Ako detekovať odtlačky prstov so znakmi s nulovou šírkou

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Všetky moderné webové prehliadače podporujú znaky s nulovou šírkou. Tieto znaky môžu byť pridané do textu na stránke bez toho, aby o tom používatelia vedeli alebo aby sa mohli voľným okom identifikovať, že text obsahuje ďalšie znaky.

Britský výskumný pracovník v oblasti bezpečnosti Tom Ross popísané ako môžu byť znaky s nulovou šírkou použité na pridanie prihláseného používateľského mena používateľa do textu, ktorý používateľ skopíruje. Neviditeľné informácie sú zahrnuté do úloh vloženia a potom stačí spustiť kontrolu odhalenia skrytých znakov.

Aj keď metóda nemusí vôbec fungovať pri snímaní odtlačkov prstov používateľa na internete, na odhalenie zdroja netesností alebo dôležitých informácií o únikoch sa môžu použiť znaky s nulovou šírkou.

Nasledujúci textový výpis obsahuje desať znakov s nulovou šírkou: F alebo napríklad, vložil som do tejto vety 10 kúpeľných centier s ro-šírkou, c a vy tel l?

Tieto znaky sú pre oko neviditeľné a nemusia sa zobraziť ani pri prilepení skopírovaného textu. Ak vložíte text do editora pomocou kontroly pravopisu, všimnete si, že kontrola pravopisu označuje slová, ktoré vyzerajú úplne normálne.

zero-width characters

Tomu sa však dá ľahko vyhnúť pridaním znakov na začiatok alebo na koniec slov a nie do ich stredu.

Ross zverejnil dôkaz konceptu, v ktorom premenil používateľské meno používateľov na binárne, zoznam nula a jeden znak, aby replikoval užívateľské meno pomocou znakov s nulovou šírkou.

Čo teda môžete urobiť, aby ste zistili, či kopírovaný text obsahuje znaky nulovej šírky?

Môžete vložiť text do editora, ktorý tieto znaky odhalí. Zamierte na DiffChecker a vložte text do ľavého textového poľa na webe.

diff checker

Okamžite si všimnete, že stránka zobrazuje znaky s nulovou šírkou v texte, ktorý na web prilepíte. Ak je text normálny, text je čistý.

Ďalšou možnosťou, ktorú máte, je použitie rozšírenia Chrome Nahraďte znaky s nulovou šírkou znakmi emodži ,

Rozšírenie nahrádza všetky znaky s nulovou šírkou, ktoré zistí na stránkach navštívených v prehliadači Google Chrome, ikonou emoji, keď ju aktivujete.

zero-width characters fingerprinting

Stačí nainštalovať rozšírenie a kliknúť na jeho ikonu a potom na tlačidlo „ukázať mi“, aby ste na stránke odhalili všetky skryté znaky s nulovou šírkou.

Rozšírenie môžete aktivovať vždy, keď sa chystáte kopírovať text, ak sa nachádzate v situácii, keď nechcete, aby sa vložený text potenciálne sledoval späť k vám.

Záverečné slová

Znaky s nulovou šírkou sú iba najnovšou vecou, ​​ktorú musia používatelia internetu sledovať, keď sú pripojení k webu. (cez Bleeping Computer )