διαδίκτυο κατά την εγκατάσταση.

Σημείωση: Να είστε προσεκτικοί και προσεκτικοί κατά τη χρήση του, καθώς η διαγραφή ορισμένων cookies μπορεί να οδηγήσει σε απώλεια δεδομένων που έχουν εισαχθεί προηγουμένως σε ιστότοπους. Έτσι, για παράδειγμα, μετά την είσοδο στον ιστότοπο, συνήθως, καταγράφονται ειδικές ακολουθίες χαρακτήρων σε cookies, τα οποία, όταν ξαναμπαίνετε στον ιστότοπο, σας επιτρέπουν να σας αναγνωρίσετε αμέσως. Η διαγραφή αυτών των cookies θα έχει ως αποτέλεσμα να πρέπει να εισέλθετε ξανά στον ιστότοπο.

Τώρα, ξέρετε πόσο εύκολο είναι να διαχειριστείτε τα cookies για όλα τα προγράμματα περιήγησης από ένα μέρος.

Σίγουρα στη διαδικασία χρήσης του Διαδικτύου έχετε συναντήσει τον όρο cookies. Τι είναι? Ουσιαστικά, ένα cookie είναι ένα αρχείο ή πολλά μικρά αρχεία που αποθηκεύονται πληροφορίες κειμένου. Δημιουργούνται όταν επισκέπτεστε ιστότοπους που υποστηρίζουν αυτήν την τεχνολογία.

Πώς λειτουργούν τα cookies;

Όλα είναι πολύ απλά. Μόλις το πρόγραμμα περιήγησης λάβει μια συγκεκριμένη ιστοσελίδα από τον ιστότοπο, η σύνδεση μεταξύ αυτού και του υπολογιστή σας διακόπτεται. Εάν αποφασίσετε να μεταβείτε σε άλλη σελίδα του ίδιου πόρου ή να ενημερώσετε την τρέχουσα, θα δημιουργηθεί μια νέα σύνδεση. Σε ιστότοπους όπου δεν υπάρχει εξουσιοδότηση χρήστη, αυτό δεν δημιουργεί προβλήματα. Αλλά εάν είναι απαραίτητο, χωρίς πρόσθετα μέτρα, ο πόρος δεν είναι σε θέση να "θυμηθεί" τους ανθρώπους που τον επισκέπτονται και να εμφανίσει πληροφορίες σύμφωνα με τις προτιμήσεις καθενός από αυτούς. Για να αποφύγετε μια κατάσταση κατά την οποία, μετακινούμενοι μεταξύ διαφορετικών σελίδων του ιστότοπου, ένα άτομο δεν γίνεται αντιληπτό από την υπηρεσία ως νέος, μη εξουσιοδοτημένος επισκέπτης, βοηθούν τα cookies. Τι είναι η πληροφορία κειμένου, το γνωρίζετε ήδη. Και τα cookies λειτουργούν πολύ απλά: όταν μετακινείστε από τη μια σελίδα στην άλλη, ο διακομιστής στέλνει ένα αίτημα στον υπολογιστή για δεδομένα από cookies. Με τη βοήθειά τους, ανακαλύπτει ποιος πρόκειται να εκτελέσει μια τέτοια ενέργεια και στη συνέχεια, με βάση τις πληροφορίες που έλαβε, χορηγεί ή απορρίπτει το αίτημα. Τα cookies χρησιμοποιούνται επίσης κατά τη δημιουργία ηλεκτρονικών καταστημάτων. Χάρη σε αυτά μπορεί να υπάρχει το συνηθισμένο καλάθι, στο οποίο αποθηκεύονται δεδομένα σχετικά με επιλεγμένα, αλλά όχι ακόμη επεξεργασμένα αγαθά. Και είναι τα cookies που επιτρέπουν στα καθορισμένα προϊόντα να μην εξαφανίζονται από αυτόν ενώ περιηγείστε σε άλλα μέρη του καταλόγου και κάνετε μια παραγγελία.

