Sådan registreres fingeraftryk for nulbredde-tegn

Prøv Vores Instrument Til At Fjerne Problemer

Alle moderne webbrowsere understøtter nulbredde-tegn. Disse tegn kan føjes til tekst på en side uden brugere at vide om det eller være i stand til at identificere med det blotte øje, at teksten indeholder yderligere tegn.

Den britiske sikkerhedsforsker Tom Ross beskrevet hvordan tegn med bredde på nul kan bruges til at tilføje en logget brugers brugernavn til tekst, der er kopieret af brugeren. De usynlige oplysninger er inkluderet i indsætjob, og det tager kun at køre kontroller for at afsløre de skjulte tegn.

Selvom metoden muligvis overhovedet ikke fungerer til at fingeraftryke en brugers aktivitet på Internettet, kan tegn med bredde på nul bruges til at afsløre kilden til lækager eller vigtig information om lækage.

Følgende tekstuddrag inkluderer ti nulbredde-tegn: F eller f.eks.

Disse tegn er usynlige for øjet, og de vises muligvis ikke, når du indsætter den kopierede tekst. Hvis du indsætter teksten i en editor med stavekontrol, vil du bemærke, at stavekontrol markerer ord, der ser helt normale ud.

zero-width characters

Men det kan let undgås ved at tilføje tegnene til begyndelsen eller slutningen af ​​ord og ikke midt i dem.

Ross offentliggjorde et bevis på koncept, hvor han konverterede brugernavnet til brugere til binær, en liste med nul og en karakter, for at gentage brugernavnet ved hjælp af nulbredde tegn.

Så hvad kan du gøre for at opdage, hvis kopieret tekst indeholder nulbredde-tegn?

Du kan indsætte teksten i en editor, der afslører disse tegn. Gå over til DiffChecker og indsæt teksten i det venstre tekstfelt på webstedet.

diff checker

Du vil straks bemærke, at webstedet viser nulbredde-tegn i tekst, som du indsætter på webstedet. Teksten er ren, hvis teksten forekommer normal.

En anden mulighed, du har, er at bruge Chrome-udvidelsen Erstat tegn med bredde nul med emoji .

Udvidelsen erstatter alle tegn med bredde på nul, den registrerer på websteder, der er besøgt i Google Chrome, med emoji, når du aktiverer den.

zero-width characters fingerprinting

Bare installer udvidelsen og klik på dets ikon og derefter på knappen 'Vis mig' for at afsløre eventuelle skjulte tegn på nulbredde på siden.

Det kan være nødvendigt at aktivere udvidelsen, når du skal kopiere tekst, hvis du er i en situation, hvor du ikke ønsker, at den indsatte tekst potentielt spores tilbage til dig.

Lukende ord

Nulbredde-tegn er bare den nyeste ting, som internetbrugere har brug for at holde øje med, når de er tilsluttet internettet. (via Bleeping Computer )