Feuilles d'espionnage en cascade : Exploitation de la complexité du CSS moderne pour l'empreinte digitale des emails et des navigateurs

2025-01-10

Des chercheurs ont découvert que les fonctionnalités dynamiques du CSS moderne permettent l'empreinte digitale dans les navigateurs et les emails, même avec JavaScript désactivé. Trois techniques utilisant les requêtes de conteneur, les fonctions arithmétiques et les sélecteurs complexes permettent d'obtenir une grande précision dans l'inférence des configurations d'application, de système d'exploitation et de matériel. Cette technique d'empreinte digitale fonctionne même dans l'environnement restrictif des emails HTML. Les chercheurs proposent deux mécanismes de défense : le préchargement des ressources du navigateur et un service proxy d'email.

Technologie