Site-urile pot detecta adresa IP locală în browserele care acceptă WebRTC


Încercați Instrumentul Nostru Pentru Eliminarea Problemelor

Ori de câte ori vă conectați la site-uri de pe Internet, informațiile despre conexiune și sistemul de bază sunt disponibile automat site-ului.

Informațiile includ browserul web și versiunea utilizată pentru conectare, limba, sistemul de operare și, de asemenea, adresa IP de la distanță.


Deși există mijloace pentru a preveni dezvăluirea adresei IP, prin utilizarea serverelor proxy sau a rețelelor private virtuale, de exemplu, o adresă IP este dezvăluită la final.

Pe de altă parte, adresa IP locală a fost protejată, ceea ce a însemnat că site-urile nu pot utiliza JavaScript pentru a-l căuta. În timp ce plug-in-urile precum Java permit site-urilor să facă asta, utilizatorii sunt de obicei notificați atunci când conținutul plug-in-urilor este executat pe site-uri.


Integrarea recentă a WebRTC în Firefox, Chrome și în alte browsere bazate pe Chromium, cum ar fi Opera, are implicații de confidențialitate, deoarece site-urile îl pot utiliza pentru a detecta adresa IP locală a computerului.

Puteți testa acest lucru vizitând această pagină Github care va dezvălui adresa IP locală și publică la deschidere.

local ip address


Problema principală este că adresa IP locală poate fi utilizată pentru a vă identifica sistemul atunci când este utilizat împreună cu alte tehnici de recuperare a informațiilor.

Deci, cum funcționează?

WebRTC permite efectuarea cererilor Servere STUN (Session Traversal Utilities for NAT) care returnează adrese IP locale și publice pentru sistemul care este utilizat de utilizator.


Rezultatele pot fi accesate folosind JavaScript, ceea ce înseamnă că singurele cerințe pentru aceasta funcționează sunt suportul WebRTC în browser și JavaScript.

Protecţie

Blocatorii de reclame precum Adblock Plus sau Ghostery nu blochează aceste solicitări, deoarece sunt făcute în afara „procedurii normale XMLHttpRequest”.


Singurele extensii care blochează aceste aspecte sunt extensiile de blocare JavaScript, cum ar fi NoScript pentru Firefox. De asemenea, este posibil să dezactivați JavaScript pentru a preveni acest lucru, dar acest lucru face ca multe site-uri să fie inutilizabile.

Utilizatorii Firefox pot dezactiva WebRTC

firefox disable webrtc

  1. Tastați despre: configurați în bara de adrese a browserului și apăsați enter.
  2. Confirmă că vei fi atent dacă apare promptul.
  3. Căutați media.peerconnection.enabled.
  4. Faceți dublu clic pe preferință pentru a o seta pe falsă. Aceasta transformă WebRTC în Firefox.

Notă : Utilizarea WebRTC înseamnă că serviciile și aplicațiile care îl folosesc, cum ar fi Firefox Hello, nu vor mai funcționa.

Google Chrome și alți utilizatori ai browserului bazat pe Chromium pot instala Blocul WebRTC Prevenirea scurgerilor de WebRTC extensie care dezactivează WebRTC în browser.

Informații suplimentare despre Spionajul WebRTC este disponibil aici .