Een truc met de taal die voor het opmaken van websites wordt gebruikt maakt het mogelijk voor websites om de surfgeschiedenis van Chrome- en Firefoxgebruikers te achterhalen. Het gaat om Cascading Style Sheets (CSS) waarmee html-code in websites wordt opgemaakt.
Jaren geleden werd CSS ook al verschillende keren gebruikt om de surfgeschiedenis van internetgebruikers te achterhalen, bijvoorbeeld aan de hand van de kleur van bezochte en niet bezochte links. De website YouPorn bleek dit onder andere te doen. Browserontwikkelaars ondernamen echter maatregelen om het misbruik tegen te gaan. Onlangs werd er echter een nieuwe CSS-mode aan Chrome en Firefox toegevoegd genaamd "mix-blend-mode. Deze mode bepaalt hoe de inhoud van een element moet samengaan met de achtergrond.
Het kan echter ook worden gebruikt om te achterhalen welke websites de bezoeker eerder heeft bezocht. Voor websites die de surfgeschiedenis willen stelen is het wel vereist dat de gebruiker ergens op klikt, zo stelt beveiligingsonderzoeker Michael Zalewski. Hij maakte een online spelletje om de css-aanval te demonstreren. Zodra gebruikers ergens in het spel klikken wordt ervan 9 websites weergegeven of ze die hebben bezocht, maar het kan ook voor honderden of duizenden websites worden gebruikt, zo laat hij weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.