Die CSS-Sicherheitslücke
| Montag, der 8. Februar 2010Schon lange bekannt, hat sie mit Seiten wie “Did You Watch Porn Today” eher belustigt als beängstigt. Nun sind findige Forscher aber auf die Idee gekommen, die Lücke für was “nützliches” zu missbrauchen: Herausfinden, wer der Surfer ist, der sich da bewegt.
Das funktioniert sehr simpel. Man nehme ein Soziales Netzwerk, in dem viele sich mit ihrem Klarnamen bewegen. XING, Myspace, Facebook. Die dort angemeldeten, beteiligen sich für gewöhnlich in diversen Gruppen. Damit entsteht ein eindeutiger Fingerabdruck. Im Falle von XING lassen sich aus den 1,2 Mio. Mitglieder anhand ihrer Gruppenzugehörigkeit 750.000 Personen eindeutig idendifizieren. Bist du auch bei XING? Probiers aus!
Via SPON










