Keeweb-a Client For Keepass, CVE-2023-24055 Phát hiện: Lỗ hổng khét tiếng trong Keepass có khả năng triển lãm mật khẩu Cleartext
Phát hiện CVE-2023-24055
Như đã giải thích trong nghiên cứu của Alex Hernandez và bị phá hủy trong một chuỗi nguồn chuyên dụng, lỗ hổng trong câu hỏi có thể cho phép kẻ tấn công truy cập ghi vào tệp cấu hình XML để lấy mật khẩu Cleartext bằng cách thêm trình kích hoạt xuất. Việc khai thác POC cho CVE-2023-24055, một máy quét cho nó và một danh sách các ví dụ kích hoạt đã được đăng công khai trên Alex Hernandez, GitHub.
Keeweb – một khách hàng web cho Keepass
Nếu bạn sử dụng phần mềm Keepass miễn phí để quản lý kết nối và dữ liệu cá nhân khác, tại đây Keeweb, Một ứng dụng đẹp hơn nhiều để tải xuống trong phiên bản máy tính để bàn (Windows, OSX, Linux) hoặc để lưu trữ bản thân tương thích với các cơ sở giữ (KDBX).
Keeweb không yêu cầu nhiều trong máy chủ vì nó chỉ bao gồm một trang HTML và JS. Do đó, bạn có thể đặt nó ở mọi nơi, bao gồm cả trên hộp thư (ở chế độ ứng dụng). Và nếu bạn bắt đầu từ Keeweb để tạo cơ sở dữ liệu cá nhân của mình, rõ ràng bạn có thể mở nó trong bất kỳ Keepass gốc nào.
Keeweb được quan tâm đến các tình huống di động, khi bạn không thể khởi chạy Keepass vì lý do bảo mật hoặc giới hạn trên máy tính mà bạn đang có. Phiên bản di động trên tàu USB hoặc khóa web đầy đủ được lưu trữ trên máy chủ của bạn sẽ là giải pháp và tôi trấn an bạn, tệp KDBX của bạn không cần phải được lưu trữ trực tuyến để được mở. Bạn có thể truy cập nó từ bất cứ đâu tại địa phương.
Ngoài ra, không có gì nhạy cảm trong mã keeweb … không có tập lệnh bên ngoài, không có kết nối thứ ba … vv. Nó sạch 100%.
Bạn có thể tải xuống Keeweb ở đây trong phiên bản máy tính để bàn.
Và đừng quên rằng bạn phải luôn cảnh giác về bảo mật, đặc biệt là mật khẩu của bạn, vì vậy hãy nhận ra rằng với một công cụ như Keefarce Tài khoản Keepass của bạn có một số lỗ hổng tiềm năng.
Khám phá một bài báo ngẫu nhiên ..
Bắt đầu cuộc thảo luận về cộng đồng Korben !
Phát hiện CVE-2023-24055
Cảnh giác! Các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng khét tiếng gây ra mối đe dọa nghiêm trọng đối với người dùng của một người quản lý mật khẩu phổ biến. Lỗ hổng bảo mật, được theo dõi là CVE-2023-24055, có thể ảnh hưởng đến phiên bản Keepass 2.5X, mạnh cho phép những kẻ tấn công lấy mật khẩu được lưu trữ trong Cleartext.
Phát hiện CVE-2023-24055
Với khả năng khai thác bằng chứng (POC) và theo quan điểm rằng Keepass là một trong những người quản lý mật khẩu phổ biến nhất trên toàn cầu, trục trặc bảo mật hiện tại là mục tiêu ngon ngọt cho các cuộc tấn công. Để chủ động phát hiện hoạt động độc hại liên quan đến khai thác CVE-2023-24055, phát hiện SOC Prime, vì các nền tảng mã cung cấp một loạt các quy tắc Sigma chuyên dụng .
