Learn

284 статейКатегория: Все
Отслеживание URL

Когда в URL остаются поисковые слова или персональная информация

Содержание поиска или введенная информация остается не только в тексте страницы.

В некоторых Web-сервисах поисковые слова, топонимы, имена, адреса электронной почты, номера бронирования, ID обращения и похожие значения попадают в URL.

Если поделиться таким URL как есть, вы передадите другой стороне даже то, чего не писали в тексте.

В анонимности поисковые слова и персональную информацию в URL легко не заметить.

В этой статье разобрано, в каких URL чаще остаются поисковые слова или персональная информация и что смотреть перед передачей.

Как поисковые слова остаются в URL

В поисковых сервисах и поиске внутри сайта поисковое слово может попадать в URL как строка запроса.

Для объяснения это выглядит, например, так.

sample.test/search?q=privacy

Здесь q=privacy указывает поисковое слово.

Если поделиться таким URL, другая сторона узнает, что именно вы искали.

Поисковое слово может показывать интересы, объект исследования, тревоги, район проживания, принадлежность, болезнь, юридическую консультацию, конфликт на работе и многое другое.

Поисковые слова связаны с анонимностью потому, что показывают, что человек искал.

Где персональная информация остается в URL

Кроме поисковых слов, в URL могут попадать значения, близкие к персональной информации.

СитуацияИнформация, которая может остаться в URLОсторожность
Поиск внутри сайтаИмя, топоним, название работы, школыВидно, кого или что искали
Картографический сервисАдрес, станция, объектВидны привычные места или маршрут
Сайт бронированияНомер бронирования, дата, число людейСвязывается с планами действий
Страница обращенияПочта, имя, ID обращенияИногда близко к прямому идентификатору
Сервис переводаЧасть введенного текстаМожет быть видно содержание или объект исследования

Не каждый сервис помещает персональную информацию в URL.

Но без проверки перед передачей нельзя понять, есть она там или нет.

Персональная информация в URL малозаметна

Персональная информация в URL заметна меньше, чем в тексте.

Она зарыта внутри длинной ссылки, поэтому ее легко не заметить даже тому, кто делится.

ИнформацияПочему ее легко пропуститьВлияние на анонимность
Поисковое словоНаходится в конце URLВидны интересы и объект исследования
ТопонимПопадает как значение параметраВидны привычные места или поездки
ПочтаСмешивается с автозаполнением или общей ссылкойСтановится прямым идентификатором
НомерСвязан с бронированием или заказомСвязывается с историей действий
ИмяОстается как объект поиска или значение формыУказывает на самого человека или связанных людей

При анонимной публикации бессмысленно убрать имя из текста, если оно осталось в URL.

Текст, изображения, файлы и URL проверяют вместе.

Порядок проверки перед передачей

Чтобы проверить, не остались ли в URL поисковые слова или персональная информация, смотрят в таком порядке.

ПорядокЧто проверятьПричина
1Смотреть после ?Там часто бывают поисковые слова и введенные значения
2Искать q, query, searchТам часто остается поисковое слово
3Искать name, email, userПроверить прямые идентификаторы
4Искать location, address, placeПроверить топонимы и привычные места
5Искать order, ticket, reservationИзбежать сведений о бронировании и заявках

Если найденное значение не нужно для передачи, удалите его.

Если после удаления страница меняется, подумайте, нужно ли вообще делиться этим URL.

URL с персональной информацией часто безопаснее не «очищать», а заменить отдельной ссылкой для общего доступа.

Когда передаете URL результатов поиска

Иногда цель как раз в том, чтобы поделиться URL результатов поиска.

Например, когда нужно сказать: «посмотрите эти результаты».

Даже в таком случае проверяйте, не осталось ли чего-то кроме поискового слова.

В зависимости от поискового сервиса, кроме поискового слова могут добавляться значения, связанные с регионом, языком, рекламой, сессией или средой использования.

Если поисковое слово показывает интересы или объект исследования человека, безопаснее поделиться URL нужной страницы, а не URL результатов поиска.

Особо чувствительные ситуации для анонимности

В следующих случаях поисковые слова или персональная информация в URL становятся сильным признаком.

  • Вы ищете информацию, связанную с работой или школой
  • Вы ищете регион, станцию, больницу, магазин, административную процедуру
  • Вы ищете настоящее имя или старый ник
  • Вы ищете материалы, связанные с сообщением о нарушениях или расследованием
  • Вы ищете имена семьи или связанных людей

Даже если такие поисковые слова сами по себе не указывают на человека, в сочетании с содержанием и временем публикации они становятся сильным материалом для корреляции.

Как решать, если нашли персональную информацию

Если в URL найдены персональная информация или поисковое слово, не заканчивайте проверку простым удалением.

Разделите информацию, которую можно удалить, и информацию, которую вообще не стоит передавать.

Найденная информацияРешениеПричина
Поисковое словоПри необходимости удалить или передать только нужную страницуВидны интересы или объект исследования
ТопонимПодумать, нужен ли он для цели передачиПоказывает привычные места или поездки
ИмяКак правило, не передаватьБлизко к человеку или связанным людям
Адрес электронной почтыНе передаватьСтановится прямым идентификатором
Номер бронирования или заказаНе передаватьБлизко к истории действий или заявке

Если в URL остается персональная информация, часто этот URL не предназначен для публикации.

Ищите официальную публичную страницу или ссылку общего доступа без персональной информации.

Если сомневаетесь, разберите URL до вида, который можно прочитать вслух.

Если внутри есть поисковое слово, топоним, имя или номер, которые вы не хотите показывать другим, не делитесь таким URL как есть.

Следы поиска остаются и вне URL

Даже если убрать поисковое слово из URL, само поисковое поведение не исчезает полностью.

Если выполнен вход в поисковый сервис, история поиска может связаться с аккаунтом.

В браузере остается история. На рабочем или школьном устройстве могут быть связаны журналы управления устройством и сетью.

В анонимности проверяют не только URL, но и среду, в которой выполнялся поиск.

МестоИнформация, которая может остаться
Поисковый сервисПоисковое слово, время, состояние входа
БраузерИстория, , подсказки ввода
УстройствоБуфер обмена, скриншоты, уведомления
СетьПункт назначения, время, объем связи
Место публикацииПереданный URL, время публикации, сведения аккаунта

Удалять информацию внутри URL важно.

Но это лишь часть всего поискового поведения.

Итоги

В URL могут оставаться поисковые слова и персональная информация.

Особенно осторожно нужно обращаться с URL результатов поиска, карт, бронирований, обращений, перевода и поиска внутри сайта.

Даже если имя не написано в тексте, а после ? в URL осталось имя, топоним, почта, поисковое слово или номер бронирования, анонимность ослабевает.

Перед передачей проверяйте q, query, search, name, email, location, address, token и похожие параметры.

Если остается непонятное значение, не считайте его безопасным: ищите отдельный URL для общего доступа или отложите передачу.

URL кажется внешним по отношению к тексту публикации, но на практике он является частью публикуемой информации.

Связанные инструменты

OSINT directory

OSINT Framework

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://osintframework.com/

Открыть внешний сайт

Связанные статьи