La navigation anonyme sur le web : encore raté !


 

 

Les chercheurs du New Jersey Institute of Technology (NJIT) viennent de montrer qu'il était impossible de surfer anonymement sur le Web. Ce nouveau type d’attaque met à mal la sécurité des journalistes, des groupes d'activistes... Une page web ne recueille que votre IP. 

 

Pour mener son attaque, le pirate doit vous amener à consulter un site sous sa coupe. Ce site pirate comporte des éléments issus de sites de partages comme Twitter, YouTube, des forums... Ces éléments sont associés aux personnes visées et le pirate en connait les détails, l'identité. Si il y a clic sur un des éléments, le pirate peut déterminer si vous êtes le bon poisson recherché, en procédant par élimination. Pour cela, il faut disposer de listes très conséquentes associées aux réseaux sociaux, de sites de partages...

Cette attaque de type side-channel , fonctionne avec de nombreux services comme Facebook, Instagram, LinkedIn, Reddit, Twitter, YouTube... Elle marche malheureusement très bien avec Chrome, Firefox, Safari et Tor ! Les éditeurs sont alertés de la faille mais rien à l’horizon comme correctif !

Articles les plus consultés