Cả hai quy tắc trên phát hiện các mẫu khai thác liên quan đến lỗ hổng giữ trong ánh đèn sân khấu và dựa trên mã khai thác CVE-2023-24055 POC . Mã này có thể được sửa đổi bởi các đối thủ để tránh phát hiện và thủ tục với cuộc tấn công trong khi bay dưới radar.
Các phát hiện tương thích với các nền tảng 22 SIEM, EDR và XDR và được liên kết với MITER ATT & CK® Framework v12, giải quyết các chiến thuật truy cập thông tin xác thực ban đầu và các chiến thuật thoát khỏi các cửa hàng mật khẩu (T1555) và dịch vụ trên web (T1567) Kỹ thuật tương ứng.
Ngoài ra, để phát hiện hoạt động độc hại liên quan đến khai thác CVE-2023-24055 tiềm năng, SOC Prime Team rất khuyến khích áp dụng các quy tắc phát hiện được liệt kê dưới đây:
Nhấn nút Khám phá phát hiện để truy cập ngay tất cả các quy tắc Sigma chuyên dụng cho CVE-2023-24055, kèm theo các liên kết CTI tương ứng, tham chiếu ATT & CK và ý tưởng săn bắn đe dọa.
Phân tích CVE-2023-24055
Keepass là một công cụ nguồn mở miễn phí cực kỳ phổ biến được tuyên bố là một trong những người quản lý mạnh mẽ và an toàn nhất cho đến nay. Tuy nhiên, một lỗ hổng mới được tiết lộ gần đây là ảnh hưởng.
Như đã giải thích trong nghiên cứu của Alex Hernandez và bị phá hủy trong một chuỗi nguồn chuyên dụng, lỗ hổng trong câu hỏi có thể cho phép kẻ tấn công truy cập ghi vào tệp cấu hình XML để lấy mật khẩu Cleartext bằng cách thêm trình kích hoạt xuất. Việc khai thác POC cho CVE-2023-24055, một máy quét cho nó và một danh sách các ví dụ kích hoạt đã được đăng công khai trên Alex Hernandez, GitHub.
Một cách kỳ dị, nhà cung cấp nói rằng cơ sở dữ liệu mật khẩu không nhằm mục đích bảo mật trước một cuộc tấn công có quyền truy cập vào PC cục bộ. Hơn nữa, danh sách các phiên bản Keepass bị ảnh hưởng vẫn đang bị tranh cãi. Hiện tại, Keepass v2.5X được coi là bị ảnh hưởng. Người dùng được khuyến khích nâng cấp lên 2 mới nhất.53 phiên bản để thỏa hiệp tiềm năng.
Tăng cường phát hiện mối đe dọa của bạn capabilitites và tăng tốc tốc độ săn bắn mối đe dọa được trang bị sigma, miter att & ck, và phát hiện là mã luôn luôn được giám tuyển các thuật toán phát hiện chống lại bất kỳ đối thủ nào TTP hoặc bất kỳ lỗ hổng có thể khai thác nào trong tay. Có được 800 quy tắc cho các CVE hiện có để chủ động làm sáng tỏ các mối đe dọa quan trọng nhất. Đạt ngay lập tức hơn 140 quy tắc Sigma miễn phí hoặc nhận tất cả các thuật toán nhận theo yêu cầu tại https: // của tôi.Socprime.com/giá cả/ .
Bài viết này có hữu ích không?
Thích và chia sẻ nó với các đồng nghiệp của bạn.
Tham gia phát hiện của SOC Prime với tư cách là nền tảng mã Để cải thiện khả năng nhìn vào các mối đe dọa nhất đối với doanh nghiệp của bạn. Để giúp bạn bắt đầu và thúc đẩy giá trị không được bảo vệ, hãy đặt một cuộc họp ngay bây giờ với các chuyên gia SOC Prime.
Bài viết liên quan
Tăng cường phòng thủ mạng của bạn với thị trường phát hiện mối đe dọa
Nền tảng hàng đầu để phát hiện dưới dạng mã và trí thông minh bảo mật liên tục
Gọi với SOC Prime
Tại sao SoC Prime?
