06 december 2010
Pornosite achterhaalt surfhistorie met exploit
YouPorn en 45 andere websites gebruiken een 10-jaar oud lek in webbrowsers om het surfgedrag van bezoekers in kaart te brengen.
Het lek zit in alle browsers, behalve Safari dat eerder dit jaar gerepareerd is. Ook Chrome is gepatcht. In de nieuwste betaversies van Firefox en Internet Explorer is de kwetsbaarheid eveneens verholpen, maar de officiƫle versies staan nog wijd open.
Hoewel het gat allang bekend is, was het nog niet duidelijk of het werkelijk werd gebruikt. Onderzoekers hebben nu achterhaald dat een flink aantal websites het gat actief gebruiken om te achterhalen waar bezoekers in het verleden zijn geweest. YouPorn, de pornovariant van YouTube, gebruikt JavaScript om te achterhalen of bezoekers eerder zijn geweest bij PornHub.com en 22 andere websites.