|
Post by account_disabled on Dec 2, 2023 10:58:32 GMT
不幸的是,黑客可以通过在发送给您的 URL中指定会话 ID 来劫持您的登录凭据。如果您通过这些 URL 之一登录,黑客就可以访问您在特定网站上的帐户。 Cookie 抛出:虽然大多数 cookie 都与路径或域名相关联,但并非全部都是如此。当站点遇到多个此类 cookie 时,它通常会随机选择一个,而不考虑其他任何因素。为了利用这一点,许多黑客将 cookie“扔”到用户的浏览器中,希望它会被毫无戒心的网站拾取。在这种情况下,网站可以满足 cookie 的(即黑客的)请求,例如提供登录数据的请求。 Cookie 捕获:会话 Cookie 和用于身份验证的其他类型的 Cookie 充其量是通过安全SSL 或 TLS通道发送的。然而,由于这取决于网站,因此并不总是这样做。虽然通过安全通道发送的 cookie 显示“安全”标志并且无法读取,但那些不安全发送的 cookie 可以读取。因此,许多黑客监听这些不安全的连接,试图获取有价值的用户数据。 这些安全威胁不仅影响用户,还影响他们访问的网站。 因此,许多网站所有者都因为安全优势而拥抱无 cookie 的未来! 广告欺诈(或附属欺诈) Cookie 还可用于创建欺诈 电话号码清单 性购买和页面活动。虽然这看起来没什么大不了的,但它却让许多骗子通过虚假销售赚取了数百万美元。 Cookie 填充是广告欺诈的主要载体 Cookie 填充是广告欺诈的主要载体 这是它的工作原理。许多公司推出联属计划,允许第三方推广其产品。当客户通过这些附属公司之一进行购买时,该附属公司会收到一部分销售收入。通常通过将联属 cookie 与客户的销售额相关联来跟踪这些销售额。似乎是一种可靠的跟踪方式,对吧? 不完全是。虽然大多数合法的联盟计划及其附属机构在使用该系统时没有问题,但一些欺诈性的附属机构却利用了它。这通常以cookie 填充的形式发生,即恶意第三方将恶意 cookie 插入被黑的网站。他们会收到 cookie,这些 会谨慎地与联属页面进行通信并进行欺诈性销售。 因此,一个没有 cookie(且欺诈性更少)的未来。 节约成本 此时,您可能可以想象您需要花费大量时间来监控消费者的隐私和安全并降低欺诈风险。不幸的是,现实并不遥远。 虽然 cookie 对广告商、营销人员和网站所有者有很多好处,但它们固有的风险会给任何关心安全的人带来巨大的成本。虽然我们的无 Cookie 未来的细节仍不确定,但消除 Cookie 可能会消除许多此类风险以及与之相关的成本。 无论是否有 Cookie,网站所有者和用户监控其安全始终很重要。然而,不必担心我们讨论过的 cookie 威胁可能会更容易、更便宜。 无 Cookie 的未来的潜在后果 虽然无 Cookie 的未来具有许多隐私和安全优势,但这对每个人来说并不容易。 过渡到没有厨房的未来对每个人来说可能并不容易 向没有厨房的未来过渡对每个人来说可能并不容易(来源) 我们谈论的不仅仅是黑客利用 cookie 来谋取利益。相反,许多网站所有者、营销人员和企业已经面临着放弃 cookie 的挑战。任何使用 cookie 进行跟踪或构建客户旅程的人都可能需要寻找替代的跟踪信号和解决方案。 以下是无 cookie 的未来将如何影响一些网络主要参与者。
|
|