Les Sites peuvent détecter l’adresse IP locale dans les navigateurs supportant WebRTC

0
169

Chaque fois que vous vous connectez à des sites Internet d’informations sur la connexion et le système sous-jacent sont disponibles sur le site automatiquement.

Informations: le navigateur web et la version utilisés pour se connecter, la langue, le système d’exploitation et aussi l’adresse IP distante.

Bien qu’il existe des moyens pour prévenir l’adresse IP à partir de la révélation, en utilisant des serveurs proxy ou réseaux privés virtuels par exemple, une adresse IP est révélé à la fin.

L’adresse IP locale de l’autre main a été protégé jusqu’à maintenant, ce qui signifiait que les sites ne pouvait pas utiliser le JavaScript pour le regarder. Alors que les plugins comme Java autoriser les sites à le faire, les utilisateurs sont généralement notifié lorsque le plug-in contenu sont exécutées sur des sites.

L’intégration récente de WebRTC dans Firefox, Chrome de Chrome et d’autres navigateurs comme Opera ont des implications sur la vie privée que les sites peuvent utiliser pour détecter l’adresse IP locale de l’ordinateur.

Vous pouvez le tester en vous rendant sur cette page Github qui va révéler le local et l’adresse IP publique lors de l’ouverture.

local ip address

Le principal problème est que l’adresse IP locale peut être utilisée pour identifier votre système lorsqu’il est utilisé conjointement avec d’autres techniques de récupération des informations.

Alors, comment ça fonctionne?

WebRTC permet de demandes d’ÉTOURDIR les serveurs (Session Traversal Utilitaires pour NAT) qui renvoie locales et des adresses IP publiques pour le système qui est utilisé par l’utilisateur.

Les résultats peuvent être consultés à l’aide de JavaScript, ce qui signifie que la seule condition pour que cela fonctionne sont WebRTC soutien dans le navigateur et JavaScript.

La Protection de l’

Ad-bloquants tels que Adblock ou Ghostery ne pas bloquer ces demandes, car ils sont fabriqués à l’extérieur de la “normale XMLHttpRequest procédure”.

 

Les seules extensions qui bloquent ces look ups sont JavaScript blocage des extensions comme NoScript pour Firefox. Il est naturellement aussi possible de désactiver le JavaScript pour empêcher que cela se produise, mais cela rend de nombreux sites web inutilisable.

Les utilisateurs de Firefox peuvent désactiver WebRTC

firefox disable webrtc

  1. Tapez about:config dans la barre d’adresse du navigateur et appuyez sur entrée.
  2. Confirmer vous permettra d’être prudent si l’invite s’affiche.
  3. Recherche pour les médias.peerconnection.activé.
  4. Double-cliquez sur la préférence pour le mettre à false. Ceci permet de WebRTC dans Firefox.

Remarque: le Tournant de WebRTC signifie que les services et les applications qui en font usage, comme Firefox Bonjour, ne fonctionne plus.

Google Chrome et d’autres Chrome navigateur basé sur les utilisateurs peuvent installer le WebRTC Bloc WebRTC Fuite de Prévenir l’extension qui désactive WebRTC dans le navigateur.

Plus d’informations sur WebRTC espionnage sont disponibles ici.