什么是网络漏洞?(a web bug?)

最初的网络漏洞是一个透明的图像,大小只有几个像素或更小,通常嵌入网页或电子邮件中,为第三方提供秘密服务。Web bug允许页面上的背景显示出来,使其不可见。他们被称为“臭虫”后,歧视,远程监听设备的相同名称。现代的网络漏洞不需要以微小的透明图像的形式出现。页面中的脚本、iFrame、样式标记和其他实现也可以达到同样的目的。...

最初的网络漏洞是一个透明的图像,大小只有几个像素或更小,通常嵌入网页或电子邮件中,为第三方提供秘密服务。Web bug允许页面上的背景显示出来,使其不可见。他们被称为“臭虫”后,歧视,远程监听设备的相同名称。现代的网络漏洞不需要以微小的透明图像的形式出现。页面中的脚本、iFrame、样式标记和其他实现也可以达到同样的目的。

Web bugs can gain access to IP addresses.

每个网民都熟悉点击链接访问网站,然后在浏览器窗口中观看内容加载的体验。一些冲浪者可能没有意识到的是,网站的主机可以允许第三方在页面中嵌入Web bug。在这种情况下,当计算机请求页面时,嵌入的图像必须来自第三方。计算机的唯一地址,称为Internet协议地址(IP),自动转发到第三方服务器,该服务器将Web bug传输到计算机。在此过程中,第三方获得该计算机的IP地址,即使冲浪者从未访问过他们的网站。

Marketers use embedded Web bugs on popular pages across the Internet as a means of tracking people’s surfing habits.

营销人员利用互联网上流行网页上的嵌入式网络漏洞来跟踪人们的上网习惯。Web bug可以与计算机cookie结合使用,以建立“Joe”冲浪习惯的档案或档案,记录Joe访问的网站、Joe访问的频率以及这些页面的内容。冲浪资料可以跨越几天、几周、几个月甚至几年。虽然一般说来是匿名的,但个人资料很容易与电子邮件地址、真实姓名或其他个人唯一标识符相关联。

网络漏洞也可以用来防止剽窃。如果网站管理员在网站的每个页面上都放置了一个bug,并且未经授权的人将源代码(内容)复制到他们自己的网站上,那么每次远程网站的访问者点击阅读该内容时,嵌入的Web bug都会“打电话回家”到原始网站。网站管理员可以通过分析服务器日志找到这方面的证据。

在支持HTML的电子邮件中,可能会嵌入一个Web bug,以便向发件人提供回执。回执是电子邮件客户端中的一个可选控件,它允许电子邮件的发件人知道收件人何时已阅读邮件。人们通常禁用此控件,以便无法生成退货收据。假设收件人在联机时打开电子邮件,嵌入的bug将联系第三方网站,请求将Web bug传输到收件人的IP地址。即使在电子邮件客户端中禁用了此设置,也会自动生成回执。

Web bug的另一个用途是将IP地址与其他匿名电子邮件地址进行匹配。通过向匿名电子邮件地址发送带有嵌入式Web bug的电子邮件,当收件人打开电子邮件时,其IP地址将被移交给承载Web bug的网站。

垃圾邮件发送者还利用网络漏洞。消费者打开支持HTML的垃圾邮件时,会无意中将其IP地址发送回垃圾邮件发送者,从而暴露其工作地址。为了避免出现在这些列表中,请删除未经请求的邮件而不打开它。

为了克服电子邮件中的Web错误,有些人禁用了图像,但是仍然有一些方法可以在支持HTML的邮件中嵌入错误。更安全的方法是使用基于文本的电子邮件。要在冲浪时消除网络漏洞,请使用具有此可选功能的防火墙。

  • 发表于 2021-12-12 17:35
  • 阅读 ( 116 )
  • 分类:互联网

你可能感兴趣的文章

你没有使用的7个优秀的开源安全应用程序

... 为了解释它为什么有用,我们需要后退一步。EFF希望帮助创建一个默认情况下所有流量都加密的web。最初,基金会帮助创建了HTTPS无处不在的浏览器扩展,然后该公司遵循了让我们加密...

  • 发布于 2021-03-11 14:26
  • 阅读 ( 238 )

网络罪犯拥有中情局的黑客工具:这对你意味着什么

...ook和三星偷听你。但是你对网络罪犯监听你的卧室谈话有什么感觉?维基解密的Vault 7文件显示,你可能很快就会成为不速之客的主人。 ...

  • 发布于 2021-03-15 07:51
  • 阅读 ( 263 )

如何通过在android应用程序中发现安全问题来赚取现金

... 为什么谷歌有一个bug赏金计划 ...

  • 发布于 2021-03-19 11:45
  • 阅读 ( 226 )

facebook bug曝光用户照片

...现在都应该熟悉的。而在人们删除Facebook的背景下,社交网络一直存在着维护人们信任的问题。 ...

  • 发布于 2021-03-22 10:06
  • 阅读 ( 165 )

什么是零日攻击?攻击是如何工作的?

... 话虽如此,什么是零日攻击,为什么保持软件更新如此重要? ...

  • 发布于 2021-03-26 16:55
  • 阅读 ( 277 )

微软在2020年星期二的最后一个补丁中提供了关键的更新

... 微软周二发布的2020年12月补丁中有什么内容? ...

  • 发布于 2021-03-29 03:50
  • 阅读 ( 191 )

es file explorer中的漏洞将您的所有文件暴露给同一网络上的任何人

...推移,它被证明不那么可信。最近的一个漏洞提醒我们为什么现在有更好的选择。 据Android Police报道,ES中存在一个新的漏洞,它将你的文件暴露给同一网络上的任何人,你只需打开一次应用程序。这个bug是通过研究Elliot Alderson...

  • 发布于 2021-04-04 01:26
  • 阅读 ( 113 )

heartbleed解释:为什么你现在需要更改密码

...就开始吧。 Important note: How-To Geek is not affected by this bug. 什么是心碎为什么(heartbleed and why)? 在典型的安全漏洞中,单个公司的用户记录/密码被暴露。发生这种事很可怕,但这是一件孤立的事情。X公司有一个安全漏洞,他们向...

  • 发布于 2021-04-09 04:37
  • 阅读 ( 157 )

bug奖励的商业化是如何产生更多漏洞的

...前在一家臭虫赏金公司工作。我认为这种模式是“嘿,为什么我们不让公司和黑客联系起来更容易,让每个人都更安全呢?最终,这些公司和**将变得更加安全,最终,黑客们不仅不会坐牢谋生,而且还会扩大规模。”因为理想...

  • 发布于 2021-04-18 11:41
  • 阅读 ( 134 )

谷歌将最高网络安全漏洞悬赏提高到2万美元

...绌。尽管如此,谷歌在过去的一年里已经收到780份合格的网络漏洞报告,而且每一点都有所帮助。

  • 发布于 2021-04-22 02:53
  • 阅读 ( 118 )
p691413
p691413

0 篇文章

相关推荐