- Tại sao SoC Prime?
- Sigma
- Trung tâm xuất sắc cho Microsoft Sentinel
- Trung tâm xuất sắc cho các dịch vụ web của Amazon
Giá cả
Nền tảng
Cộng đồng
- Cộng đồng
- Mối đe dọa tiền thưởng
- Các chương trình đối tác cho các trường đại học
Công cụ
- Acoder.Io
- Cuộc săn lùng chính cho:
Tài nguyên
Công ty
- Về chúng tôi
- Công nhận ngành
- Khả năng lãnh đạo
- Sự nghiệp
- Sự riêng tư
- Tuân thủ SOC 2 loại II
- Chính sách cookie
- Chính sách bảo mật
- Điều khoản dịch vụ nền tảng SOC Prime
- Câu hỏi thường gặp về quyền riêng tư
SOC Prime, SOC Prime Logo và Thị trường phát hiện mối đe dọa là nhãn hiệu đã đăng ký của SOC Prime, bao gồm. Tất cả các nhãn hiệu khác là tài sản của chủ sở hữu tương ứng của họ.
Trang web này người dùng cookie cookie (tệp văn bản nhỏ được lưu trữ bởi trình duyệt web trên thiết bị của người dùng) để cải thiện trải nghiệm người dùng trong khi bạn điều hướng qua trang web để phân tích lưu lượng thống kê và để điều chỉnh nội dung của trang web với nhu cầu cá nhân của bạn. Nó cũng cho phép chúng tôi cải thiện trải nghiệm chung của bạn về trang web. Những cookie này sẽ chỉ được lưu trữ trong trình duyệt của bạn với sự đồng ý của bạn.
Tuy nhiên, nếu bạn muốn, bạn có thể từ chối các cookie này trong cài đặt trình duyệt của mình bất cứ lúc nào. Nhưng từ chối một số cookie này có thể có tác động tiêu cực đến trải nghiệm xem của bạn. Thêm thông tin có thể được tìm thấy trong chính sách cookie của chúng tôi và để biết danh sách chi tiết các cookie chúng tôi sử dụng, xem cài đặt cookie của chúng tôi.
Cài đặt cookie
Dưới đây là danh sách chi tiết các cookie chúng tôi đã sử dụng trên trang web. Chúng tôi phân loại cookie trong các loại sau:
Cần phải cookie nghiêm ngặt
Không thể tắt trong hệ thống của chúng tôi. Chúng thường chỉ được đặt trong các hành động thành các hành động do bạn yêu thích theo yêu cầu dịch vụ, chẳng hạn như thiết lập các prefee về quyền riêng tư của bạn, đăng nhập hoặc điền vào các mẫu.
Bạn có thể đặt trình duyệt của mình chặn hoặc cảnh báo bạn về các cookie này, nhưng một số phần của trang web sau đó sẽ không hoạt động. Những cookie này không lưu trữ bất kỳ thông tin cá nhân nào.
Tên | Mô tả |
---|---|
Phressid | Bảo tồn trạng thái Selse của người dùng trên các yêu cầu trang. Cookie được tạo bởi các ứng dụng dựa trên ngôn ngữ PHP. Đây là một mục đích chung Xác định được sử dụng để giữ một phiên thay đổi. Nó thường là một số được tạo ngẫu nhiên, cách sử dụng nó có thể được cụ thể cho trang web, nhưng một ví dụ tốt là duy nhất trạng thái đăng nhập cho người dùng là các trang. |
SP_I | Sử dụng để lưu trữ thông tin về người dùng được xác thực. |
SP_R | Sử dụng để lưu trữ thông tin về người dùng được xác thực. |
Spa | Sử dụng để lưu trữ thông tin về người dùng được xác thực. |
Những điều này cho phép chúng tôi đếm các lượt truy cập và nguồn lưu lượng truy cập để chúng tôi có thể đo lường và cải thiện hiệu suất của trang web của chúng tôi. Họ giúp chúng tôi biết những trang nào là phổ biến nhất và ít nhất và xem khách truy cập di chuyển trang web.
