banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Mổ xẻ trình duyệt Cốc Cốc!  XML
  [Analyzing]   Mổ xẻ trình duyệt Cốc Cốc! 08/08/2014 08:19:45 (+0700) | #1 | 281233
vuagun11
Member

[Minus]    0    [Plus]
Joined: 30/03/2009 01:53:52
Messages: 2
Offline
[Profile] [PM]
Chào các bạn, mình có mày mò bạn trình duyệt cốc cốc
Mình có thắc mắc 1 chút về quyền riêng tư của trình duyệt này.

Điều đáng ngờ nằm ở chức năng tự động thêm dấu
Khi mình gõ cái gì nó cũng gửi về server kèm theo với userid của mình.

Request:
Code:
POST https://addtone1v-ext.itim.vn/addtone/?client=browser&uuid=C1E8FD7D-EF46-4804-949D-A285FD1164E1 HTTP/1.1
Connection: keep-alive
Content-Length: 32
Content-Type: text/plain[/quote]
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.127 CoRom/36.0.1985.127 Safari/537.36
Accept-Encoding: sdch
Accept-Language: vi-VN,vi;q=0.8,fr-FR;q=0.6,fr;q=0.4,en-US;q=0.2,en;q=0.2
Host: addtone1v-ext.itim.vn

Chơi game nào các bạn ới!


Rõ ràng chức năng tự động thêm dấu chỉ nên hoạt động khi mình gõ tiếng việt không có dấu. Đằng này mình gõ có dấu nó cũng có request lên.
Khi mình nhấn Enter cũng bị gửi request lên.
Cái này chắc để gợi ý quảng cáo đây mà. Nhưng cũng có thể sử dụng vào mục đích xấu.
Các bạn trước khi dùng thì cân nhắc kỹ nhé!
[Up] [Print Copy]
  [Analyzing]   Mổ xẻ trình duyệt Cốc Cốc! 04/09/2014 11:11:24 (+0700) | #2 | 281515
[Avatar]
quygia128
Member

[Minus]    0    [Plus]
Joined: 15/07/2009 20:50:28
Messages: 119
Location: Somewhere
Offline
[Profile] [PM] [WWW]
Google Chrome vẫn là lựa chọn đầu tiên, FF là thứ hai của mình.

Cờ Crôm hay Cốc Cốc nó là hàng do Việt Nam làm, mà chưa biết thực chất "Cha Mẹ Đẻ" nó là ai nên không dùng. Thời buổi cướp giật thông tin này phải cẩn thận.

Lão vuagun11 để ý vậy là OK, em cũng đồng ý không nên dùng khi chưa được chứng mình rõ ràng là sạch hay không

(Có khi bị mấy anh "tai to mặt bự" đứng sau lưng chỉ đạo phát triển để sniff thông tin từ người dùng thì xong luôn - Điều này có thể xảy ra ở chốn thiên lường này)

NOTES: từ vụ tên thật facebook em cũng nghi ngờ, tên thật để dể dàng theo dõi chăng ???

Cẩn thận vẫn hơn!

quygia128
.::Mới bắt đầu trên con đường dài::.
.::Super Newbiez::.
[Up] [Print Copy]
  [Analyzing]   Mổ xẻ trình duyệt Cốc Cốc! 04/09/2014 15:52:52 (+0700) | #3 | 281518
vietthu101
Member

[Minus]    0    [Plus]
Joined: 16/05/2009 20:14:10
Messages: 3
Offline
[Profile] [PM]
Theo mình biết thì Cốc Cốc có cổ phần chính từ Gấu smilie ,không biết đúng không smilie ,mà Gấu và Tung Cửa thì quan ngại giống nhau smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|