Verschillende webbrowsers lekken surfgeschiedenis van gebruikers

internet_logo

Verschillende populair webbrowsers blijken een lek te bevatten. Bezochte websites kunnen door het lek de surfgeschiedenis van bezoekers in handen krijgen, waardoor de privacy van gebruikers in het geding is.

Het probleem is ontdekt door de Belgische student Aäron Thijs van de Universiteit van Hasselt (via Ars Technica). Zowel Chrome, FireFox als Internet Explorer zijn voor het probleem kwetsbaar. Vermoedelijk is de bug daarnaast aanwezig in Safari en Opera. Het probleem wordt veroorzaakt door een feature die is bedoeld om websites informatie te geven over de laadtijd van hun website. Websites krijgen hierbij de mogelijkheid deze laadtijd te vergelijken met andere websites, waarbij webbrowsers de laadtijd van eerder bezochte websites gebruikt als referentie.

Bezoek aan bepaalde websites

Dit proces blijkt echter een fout te bevatten. De fout stelt kwaadwillenden in staat te achterhalen of bepaalde websites door een bezoeker zijn bezocht. Thijs stelt er in zijn proef in geslaagd te zijn te controleren of bezoekers van zijn website 'https://www.facebook.com' onlangs hebben bezocht.

De student beperkt zich in zijn test op bezoeken aan één website. Thijs benadrukt echter dat het ook mogelijk is de surfgeschiedenis van bezoekers op een hele reeks URL's te controleren. Hierdoor kan een aardig beeld worden geschetst van de activiteiten van een gebruiker op internet.

Anoniem surfen

Gebruikers die willen voorkomen dat websites hun surfgeschiedenis in kaart brengen hebben verschillende opties. Zo kunnen zij gebruik maken van bijvoorbeeld de Incognito-functie van Google Chrome, die bedoeld is om anoniem te surfen. Deze functie voorkomt dat browsegeschiedenis wordt opgeslagen. Een andere optie is het handmatig wissen van de surfgeschiedenis in webbrowsers. De fabrikanten van de getroffen webbrowsers zijn op de hoogte gesteld van het probleem.

Meer over
Lees ook
Proofpoint:  menselijke factor en GenAI grootste overweging voor databescherming

Proofpoint: menselijke factor en GenAI grootste overweging voor databescherming

De jaarlijkse Europese Data Privacy Dag, wat plaatsvindt op 28 januari, herinnert iedereen aan hoe cruciaal databescherming en –privacy blijven. Dit is ongeacht hoever het technologie- en cybersecuritylandschap ontwikkeld is. De menselijke factor is en blijft een van de belangrijkste punten van kwetsbaarheid op het gebied van dataverlies bij organ1

Black Friday: een gewaarschuwd mens telt voor twee

Black Friday: een gewaarschuwd mens telt voor twee

De Black Friday shopgekte is weer van start. Dit is voor veel mensen de aftrap van het winkelseizoen voor de feestdagen. Consumentenorganisaties waarschuwen voor webshops, zoals Temu, in verband met mogelijke privacy schendingen.

Bolletje kiest voor het veilige communicatieplatform van Zivver

Bolletje kiest voor het veilige communicatieplatform van Zivver

Zivver, leider op het gebied van veilige communicatie-oplossingen, maakt bekend dat Bolletje heeft gekozen voor Zivvers veilige communicatieplatform. Hierdoor kunnen alle 200 werknemers met een mailaccount op een veilige en gebruiksvriendelijke wijze privacygevoelige informatie delen.