Tất cả thông tin mà cookie thu thập được tổng hợp và do đó ẩn danh. Nếu bạn không cho phép các cookie này, chúng tôi sẽ không biết khi nào bạn truy cập trang web của chúng tôi và sẽ không thể theo dõi hiệu suất của nó.
Tên | Mô tả |
---|---|
tuuid | Dữ liệu ẩn danh liên quan đến lượt truy cập của người dùng đến trang web, chẳng hạn như số lượt truy cập, thời gian trung bình trên trang web và những trang nào đã tải. |
TUUID_LAST_UPDATE | Dữ liệu ẩn danh liên quan đến lượt truy cập của người dùng đến trang web, chẳng hạn như số lượt truy cập, thời gian trung bình trên trang web và những trang nào đã tải. |
Ừm | Dữ liệu ẩn danh liên quan đến lượt truy cập của người dùng đến trang web, chẳng hạn như số lượt truy cập, thời gian trung bình trên trang web và những trang nào đã tải. |
umeh | Dữ liệu ẩn danh liên quan đến lượt truy cập của người dùng đến trang web, chẳng hạn như số lượt truy cập, thời gian trung bình trên trang web và những trang nào đã tải. |
NA_SC_X | Sử dụng bởi các addthis của nền tảng chia sẻ xã hội để ghi lại các phần của trang web đã được truy cập để giới thiệu các phần khác của trang web. |
Apid | Dữ liệu ẩn danh liên quan đến lượt truy cập của người dùng đến trang web. |
Idsync | Dữ liệu ẩn danh liên quan đến lượt truy cập của người dùng đến trang web. |
_CC_AUD | Dữ liệu thống kê ẩn danh liên quan đến các lượt truy cập trang web của người dùng, chẳng hạn như số lần truy cập, thời gian trung bình trên trang web và những trang nào đã tải. Các mục đích là phân đoạn người dùng trang web theo các yếu tố như cho thuê nhân khẩu học và địa lý, để cho phép các cơ quan tiếp thị và truyền thông cấu trúc và hiểu các nhóm mục tiêu của họ để cho phép quảng cáo trực tuyến tùy chỉnh. |
_CC_CCC | Dữ liệu thống kê ẩn danh liên quan đến các lượt truy cập trang web của người dùng, chẳng hạn như số lần truy cập, thời gian trung bình trên trang web và những trang nào đã tải. Các mục đích là phân đoạn người dùng trang web theo các yếu tố như cho thuê nhân khẩu học và địa lý, để cho phép các cơ quan tiếp thị và truyền thông cấu trúc và hiểu các nhóm mục tiêu của họ để cho phép quảng cáo trực tuyến tùy chỉnh. |
_CC_DC | Dữ liệu thống kê ẩn danh liên quan đến các lượt truy cập trang web của người dùng, chẳng hạn như số lần truy cập, thời gian trung bình trên trang web và những trang nào đã tải. Các mục đích là phân đoạn người dùng trang web theo các yếu tố như cho thuê nhân khẩu học và địa lý, để cho phép các cơ quan tiếp thị và truyền thông cấu trúc và hiểu các nhóm mục tiêu của họ để cho phép quảng cáo trực tuyến tùy chỉnh. |
_CC_ID | Dữ liệu thống kê ẩn danh liên quan đến các lượt truy cập trang web của người dùng, chẳng hạn như số lần truy cập, thời gian trung bình trên trang web và những trang nào đã tải. Các mục đích là phân đoạn người dùng trang web theo các yếu tố như cho thuê nhân khẩu học và địa lý, để cho phép các cơ quan tiếp thị và truyền thông cấu trúc và hiểu các nhóm mục tiêu của họ để cho phép quảng cáo trực tuyến tùy chỉnh. |