Γιατί είναι χρήσιμα τα cookies;

Γνωρίζετε ήδη αρκετές πτυχές της χρήσης των cookies. Τι είναι αυτό, καταφέραμε επίσης να μάθουμε. Τώρα ας μιλήσουμε για το τι άλλο μπορεί να είναι χρήσιμο αυτή η τεχνολογίακαι σε ποιες περιπτώσεις δεν μπορεί να παραλειφθεί.

Σίγουρα γνωρίζετε ότι πλέον τα λεγόμενα «προγράμματα θυγατρικών» λειτουργούν σε πολλές υπηρεσίες. Σχεδόν όλα είναι μακροχρόνια και διαρκούν μήνες ή και χρόνια. Σε όλη αυτή την περίοδο, οι πληροφορίες αποθηκεύονται στον σκληρό δίσκο, χάρη στις οποίες ο συνεργάτης θα λάβει το ποσοστό του εάν ο χρήστης που έκανε κλικ στον σύνδεσμό του παραγγείλει μια υπηρεσία ή ένα προϊόν από τον πωλητή.

Κατά την εργασία με μετρητές επισκέψεων, συστήματα αξιολόγησης και ψηφοφορίας, χρησιμοποιούνται επίσης cookies. Τι δίνει σε αυτή την περίπτωση; Τα cookies είναι απαραίτητα ώστε το σύστημα να μπορεί να προσδιορίσει ότι ο χρήστης έχει ήδη ακολουθήσει τον σύνδεσμο ή έχει αποχωρήσει από την ψήφο του. Δηλαδή, υπάρχει κάποιου είδους ασφάλιση έναντι τεχνητών σημάνσεων. Υπάρχουν τρόποι να παρακάμψετε μια τέτοια προστασία, αλλά για τους απλούς χρήστες αυτό το αποτέλεσμα είναι υπεραρκετό.

Τι πρέπει να φοβόμαστε;

Όταν εργάζεστε με cookies, είναι σημαντικό να θυμάστε ότι σε ορισμένες περιπτώσεις, οι φαινομενικά αβλαβείς πληροφορίες κειμένου μπορεί να είναι επικίνδυνες.

Τα cookies είναι μια από τις πιο σημαντικές πιθανές αιτίες παραβιάσεων του απορρήτου στο διαδίκτυο. Γιατί συμβαίνει αυτό? Οι ιστότοποι διαφήμισης παρακολουθούν πάντα ποιες διαφημίσεις βλέπει ένας συγκεκριμένος χρήστης. Τα cookies αποθηκεύουν δεδομένα σχετικά με τις διαφημίσεις που έχει ήδη δει ένα άτομο, παρακολουθούν ποια θέματα τον ενδιαφέρουν. Και ενώ μιλάμε για cookies για έναν συγκεκριμένο ιστότοπο, δεν χρειάζεται να μιλάμε για διαρροή προσωπικών πληροφοριών. Αν όμως μιλάμε για μεγάλα διαφημιστικά δίκτυα, των οποίων οι κωδικοί υπάρχουν στη συντριπτική πλειοψηφία των πόρων, όλα γίνονται πιο περίπλοκα. Έτσι, χάρη στο σύστημα, μπορεί να συλλέξει σχεδόν όλες τις πληροφορίες σχετικά με την ανθρώπινη δραστηριότητα στο δίκτυο. Και αν σε κάποιον ιστότοπο εισάγει το όνομα και το επώνυμό του, καθίσταται δυνατό να συσχετιστούν όλες αυτές οι ενέργειες με ένα πραγματικό πρόσωπο.

Υπάρχουν άλλα προβλήματα που σχετίζονται με τα cookies. Κυρίως προγραμματιστές που γράφουν έγγραφο κώδικα. cookies για διαφορετικούς ιστότοπους. Χωρίς να διαβάσετε πρώτα επαγγελματικές πηγές, μπορείτε να επιτρέψετε στα cookies να αποθηκεύουν στοιχεία σύνδεσης και κωδικούς πρόσβασης από τον ιστότοπο. Ως αποτέλεσμα, γίνεται πολύ εύκολο να τα αφαιρέσετε και να τα χρησιμοποιήσετε για δικούς σας σκοπούς. Ωστόσο, σχεδόν όλοι οι περισσότερο ή λιγότερο σοβαροί ιστότοποι αποθηκεύουν κωδικούς πρόσβασης και συνδέσεις σε μια βάση δεδομένων στο διακομιστή. Τα cookies χρησιμοποιούνται εδώ απλώς ως αναγνωριστικό υπό όρους για τον χρήστη. Επιπλέον, εκδίδεται μόνο για μικρό χρονικό διάστημα. Δηλαδή, ακόμα κι αν ένας χάκερ καταφέρει να αποκτήσει πρόσβαση σε cookies, δεν θα βρει εκεί καμία πολύτιμη πληροφορία.

Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να διαγράψετε τα cookies;

Εάν επιλέξετε να απενεργοποιήσετε τα cookies, σημειώστε ότι θα πρέπει να τα ενεργοποιείτε ξανά κάθε φορά που επισκέπτεστε έναν ιστότοπο που το απαιτεί.

Για Mozilla Firefox. Πηγαίνουμε στα «Εργαλεία». Στη συνέχεια, θα πρέπει να βρείτε το στοιχείο "Ρυθμίσεις" και σε αυτό - την καρτέλα "Απόρρητο". Απέναντι από τον Firefox στο πλαίσιο "Ιστορικό", πρέπει να επιλέξετε το στοιχείο "δεν θυμάμαι" από τη λίστα.

Για Google Chrome. Ανοίξτε τις "Επιλογές" κάνοντας κλικ στο κουμπί στη φόρμα Μετά από αυτό, μεταβείτε στο "Για προχωρημένους" -> "Ρυθμίσεις περιεχομένου". Στο παράθυρο που εμφανίζεται, επιλέξτε το στοιχείο Cookie και, στη συνέχεια, ελέγξτε το στοιχείο που απαγορεύει την αποθήκευση δεδομένων από ιστότοπους.

Όπως μπορείτε να δείτε, η απενεργοποίηση ή η εκ νέου ενεργοποίηση των cookies στο Chrome και στο Mozilla Firefox, τα πιο δημοφιλή προγράμματα περιήγησης, είναι πολύ απλή. Σε άλλα προγράμματα περιήγησης, αυτό γίνεται με τον ίδιο τρόπο, χρησιμοποιώντας τις καρτέλες "Ασφάλεια", "Απόρρητο" κ.λπ.

Εάν πρέπει να διαγράψετε τα cookie σας, είναι πιο γρήγορο και πιο εύκολο να το κάνετε χωρίς να το χρησιμοποιήσετε τυπικά μέσαπρόγραμμα περιήγησης και χρήση ειδική χρησιμότητα- cCleaner. Πριν από τον καθαρισμό, πρέπει να κλείσετε όλα τα προγράμματα περιήγησης, διαφορετικά δεν θα μπορείτε να διαγράψετε όλα τα cookies.

Αλλά γενικά καλύτερη επιλογή- εγκαταστήστε ένα από τα προγράμματα που αυτοματοποιούν την εργασία με cookies. Τώρα υπάρχει ένας τεράστιος αριθμός τέτοιων εφαρμογών, ζυγίζουν αρκετά και εξοικονομούν τους χρήστες από το να αλλάζουν συνεχώς ρυθμίσεις με μη αυτόματο τρόπο.

Μπισκότα - πληροφορίες στη φόρμα αρχείο κειμένου, που αποθηκεύεται στον υπολογιστή του χρήστη από τον ιστότοπο. Περιέχει δεδομένα ελέγχου ταυτότητας (σύνδεση/κωδικός πρόσβασης, ταυτότητα, αριθμός τηλεφώνου, διεύθυνση γραμματοκιβώτιο), ρυθμίσεις χρήστη, κατάσταση πρόσβασης. Αποθηκευμένο στο προφίλ του προγράμματος περιήγησης.

Hack cookie είναι η κλοπή (ή η "πειρατεία") της συνεδρίας ενός επισκέπτη σε έναν πόρο Ιστού. Οι μυστικές πληροφορίες γίνονται διαθέσιμες όχι μόνο στον αποστολέα και τον παραλήπτη, αλλά και σε ένα τρίτο μέρος - το άτομο που υποκλοπή.

