igor93

A ChatGPT __obi sütije más webhelyeken is követheti a felhasználókat

Az OpenAI egy __obi nevű, egy évig érvényes sütit helyez el a ChatGPT-felhasználók böngészőjében, amely a fiókjukhoz kötődik. A süti a más webhelyeken végzett tevékenység nyomon követésére is használható.

  • A süti SameSite=None beállítása lehetővé teszi, hogy a böngésző más webhelyekre irányuló kérésekhez is csatolja; az OpenAI a saját szabályzatában elemzési sütiként sorolja fel.
  • A külső webhelyekbe beágyazható „Measurement Pixel” szkript adatokat gyűjt a látogatókról. A hirdetők magát az __obi sütit nem tudják kiolvasni; a forrás szerint a Free és Go csomagokban jelenik meg, és csak fizetős előfizetéssel távolítható el.
  • Az automatikus fejlett egyeztetés e-mail-címeket, telefonszámokat és neveket a böngészőben hashel, az országot, régiót, várost és irányítószámot viszont hash-elés nélkül küldi el. A vizsgálatban a pixel 685 alkalommal gyűjtött önállóan adatot, szemben a hirdetők 255 szándékos adatátadásával.
  • Bár a tiltólista többek között a jelszavakra, egyszeri kódokra, kártyaszámokra, születési dátumokra, diagnózisokra és bírósági iratokra is kiterjed, a pixel más személyes adatokat továbbra is begyűjthet. Az oldal elérési útja egészségügyi állapotra, adósságrendezésre vagy peres ügyfelvételre is utalhat.
  • A megfigyelések Androidon futó Chrome-ból származnak. iPhone-on és iPaden a WebKit nyomkövetés elleni védelme blokkolja a harmadik féltől származó sütiket, ezért a mechanizmus nem működik ezeken az eszközökön. Csak nagyjából minden ötödik ChatGPT-munkamenethez jött létre azonosító.
  • A harmadik féltől származó sütik böngészőbeli letiltása megakadályozza, hogy az __obi más webhelyekre is továbbkerüljön.
  • Az OpenAI oldalain a „Cookie-k kezelése” gombnál az __obi az egyetlen elemzési süti. A marketingcélú sütik elutasítása nem elég; a sütik törlése új azonosítót hoz létre, a kijelentkezés pedig nem szünteti meg a követést. Néhány azonosító névtelen munkamenethez tartozott, és legalább 27 napig változatlan maradt.
Hirdetés
0
0online
Beszélgetés indítása
Ezek is érdekelhetnek
pasztorora
pásztoróraÚjonc17 napjaSzerkesztveFrissítve2026. szeptember 4., 14:32Közzétéve2026. szeptember 4., 11:02
5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában

Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában
1.7K
0online
Hozzászólás írása
Az iOS 27 új védelme a megtévesztéssel kikényszerített műveletek ellen

Az Apple az iOS 27-ben bevezette az Impersonation Risk Detection funkciót, amely a megtévesztéssel kikényszerített műveletek felismerését célozza. A megoldás olyan biztonsági rést igyekszik lefedni, amelyet a hagyományos kétfaktoros hitelesítés nem tud kezelni.

A funkció akkor nyújt védelmet, ha egy magát banki vagy hatósági tisztviselőnek kiadó támadó nyomásgyakorlással fizetésre vagy fiókmódosításra vesz rá. A rendszer nem a telefonszámot, hanem a felhasználói interakciók mintáit, az időzítést, a kontextust és a…

Tovább olvasom
9
0online
Hozzászólás írása