Categories: Notícias

Dados de usuários estão expostos mesmo em conexões HTTPS

O Google está liderando uma empreitada para tentar deixar a internet protegida com o a sua navegação HTTPS. A empresa recentemente liberou um relatório de transparência, no qual aponta o uso de criptografia em seus sites e mostra que cerca de 75% dos pedidos aos seus próprios servidores já estão usando conexões criptografadas (embora o tráfego para o YouTube não esteja incluído no relatório).
Mas parece que ainda há muito a ser feito. Um grupo de universitários em Israel publicou um artigo que mostra como eles foram capazes de analisar o tráfego da gigante das buscas, identificando sistema operacional, navegador e programa usado no PC do usuário em 96% das tentativas – e com exatidão. A amostra usou 20 mil dados coletados.
A equipe analisou o tráfego no nível de rede, juntamente com o tamanho e frequência de transmissão, para identificar padrões que poderiam mostrar esses bits sensíveis de informação.
A técnica funcionou em Linux, Windows e OS X, nos navegadores Chrome, Internet Explorer, Safari e Firefox, ao acessar YouTube, Facebook e Twitter.
O teste mostra como um intruso pode facilmente conseguir esse tipo de informação sobre o usuário e preparar vetores de ataque personalizados. Além disso, empresas podem coletar esse tipo de dado para fazer análises de marketing.

Recent Posts

Sberbank oferece IA soberana a países do Sul Global

O Sberbank, maior banco da Rússia, está oferecendo modelos de inteligência artificial (IA) a países…

6 horas ago

Palo Alto registra alta na procura por segurança em IA

A Palo Alto Networks registrou forte aumento na procura de clientes por orientações sobre segurança…

7 horas ago

iFood confirma vazamento de dados de 1,2 milhão de usuários

O iFood confirmou nesta terça-feira (03) o vazamento de dados cadastrais de aproximadamente 1,2 milhão…

8 horas ago

Sam Altman é convidado a participar do G7 na França

O CEO da OpenAI, Sam Altman, participará da cúpula do G7 na França em junho,…

8 horas ago

Segurança supera taxas e usabilidade como principal diferencial competitivo dos bancos

A segurança digital passou a ocupar posição central na decisão dos brasileiros ao escolher uma…

14 horas ago

93% das empresas brasileiras recorrem a modelos terceirizados ou híbridos para operar centros de segurança

A terceirização das operações de segurança cibernética vem se consolidando como estratégia predominante entre as…

14 horas ago