Εργαλεία και Τεχνικές Hacking Cookie

Οι κλέφτες υπολογιστών, όπως και οι συνάδελφοί τους στην πραγματική ζωή, εκτός από τις δεξιότητες, την επιδεξιότητα και τη γνώση, φυσικά, έχουν τα δικά τους εργαλεία - ένα είδος οπλοστάσιο βασικών κλειδιών και ανιχνευτών. Ας γνωρίσουμε τα πιο δημοφιλή κόλπα των χάκερ, τα οποία χρησιμοποιούν για να ψαρέψουν cookies από τους κατοίκους του Διαδικτύου.

Sniffers

Ειδικά προγράμματαγια την παρακολούθηση και ανάλυση της κυκλοφορίας του δικτύου. Το όνομά τους προέρχεται από το αγγλικό ρήμα «sniff» (sniff), γιατί. κυριολεκτικά "μυρίζουν" τα μεταδιδόμενα πακέτα μεταξύ των κόμβων.

Ωστόσο, οι εισβολείς χρησιμοποιούν ένα sniffer για να υποκλέψουν δεδομένα συνεδρίας, μηνύματα και άλλες εμπιστευτικές πληροφορίες. Το αντικείμενο των επιθέσεών τους είναι ως επί το πλείστον ανασφαλή δίκτυα, όπου τα cookies αποστέλλονται σε ανοιχτή συνεδρία HTTP, δηλαδή πρακτικά δεν είναι κρυπτογραφημένα. (Το δημόσιο Wi-Fi είναι το πιο ευάλωτο.)

Οι ακόλουθες μέθοδοι χρησιμοποιούνται για την εισαγωγή ενός sniffer στο κανάλι Διαδικτύου μεταξύ του κεντρικού υπολογιστή του χρήστη και του διακομιστή web:

  • "ακούγοντας" διεπαφές δικτύου(διανομείς, διακόπτες).
  • διακλάδωση και αντιγραφή κυκλοφορίας.
  • σύνδεση με τη διακοπή του καναλιού δικτύου.
  • ανάλυση μέσω ειδικών επιθέσεων που ανακατευθύνουν την κυκλοφορία των θυμάτων σε έναν ανιχνευτή (MAC-spoofing, IP-spoofing).

Η συντομογραφία XSS σημαίνει Cross Site Scripting. Χρησιμοποιείται για την επίθεση σε ιστότοπους με σκοπό την κλοπή δεδομένων χρηστών.

Ο τρόπος που λειτουργεί το XSS είναι ο εξής:

  • ένας εισβολέας εισάγει κακόβουλο κώδικα (ένα ειδικό συγκαλυμμένο σενάριο) σε μια ιστοσελίδα ενός ιστότοπου, ενός φόρουμ ή σε ένα μήνυμα (για παράδειγμα, όταν συνομιλεί σε ένα κοινωνικό δίκτυο).
  • το θύμα επισκέπτεται τη μολυσμένη σελίδα και ενεργοποιείται κωδικός ορισμούστον υπολογιστή σας (κλικ, ακολουθεί σύνδεσμο κ.λπ.)
  • με τη σειρά του, ο ενεργοποιημένος κακόβουλος κώδικας «εξάγει» τα εμπιστευτικά δεδομένα του χρήστη από το πρόγραμμα περιήγησης (ιδίως τα cookies) και τα στέλνει στον διακομιστή ιστού του εισβολέα.

Προκειμένου να «εμφυτεύσουν» έναν μηχανισμό λογισμικού XSS, οι χάκερ χρησιμοποιούν κάθε είδους τρωτά σημεία σε διακομιστές ιστού, διαδικτυακές υπηρεσίες και προγράμματα περιήγησης.

Όλα τα τρωτά σημεία XSS χωρίζονται σε δύο τύπους:

  • Παθητικός. Η επίθεση λαμβάνεται με την υποβολή ερωτήματος σε ένα συγκεκριμένο σενάριο ιστοσελίδας. Ο κακόβουλος κώδικας μπορεί να εισαχθεί σε διάφορες μορφές σε μια ιστοσελίδα (για παράδειγμα, σε μια γραμμή αναζήτησης σε έναν ιστότοπο). Οι πιο επιρρεπείς σε παθητικό XSS είναι πόροι που δεν φιλτράρουν ετικέτες HTML όταν φτάνουν δεδομένα.
  • Ενεργός. Βρίσκεται απευθείας στον διακομιστή. Και ενεργοποιούνται στο πρόγραμμα περιήγησης του θύματος. Χρησιμοποιούνται ενεργά από απατεώνες σε διάφορα ιστολόγια, συνομιλίες και ειδήσεις.

