Исследователи из Microsoft и Индианского университета выяснили, что
такие
популярные сайты, как Google, Yahoo, Bing и другие известные ресурсы
допускают
утечки важной личной информации, среди которой медицинские записи,
сведения о
семейных доходах, поисковые запросы и прочие.
Установить наличие утечек ученым помог анализ параметров обмена
данными между
пользователем и веб-сайтом. Более того, эксперты с помощью MITM-атак
смогли
перехватывать передаваемую информацию даже в том случае, когда она
транслировалась через зашифрованный протокол SSL или WPA.
Проделанная исследователями работа позволила доказать возможность
надежного
извлечения весьма детализированной личной информации из трафика,
генерируемого
веб-приложениями от Google, Yahoo и Bing, а также сайтами налоговых,
медицинских
и финансовых служб даже в том случае, если они защищены HTTPS.
Кроме того, специалисты доказали возможность перехвата поисковых
запросов
офисных служащих за предела
...
Читать дальше »