jueves, 26 de mayo de 2011

Zombie Cookies: cookies que vuelven a la vida

Saludos,


Como ya adelanté en el anterior post, las próximas publicaciones van a intentar ajustarse a problemas relacionados con Cookies. En esta ocasión quería hablaros sobre las denominadas Zombie Cookies.


Con Zombie Cookies denominamos a aquellas cookies que son capaces de reaparecer ("volver a la vida") pese a que las borremos una y otra vez. Esto puede ser especialmente interesante para las empresas de Data Mining, puesto que pueden, a través de publicidad por ejemplo, introducirnos una cookie de seguimiento al navegar por una web perfectamente legal. Esto permitiría trazar nuestra hoja de ruta, sabiendo qué tipo de webs nos interesan, y qué productos.


Existen diferentes técnicas para poder generar este tipo de cookies casi indestructibles, basadas en su mayoría en guardar la cookie en distintos centros de almacenamiento que puede usarse en un navegador, como las flash cookies o las imagenes temporales.


El culmen de las zombie cookies es la API de JavaScript "Evercookie", que utiliza gran cantidad de sistemas para almacenar la cookie y reponerla cuando ésta sea borrada. Para más información sobre el tema podeis visitar su web:

EverCookie


La idea de utilizar archivos temporales para renovar las cookies me parece bastante interesante, así que es bastante probable que acabe haciendo algún script a modo de PoC después de exámenes.
5 0verl0ad Labs: Zombie Cookies: cookies que vuelven a la vida Saludos, Como ya adelanté en el anterior post, las próximas publicaciones van a intentar ajustarse a problemas relacionados con Cookie...
< >