Οι χάκερ «καμουφλάρουν» προσεκτικά τα σενάρια XSS τους, ώστε το θύμα να μην υποψιαστεί τίποτα. Αλλάζουν την επέκταση αρχείου, περνούν τον κώδικα ως εικόνα, τους παρακινούν να ακολουθήσουν τον σύνδεσμο, τους προσελκύουν με ενδιαφέρον περιεχόμενο. Ως αποτέλεσμα: ένας χρήστης υπολογιστή που δεν έχει αντιμετωπίσει τη δική του περιέργεια, με το δικό του χέρι (με ένα κλικ του ποντικιού) στέλνει cookies περιόδου λειτουργίας (με σύνδεση και κωδικό πρόσβασης!) Στον συγγραφέα του σεναρίου XSS - έναν κακό υπολογιστή.

Παραπλάνηση μπισκότων

Όλα τα cookies αποθηκεύονται και αποστέλλονται στον web server (από τον οποίο «προήλθαν») χωρίς καμία αλλαγή -στην αρχική τους μορφή- με τις ίδιες τιμές, συμβολοσειρές και άλλα δεδομένα. Η σκόπιμη τροποποίηση των παραμέτρων τους ονομάζεται πλαστογράφηση cookie. Με άλλα λόγια, όταν ένα cookie πλαστογραφείται, ο εισβολέας είναι ευσεβής. Για παράδειγμα, όταν πραγματοποιείτε μια πληρωμή σε ένα ηλεκτρονικό κατάστημα, το ποσό της πληρωμής αλλάζει στο cookie σε μια μικρότερη πλευρά - επομένως υπάρχει μια «εξοικονόμηση» στις αγορές.

Τα κλεμμένα cookie συνεδρίας σε ένα κοινωνικό δίκτυο από λογαριασμό κάποιου άλλου "εισάγονται" σε άλλη περίοδο λειτουργίας και σε άλλο υπολογιστή. Ο κάτοχος των κλεμμένων cookies λαμβάνει πλήρης πρόσβασηστον λογαριασμό του θύματος (αλληλογραφία, περιεχόμενο, ρυθμίσεις σελίδας) εφόσον βρίσκεται στη σελίδα του.

Η "επεξεργασία" των cookies πραγματοποιείται χρησιμοποιώντας:

  • λειτουργίες "Διαχείριση cookies ..." στο πρόγραμμα περιήγησης Opera.
  • πρόσθετα Cookies Manager και Advanced Cookie Manager για FireFox.
  • Βοηθητικό πρόγραμμα IECookiesView (μόνο για Internet Explorer);
  • επεξεργαστής κειμένουόπως το AkelPad, το NotePad ή το σημειωματάριο των Windows.

Φυσική πρόσβαση σε δεδομένα

Πολύ απλό κύκλωμαη εφαρμογή αποτελείται από πολλά βήματα. Αλλά είναι αποτελεσματικό μόνο εάν ο υπολογιστής του θύματος με ανοιχτή συνεδρία, για παράδειγμα, το Vkontakte, αφεθεί χωρίς επίβλεψη (και για αρκετό καιρό!):

  1. Εισαγάγετε στη γραμμή διευθύνσεων του προγράμματος περιήγησης λειτουργία javascript, το οποίο εμφανίζει όλα τα αποθηκευμένα cookie.
  2. Αφού πατήσετε "ENTER" εμφανίζονται όλα στη σελίδα.
  3. Τα cookies αντιγράφονται, αποθηκεύονται σε ένα αρχείο και στη συνέχεια μεταφέρονται σε μονάδα flash.
  4. Σε άλλον υπολογιστή, τα cookies αντικαθίστανται σε μια νέα περίοδο λειτουργίας.
  5. Ανοίγει η πρόσβαση στον λογαριασμό του θύματος.