DPM | Thông qua một ID duy nhất được sử dụng để phân tích nội dung ngữ nghĩa, điều hướng của người dùng trên trang web được đăng ký và liên kết với dữ liệu ngoại tuyến từ các siêu sao và đăng ký tương tự để hiển thị quảng cáo được nhắm mục tiêu. |
ACS | Dữ liệu ẩn danh liên quan đến các lượt truy cập của người dùng đến Trang web, chẳng hạn như số lần truy cập, thời gian trung bình trên trang web và những trang nào đã được tải, với mục đích hiển thị quảng cáo được trang trí. |
Clid | Dữ liệu ẩn danh liên quan đến các lượt truy cập của người dùng đến Trang web, chẳng hạn như số lần truy cập, thời gian trung bình trên trang web và những trang nào đã được tải, với mục đích hiển thị quảng cáo được trang trí. |
Krtbcookie_# | Regisers một ID duy nhất xác định thiết bị của người dùng trong các lần truy cập trả về trên các trang web sử dụng cùng một mạng quảng cáo. ID được sử dụng để cho phép quảng cáo được nhắm mục tiêu. |
PubMdcid | Regisers một ID duy nhất xác định thiết bị của người dùng trong các lần truy cập trả về trên các trang web sử dụng cùng một mạng quảng cáo. ID được sử dụng để cho phép quảng cáo được nhắm mục tiêu. |
Pugt | Regisers một ID duy nhất xác định thiết bị của người dùng trong các lần truy cập trả về trên các trang web sử dụng cùng một mạng quảng cáo. ID được sử dụng để cho phép quảng cáo được nhắm mục tiêu. |
SSI | Regisers một ID duy nhất xác định thiết bị của người dùng trả lại. ID được sử dụng cho quảng cáo được nhắm mục tiêu. |
_Tmid | Regisers một ID duy nhất xác định thiết bị của người dùng khi truy cập trả về. ID được sử dụng để nhắm mục tiêu quảng cáo trong clip video. |
Wam-sync | Được sử dụng bởi nền tảng quảng cáo Weborama để xác định sở thích của khách truy cập dựa trên các chuyến thăm trang, nội dung được nhấp và các hành động khác trên trang web. |
wui | Được sử dụng bởi nền tảng quảng cáo Weborama để xác định sở thích của khách truy cập dựa trên các chuyến thăm trang, nội dung được nhấp và các hành động khác trên trang web. |
Poster_w | Được sử dụng bởi nền tảng quảng cáo Weborama để xác định sở thích của khách truy cập dựa trên các chuyến thăm trang, nội dung được nhấp và các hành động khác trên trang web. |
B | Dữ liệu ẩn danh liên quan đến các lượt truy cập trang web của người dùng thu thập, chẳng hạn như số lượt truy cập, thời gian trung bình dành cho trang web và những trang nào đã được tải. Dữ liệu đã đăng ký được sử dụng để phân loại quan tâm và hồ sơ nhân khẩu học của người dùng với mục đích tùy chỉnh nội dung trang web tùy thuộc vào khách truy cập. |
1p_jar | Những cookie này được sử dụng để thu thập số liệu thống kê trang web và theo dõi chuột chuyển đổi. |
