Τρόπος εντοπισμού δακτυλικών αποτυπωμάτων χαρακτήρων μηδενικού πλάτους

Δοκιμάστε Το Όργανο Μας Για Την Εξάλειψη Των Προβλημάτων

Όλα τα σύγχρονα προγράμματα περιήγησης ιστού υποστηρίζουν χαρακτήρες μηδενικού πλάτους. Αυτοί οι χαρακτήρες μπορούν να προστεθούν σε κείμενο μιας σελίδας χωρίς οι χρήστες να το γνωρίζουν ή να είναι σε θέση να αναγνωρίσουν με γυμνό μάτι ότι το κείμενο περιέχει επιπλέον χαρακτήρες.

Ο Βρετανός ερευνητής ασφαλείας Tom Ross περιγράφεται πώς μπορούν να χρησιμοποιηθούν χαρακτήρες μηδενικού πλάτους για την προσθήκη συνδεδεμένου ονόματος χρήστη σε κείμενο που αντιγράφεται από τον χρήστη. Οι αόρατες πληροφορίες περιλαμβάνονται στις εργασίες επικόλλησης και το μόνο που χρειάζεται είναι να εκτελέσετε ελέγχους για να αποκαλύψετε τους κρυμμένους χαρακτήρες.

Παρόλο που η μέθοδος μπορεί να μην λειτουργεί καθόλου για τη λήψη δακτυλικών αποτυπωμάτων από τη δραστηριότητα ενός χρήστη στο Διαδίκτυο, μπορούν να χρησιμοποιηθούν χαρακτήρες μηδενικού πλάτους για να αποκαλυφθεί η πηγή διαρροών ή σημαντικών πληροφοριών διαρροής.

Το ακόλουθο απόσπασμα κειμένου περιλαμβάνει δέκα χαρακτήρες μηδενικού πλάτους: Πήρα, ή έχω εισαγάγει 10 ze ro-width spa ces στη φράση αυτή, εάν τηλεφωνήσετε;

Αυτοί οι χαρακτήρες είναι αόρατοι και ενδέχεται να μην εμφανίζονται ούτε όταν επικολλάτε το αντιγραμμένο κείμενο. Εάν επικολλήσετε το κείμενο σε έναν επεξεργαστή με ορθογραφικό έλεγχο, θα παρατηρήσετε ότι ο ορθογραφικός έλεγχος επισημαίνει λέξεις που φαίνονται απόλυτα φυσιολογικές.

zero-width characters

Αλλά αυτό μπορεί εύκολα να αποφευχθεί προσθέτοντας τους χαρακτήρες στην αρχή ή στο τέλος των λέξεων και όχι στη μέση τους.

Ο Ross δημοσίευσε μια απόδειξη της ιδέας στην οποία μετέτρεψε το όνομα χρήστη των χρηστών σε δυαδικό, μια λίστα μηδέν και έναν χαρακτήρα, για να αναπαράγει το όνομα χρήστη χρησιμοποιώντας χαρακτήρες μηδενικού πλάτους.

Λοιπόν, τι μπορείτε να κάνετε για να ανιχνεύσετε εάν το αντιγραμμένο κείμενο περιλαμβάνει χαρακτήρες μηδενικού πλάτους;

Θα μπορούσατε να επικολλήσετε το κείμενο σε έναν επεξεργαστή που αποκαλύπτει αυτούς τους χαρακτήρες. Προχωρήστε προς DiffChecker και επικολλήστε το κείμενο στο αριστερό πεδίο κειμένου στον ιστότοπο.

diff checker

Θα παρατηρήσετε αμέσως ότι ο ιστότοπος εμφανίζει χαρακτήρες μηδενικού πλάτους σε κείμενο που επικολλάτε στον ιστότοπο. Το κείμενο είναι καθαρό εάν το κείμενο εμφανίζεται κανονικό.

Μια άλλη επιλογή που έχετε είναι να χρησιμοποιήσετε την επέκταση Chrome Αντικαταστήστε χαρακτήρες μηδενικού πλάτους με emoji .

Η επέκταση αντικαθιστά τυχόν χαρακτήρες μηδενικού πλάτους που εντοπίζει σε ιστότοπους που επισκέπτονται το Google Chrome με emoji όταν την ενεργοποιείτε.

zero-width characters fingerprinting

Απλώς εγκαταστήστε την επέκταση και κάντε κλικ στο εικονίδιο της, και στη συνέχεια στο κουμπί 'εμφάνιση μου' για να αποκαλύψετε τυχόν κρυμμένους χαρακτήρες μηδενικού πλάτους στη σελίδα.

Ίσως θελήσετε να ενεργοποιήσετε την επέκταση όποτε πρόκειται να αντιγράψετε κείμενο εάν βρίσκεστε σε μια κατάσταση όπου δεν θέλετε το επικολλημένο κείμενο να παρακολουθείται ενδεχομένως σε εσάς.

Κλείσιμο λέξεων

Οι χαρακτήρες Zero-Width είναι μόνο το πιο πρόσφατο πράγμα που οι χρήστες του Διαδικτύου πρέπει να παρακολουθούν όταν συνδέονται στον Ιστό. (μέσω Υπολογιστής ύπνου )