·
Olyckskaka? Stulna internetcookies avslöjar dina data
"Vi använder cookies för att ge dig den bästa onlineupplevelsen. De kan bli stulna och användas i en cyberattack. Godkänner du cookies?"
Forskare analyserade en datamängd med 54 miljarder cookies och deras listor som var tillgängliga för försäljning på den mörka webben för att ta reda på hur de stals, vilka säkerhets- och integritetsrisker de utgör och vilken typ av information de innehåller. Syftet med den här studien är att belysa hur internetanvändare äventyrar sina konton, pengar och personuppgifter genom att helt enkelt acceptera cookies utan att tänka.
De bra, de dåliga och de nödvändiga: en studie av olika typer av internetcookies
Cookies spelar en väsentlig roll för hur internet fungerar idag. I grund och botten är de små textfiler som en webbplats lagrar på din enhet. Men när man tittar närmare finns det så mycket mer att upptäcka. Vi går igenom de vanligaste typerna av cookies och deras risker.
Förstapartscookies skapas och lagras av webbplatsen du besöker. Dessa cookies kommer ihåg dina inloggningsuppgifter, anpassar webbplatsens innehåll och lagrar dina inställningar, så de anses vara nödvändiga för grundläggande webbplatsfunktionalitet och användarvänlighet.
De är i allmänhet mindre påträngande än cookies från tredje part, men cookies från första part kan utgöra allvarliga säkerhetsrisker. Det är inte bara de personuppgifter som lagras i dem som står på spel. Cookies håller dig inloggad på webbplatser, konton och tjänster, så viktig autentiseringsdata står också på spel. Från sessions-ID till användaridentifierare – cookies kan innehålla dem alla. Om någon får tag på dessa cookies kan de använda dem för att öppna sessioner igen och få åtkomst till mer känslig information från dina andra konton till företagssystem.
Resultaten: en oaptitlig sanning
Forskarna analyserade en samling av 54 miljarder (54 008 833 188) cookies som finns tillgängliga på den mörka webben. Sjutton procent var aktiva, vilket motsvarar över 9 miljarder cookies. Aktiva cookies utgör en större risk eftersom de uppdateras aktivt i realtid medan användaren surfar på internet. Inaktiva cookies kan dock, även om de uppdaterades för länge sedan, också innehålla användarrelaterad information och till och med användas för ytterligare attacker och manipulation.
Över hälften av både aktiva och inaktiva cookies stals med Redline. En högre andel aktiva cookies stals dock genom Predator-the-thief, Cryptbot, MetaStealer och Taurus (57%, 51%, 48% respektive 44%). Den typ av skadlig programvara som används visar att både erfarna cyberbrottslingar och nybörjare som använder skadlig programvara som en tjänst, stal data för att sälja dem på nätet.
Vems cookies är det här?
Plattformar
Över 5% av alla cookies i datasetet kom från Google, 1,3% från YouTube, över 1% från Microsoft och ytterligare 1% från Bing.
Att dessa cookies är till salu innebär en stor risk för deras ägare – de är kopplade till primära e-postkonton som kan användas för att komma åt andra inloggningsuppgifter. Även om dessa procentandelar kan verka minimala är det värt att notera att 1% av det totala datasetet fortfarande är över 500 miljoner cookies, vilket är en enorm mängd användardata.
*NordVPN stöds inte av, underhålls inte, sponsras av, är anslutet till eller på något sätt associerat med ägarna till de nämnda plattformarna. Plattformarna indikeras enbart i syfte att korrekt rapportera information relaterad till cookies som är tillgängliga på den mörka webben.
Enheter
Nästan alla 54 miljarder cookies skrapades från Windows-enheter (på grund av den skadliga programvarans natur). Det fanns dock över 31,5 miljoner Apple-cookies i datasetet. Detta visar bristerna i systemet eftersom användare loggar in på sina konton på olika enheter och plattformar.
Cookies i datasetet hade etiketter för över 4 500 olika operativsystem. Det beror på den specifika karaktären hos operativsystemen som körs på olika enheter – många av etiketterna verkade ha ett enhets- och modellspecifikt namn snarare än ett separat operativsystem. Detta understryker den detaljnivå som lagras i cookies som kan användas för att identifiera individer på nytt.
Det vanligaste operativsystemet var Windows 10 Enterprise (över 16 miljarder och 30% av det totala antalet), vilket visar den ökade risken för att företag blir hackade.
*NordVPN varken stöds, drivs, eller sponsras av ägarna till de nämnda varumärken och är inte heller anslutet till eller på något sätt associerad med dem. Varumärken anges endast i syfte att korrekt rapportera information relaterad till cookies som är tillgängliga på mörka webbens marknader.
Länder
Hälften av alla cookies innehöll inga data om länder; dock var 95% inaktiva. Av dem som innehöll data om användarens land var de vanligaste Brasilien, Indien, Indonesien, USA och Vietnam. Om vi tittar specifikt på Europa kom flest cookies från Spanien – 554 miljoner. Även om Storbritannien rankades först på 120:e plats vad gäller antalet cookies var över hälften av dem aktiva. Totalt var användare från 244 länder och territorier representerade i datamängden, vilket understryker den breda räckvidden för hackare och avancerade malware-funktioner.
Metod
NordVPN samarbetade med oberoende forskare som sammanställde datasetet från Telegram-kanaler där hackare annonserar vilken stulen information som är till salu. Forskarna analyserade om cookies var aktiva eller inaktiva, vilken skadlig programvara som användes för att stjäla dem och vilket land de kom från, samt vilka data de innehöll – företaget som genererade cookien, användarens operativsystem och sökordskategorier som tilldelats användare.
Observera: Varken NordVPN eller dess forskningspartner köpte stulna cookies och/eller fick åtkomst till innehållet i dem. Våra partner analyserade bara de data som var tillgängliga i cookie-annonserna. Vi var mycket försiktiga med att inte kränka integriteten eller säkerheten för internetanvändare när vi producerade denna forskningsrapport.
Pressmaterial
Letar du material som kan hjälpa dig att rapportera om vår forskning? Då har du kommit helt rätt.
Vill du lära dig mer om vårt digitala liv? Kolla in resten av våra studier!
Integritet i mobilen: Vad vill dina appar veta?
Dina Android- och iOS-appar behöver telefonbehörigheter för att fungera – men hur mycket data är för mycket? Vi granskade över hundra populära appar runt om i världen för att se hur mycket de verkligen vill (och behöver) veta om dig.
Hälsovård eller hackning? Vi undersöker den dolda kostnaden för hälsoappar
Hälsoappar kan hjälpa oss att få sinnesro och återställa vår fysiska hälsa. Men vilken roll spelar hälsoteknik i vårt digitala välbefinnande? Vi undersökte 12 726 användare över hela världen för att undersöka användningen av hälsoappar och utbytet som sker obemärkt i bakgrunden.
Toppen av isberget: 6 miljoner stulna kort analyserade
Tusentals stulna kreditkort köps och säljs varje dag. För att förstå riskerna med kreditkortsstöld analyserade forskare ett dataset med 6 miljoner kreditkort tillgängliga på stora marknadsplatser på den mörka webben – detta är bara toppen av isberget av kreditkortsstöld över hela världen.