Gå til innhold

Mange sosiale medier lekker at du er innlogget


Anbefalte innlegg

Videoannonse
Annonse
Gjest Slettet+987123849734

burde vel kunne løses ganske enkelt ved at man bare sender et eller standard bilde til brukere som ikke er logget inn.

Lenke til kommentar

Andre sider kan se at du er logget inn, men det er også alt de kan se. De får for eksempel ikke informasjon om hvilken bruker du er.

 

Det var det ingen som påstod heller. Det snakkes om fingerprinting.

 

En side kan derimot koble deg, selv når du ikke er logget inn på siden, mot din profil, basert på unike fingeravtrykket som nettleseren avgir. Som artikkelen nevner gjelder det blandt annet ved at en kan sjekke hvilke sosiale medier brukeren er logget inn hos.

Lenke til kommentar

Neh, man kan ikke se hvilken bruker er logget inn, umiddelbart, men IP-adresse er i noen tilfeller litt dumme. Det kan gi en pekepinn på hvem du er, hvor du er. Bare der mister du mye anonymitet. Selvfølgelig er det 99,9% harmløst, men man veit jo aldri. Skulle man få hacka en konto, vil man jo hurtigere bli utsatt på andre kontoer. -Hvis man bruker ‘Admin123’ som passord på alle kontoer man oppretter.

Lenke til kommentar

Hmm. Safari på High Sierra er blitt veldig aggresiv på alt som har med tracking cookies gjøre. Så testen greier faktisk ikke å avsløre at jeg er logget inn på facebook.

 

Forøvrig er dette til tider i overkant aggressivt. Safari logger meg konsekvent ut av TU og Digi sitt nettverk og jeg må logge inn hver dag om jeg skal ha tilgang til "TU Ekstra" eller hva det nå heter. Så nå bruker jeg Firefox for disse tjenestene.

Lenke til kommentar

SPiD gjør samme greia, logget inn på finn.no noen månder siden... gikk tilfeldigvis inn på aftenposten.no og vips var innlogget der, er også bare 3 tastetrykk som trengs om man vil abonere på den også, uten passord eller brukernavn sålangt betalingskortet var lagt inn til bruk på finn.

 

Man kan enkelt lage ett script som abonerer på alle plassene som støtter SPiD, skremmende enkelt uten mye kunskap :)

  • Liker 1
Lenke til kommentar

@Per Buer

Aggressivt er ikke alltid dumt.

Har en haug ganger vært borti systemer hvor bruker har deaktivert låseskjerm, og gått ut for en kopp kaffe... På en ordinær hjemmepc betyr det sjeldent et problem. -Men la oss si du er ‘rakettforsker’ og jobber hjemmefra. Jeg fant deg og din adresse på Linkedin. Jeg roter litt rundt og fisker fram mere info, gjerne observerer når du går på arbeid. Åpner døra, bruker en linux-usb til å legge inn ei lita fil, for å gjøre jobben (min) litt enklere. Du kommer hjem, logger inn med godt passord, bruker vpn mot jobben din osv... ... industrispionasje er noe dritt.

Endret av Sandormen
Lenke til kommentar

Btw, Windows 10 tar meg ett-to minutter å fjerne passordet om maskina ikke er registrert med Microsoft-konto. Nånej, vent. Usb-linux’en gir meg tilgang til alle filene dine. Kopier, ta med hjem og hyggeles over en kopp kaffe... ...Datasikkerhet eksisterer IKKE. -Noen ganger tar det bare litt lengre tid å kopiere data.

Lenke til kommentar

SPiD gjør samme greia, logget inn på finn.no noen månder siden... gikk tilfeldigvis inn på aftenposten.no og vips var innlogget der, er også bare 3 tastetrykk som trengs om man vil abonere på den også, uten passord eller brukernavn sålangt betalingskortet var lagt inn til bruk på finn.

 

Man kan enkelt lage ett script som abonerer på alle plassene som støtter SPiD, skremmende enkelt uten mye kunskap :)

 

Schibsted bruker samme systemet flere steder, dermed slipper man å logge inn (igjen).

 

Å lage et script som skal tukle med SPiD via brukers nettleser, når scriptet ligger på et annet domene kan ikke sies å være "skremmende enkelt uten mye kunnskap".

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...