Κατά κανόνα, οι χάκερ χρησιμοποιούν τα παραπάνω εργαλεία (+ άλλα) τόσο σε συνδυασμό (καθώς το επίπεδο προστασίας σε πολλούς πόρους Ιστού είναι αρκετά υψηλό) όσο και χωριστά (όταν οι χρήστες είναι υπερβολικά αφελείς).

XSS + sniffer

  1. Δημιουργείται ένα σενάριο XSS, το οποίο καθορίζει τη διεύθυνση του διαδικτυακού sniffer (δικής του παραγωγής ή συγκεκριμένης υπηρεσίας).
  2. Ο κακόβουλος κώδικας αποθηκεύεται με την επέκταση .img (μορφή εικόνας).
  3. Στη συνέχεια, αυτό το αρχείο μεταφορτώνεται στη σελίδα του ιστότοπου, στη συνομιλία ή στο προσωπικό μήνυμα - όπου θα πραγματοποιηθεί η επίθεση.
  4. Η προσοχή του χρήστη εφιστά τη δημιουργημένη «παγίδα» (εδώ μπαίνει στο παιχνίδι η κοινωνική μηχανική).
  5. Εάν η «παγίδα» λειτουργεί, τα cookies από το πρόγραμμα περιήγησης του θύματος παρεμποδίζονται από τον ανιχνευτή.
  6. Το κράκερ ανοίγει τα κούτσουρα sniffer και εξάγει τα κλεμμένα μπισκότα.
  7. Στη συνέχεια, εκτελεί μια αντικατάσταση για να αποκτήσει τα δικαιώματα του κατόχου του λογαριασμού χρησιμοποιώντας τα παραπάνω εργαλεία.

Προστασία των cookies από hacking

  1. Χρησιμοποιήστε κρυπτογραφημένη σύνδεση (χρησιμοποιώντας κατάλληλα πρωτόκολλα και μεθόδους ασφαλείας).
  2. Μην απαντάτε σε αμφίβολους συνδέσμους, εικόνες, δελεαστικές προσφορές για να εξοικειωθείτε με το «νέο ελεύθερο λογισμικό». Ειδικά από αγνώστους.
  3. Χρησιμοποιήστε μόνο αξιόπιστους πόρους Ιστού.
  4. Τερματίστε μια εξουσιοδοτημένη συνεδρία πατώντας το κουμπί "Αποσύνδεση" (και όχι απλώς να κλείσετε την καρτέλα!). Ειδικά αν ο λογαριασμός δεν έχει συνδεθεί από προσωπικό υπολογιστή, αλλά, για παράδειγμα, από υπολογιστή σε Internet cafe.
  5. Μην χρησιμοποιείτε τη λειτουργία "Αποθήκευση κωδικού πρόσβασης" του προγράμματος περιήγησής σας. Τα αποθηκευμένα δεδομένα εγγραφής αυξάνουν τον κίνδυνο κλοπής κατά καιρούς. Μην τεμπελιάζετε, μην αφιερώνετε λίγα λεπτά για να εισάγετε κωδικό πρόσβασης και να συνδεθείτε στην αρχή κάθε συνεδρίας.
  6. Μετά την περιήγηση στο διαδίκτυο - επίσκεψη σε κοινωνικά δίκτυα, φόρουμ, συνομιλίες, ιστότοπους - διαγράψτε τα αποθηκευμένα cookie και εκκαθαρίστε την προσωρινή μνήμη του προγράμματος περιήγησης.
  7. Ενημερώνετε τακτικά προγράμματα περιήγησης και λογισμικό προστασίας από ιούς.
  8. Χρησιμοποιήστε επεκτάσεις προγράμματος περιήγησης που προστατεύουν από επιθέσεις XSS (για παράδειγμα, NoScript για FF και Google Chrome).
  9. Περιοδικά σε λογαριασμούς.

Και το πιο σημαντικό - μην χάνετε την επαγρύπνηση και την προσοχή ενώ χαλαρώνετε ή εργάζεστε στο Διαδίκτυο!




Μπλουζα