Apisid | Google đặt một số cookie trên bất kỳ trang nào bao gồm Google Recaptcha. Mặc dù chúng tôi không có quyền kiểm soát các cookie do Google đặt ra, nhưng chúng dường như bao gồm một hỗn hợp các mẩu thông tin để đo lường số lượng và hành vi của người dùng Google Recaptcha. |
HSID | Google đặt một số cookie trên bất kỳ trang nào bao gồm Google Recaptcha. Mặc dù chúng tôi không có quyền kiểm soát các cookie do Google đặt ra, nhưng chúng dường như bao gồm một hỗn hợp các mẩu thông tin để đo lường số lượng và hành vi của người dùng Google Recaptcha. |
TỔ | Google đặt một số cookie trên bất kỳ trang nào bao gồm Google Recaptcha. Mặc dù chúng tôi không có quyền kiểm soát các cookie do Google đặt ra, nhưng chúng dường như bao gồm một hỗn hợp các mẩu thông tin để đo lường số lượng và hành vi của người dùng Google Recaptcha. |
Sapisid | Google đặt một số cookie trên bất kỳ trang nào bao gồm Google Recaptcha. Mặc dù chúng tôi không có quyền kiểm soát các cookie do Google đặt ra, nhưng chúng dường như bao gồm một hỗn hợp các mẩu thông tin để đo lường số lượng và hành vi của người dùng Google Recaptcha. |
Sid | Google đặt một số cookie trên bất kỳ trang nào bao gồm Google Recaptcha. Mặc dù chúng tôi không có quyền kiểm soát các cookie do Google đặt ra, nhưng chúng dường như bao gồm một hỗn hợp các mẩu thông tin để đo lường số lượng và hành vi của người dùng Google Recaptcha. |
SIDCC | Cookie bảo mật để bảo vệ dữ liệu của người dùng khỏi truy cập không hợp lệ. |
SSID | Google đặt một số cookie trên bất kỳ trang nào bao gồm Google Recaptcha. Mặc dù chúng tôi không có quyền kiểm soát các cookie do Google đặt ra, nhưng chúng dường như bao gồm một hỗn hợp các mẩu thông tin để đo lường số lượng và hành vi của người dùng Google Recaptcha. |
__Utmx | Cookie này được liên kết với Trình tối ưu hóa trang web của Google, một công cụ được thiết kế để giúp chủ sở hữu cải thiện wbesites của họ. Nó được sử dụng để phân biệt giữa hai phương pháp một trang web có thể được hiển thị cho khách truy cập như một phần của thử nghiệm phân chia A/B. Chủ sở hữu trang web Helpps này để phát hiện phiên bản của một trang hoạt động tốt hơn và do đó giúp cải thiện trang web. |
__Utmxx | Cookie này được liên kết với Trình tối ưu hóa trang web của Google, một công cụ được thiết kế để giúp chủ sở hữu cải thiện wbesites của họ. Nó được sử dụng để phân biệt giữa hai phương pháp một trang web có thể được hiển thị cho khách truy cập như một phần của thử nghiệm phân chia A/B. Chủ sở hữu trang web Helpps này để phát hiện phiên bản của một trang hoạt động tốt hơn và do đó giúp cải thiện trang web. |
Những cookie này cho phép trang web chứng minh chức năng và cá nhân hóa nâng cao. Họ có thể được thiết lập bởi chúng tôi hoặc bởi các nhà cung cấp bên thứ ba có dịch vụ chúng tôi đã thêm vào các trang của chúng tôi.
Nếu bạn không làm đồng minh các cookie này thì một số hoặc tất cả các dịch vụ này có thể không thú vị.
