Wszystkie nowoczesne przeglądarki obsługują znaki o zerowej szerokości. Znaki te można dodawać do tekstu na stronie bez wiedzy użytkowników lub gołym okiem, że tekst zawiera dodatkowe znaki.
Brytyjski badacz bezpieczeństwa Tom Ross opisał, w jaki sposób można użyć znaków o zerowej szerokości, aby dodać nazwę użytkownika zalogowanego do tekstu kopiowanego przez użytkownika. Niewidoczne informacje są zawarte w zadaniach wklejania, a wystarczy uruchomić kontrole, aby odsłonić ukryte znaki.
Chociaż metoda ta może w ogóle nie działać w celu pobrania odcisków palców aktywności użytkownika w Internecie, znaki o zerowej szerokości mogą być użyte do ujawnienia źródła wycieków lub ważnych informacji o wyciekach.
Poniższy fragment tekstu zawiera dziesięć znaków o zerowej szerokości: F lub przykładowo, wpisałem 10 zdań o szerokości ro ro do tego zdania, c an you tel l?
Te znaki są niewidoczne dla oka i mogą się nie pojawiać po wklejeniu skopiowanego tekstu. Jeśli wkleisz tekst do edytora z funkcją sprawdzania pisowni, zauważysz, że sprawdzanie pisowni oznacza słowa, które wyglądają zupełnie normalnie.
Można tego jednak łatwo uniknąć, dodając znaki na początku lub na końcu słów, a nie w środku.
Ross opublikował dowód koncepcji, w którym przekonwertował nazwę użytkownika na binarną, listę zer i jeden znak, aby zreplikować nazwę użytkownika przy użyciu znaków o zerowej szerokości.
Co więc możesz zrobić, aby wykryć, czy kopiowany tekst zawiera znaki o zerowej szerokości?
Możesz wkleić tekst do edytora, który ujawnia te znaki. Przejdź do DiffChecker i wklej tekst do lewego pola tekstowego na stronie.
Natychmiast zauważysz, że witryna wyświetla znaki o zerowej szerokości w tekście, który wklejasz na stronie. Tekst jest czysty, jeśli wydaje się normalny.
Inną dostępną opcją jest rozszerzenie Chrome Zastąp znaki o zerowej szerokości emoji.
Rozszerzenie zastępuje wszelkie znaki o zerowej szerokości wykrywane w witrynach odwiedzanych w Google Chrome emoji po aktywacji.
Wystarczy zainstalować rozszerzenie i kliknąć jego ikonę, a następnie przycisk „pokaż mi”, aby odsłonić ukryte znaki o zerowej szerokości na stronie.
Możesz aktywować rozszerzenie za każdym razem, gdy masz zamiar skopiować tekst, jeśli znajdujesz się w sytuacji, w której nie chcesz, aby wklejony tekst mógł zostać do Ciebie przywrócony.
Słowa końcowe
Znaki o zerowej szerokości to najnowsza rzecz, na którą internauci muszą zwracać uwagę, gdy są połączeni z Internetem. (za pośrednictwem Bleeping Computer)
Podsumowanie
Nazwa artykułu
Jak wykryć odcisk palca znaków o zerowej szerokości
Opis
Znaki o zerowej szerokości mogą być używane do dodawania znaków do tekstu, który jest niewidoczny dla ludzkiego oka, ale pozostaje dołączony do tekstu podczas jego kopiowania i wklejania.