Tên | Mô tả |
---|---|
_Hjid | Cookie nóng. Cookie này được đặt đầu tiên của khách hàng trên trang với tập lệnh hotjar. Nó được sử dụng để tồn tại ID người dùng ngẫu nhiên, duy nhất cho trang web đó trên trình duyệt. Điều này đảm bảo rằng hành vi trong các lần truy cập tiếp theo đến cùng một trang web sẽ được phân bổ cho cùng một mục đích sử dụng. |
_HjincludedInsample | Cookie này được liên kết với chức năng và dịch vụ phân tích web từ Hot JAR, một công ty có trụ sở tại Malta. Nó xác định duy nhất một khách truy cập trong một phiên trình duyệt duy nhất và cho biết chúng được bao gồm trong một mẫu đối tượng. |
InterCom-id- [xxx] | Cookie này được sử dụng bởi Intercom như một phiên để người dùng có thể tiếp tục trò chuyện ASY di chuyển qua trang web. |
Liên lạc-salves- [xxx] | Được sử dụng để theo dõi các phiên và ghi nhớ thông tin đăng nhập và cuộc trò chuyện. |
Demdex | Thông qua một ID duy nhất được sử dụng để phân tích nội dung ngữ nghĩa, điều hướng của người dùng trên trang web được đăng ký và liên kết với dữ liệu ngoại tuyến từ các siêu sao và đăng ký tương tự để hiển thị quảng cáo được nhắm mục tiêu. |
Cookient | Lưu trữ trạng thái Converse Cookie của người dùng cho miền hiện tại. |
__cfduid | Được sử dụng bởi mạng nội dung, CloudFlare, để xác định lưu lượng web đáng tin cậy. |
ss | Những cookie này cho phép trang web chứng minh chức năng và cá nhân hóa nâng cao . Họ có thể được thiết lập bởi chúng tôi hoặc bởi các nhà cung cấp bên thứ ba có dịch vụ chúng tôi đã thêm vào các trang của chúng tôi. Các dịch vụ này có thể bao gồm cơ sở trò chuyện trực tiếp, liên hệ với (các) biểu mẫu của chúng tôi, biểu mẫu báo giá sản phẩm và quy trình gửi và chức năng đăng ký bản tin email . |
Những cookie này có thể được đặt trong trang web bởi các đối tác quảng cáo của chúng tôi. Chúng có thể được sử dụng bởi các công ty đó để xây dựng một hồ sơ về sở thích của bạn và hiển thị cho bạn lưu ý quảng cáo trên các trang web khác.
Họ không lưu trữ thông tin cá nhân trực tiếp, nhưng dựa trên việc xác định duy nhất trình duyệt và thiết bị internet của bạn. Nếu bạn không cho phép các cookie này, bạn sẽ trải nghiệm quảng cáo ít nhắm mục tiêu hơn.
Tên | Mô tả |
---|---|
_Ga | Tên cookie này được liên kết với Google Universal Analytics – đây là bản cập nhật quan trọng cho dịch vụ phân tích được sử dụng phổ biến hơn của Google. Cookie này được sử dụng để phân biệt người dùng duy nhất bằng cách xác nhận một số được tạo ngẫu nhiên làm mã định danh máy khách. Nó được bao gồm trong mỗi trang. Regisers một ID duy nhất được sử dụng để tạo dữ liệu thống kê về cách khách truy cập sử dụng trang web. Yêu cầu trong một trang web và sử dụng để tính toán dữ liệu của khách truy cập, phiên và chiến dịch cho các báo cáo phân tích trang web. Theo mặc định, nó được đặt hết hạn sau 2 năm, mặc dù điều này có thể tùy chỉnh bởi chủ sở hữu trang web. |
_Gat | Được sử dụng bởi Google Analytics để tăng tỷ lệ yêu cầu điều tiết. Tên cookie này được liên kết với Google Universal Analytics, theo tài liệu, nó được sử dụng để điều chỉnh tỷ lệ yêu cầu – giới hạn việc thu thập dữ liệu trên các trang web lưu lượng truy cập cao. Nó hết hạn sau 10 phút. |
_gid | Tên cookie này được liên kết với Google Universal Analytics. Đây dường như là một cookie mới và vào mùa xuân năm 2017, không có thông tin nào từ Google. Nó xuất hiện để lưu trữ và cập nhật một giá trị duy nhất cho mỗi lần truy cập trang. Regisers một ID duy nhất được sử dụng để tạo dữ liệu thống kê về cách khách truy cập sử dụng trang web. |
Ide | Được Google DoubleClick sử dụng để đăng ký và báo cáo các hành động của người dùng trang web sau khi xem hoặc nhấp vào một trong các quảng cáo của quảng cáo với mục đích đo lường hiệu quả của quảng cáo và trình bày quảng cáo được nhắm mục tiêu cho người dùng. |
R/thu thập | Được Google DoubleClick sử dụng để đăng ký và báo cáo các hành động của người dùng trang web sau khi xem hoặc nhấp vào một trong các quảng cáo của quảng cáo với mục đích đo lường hiệu quả của quảng cáo và trình bày quảng cáo được nhắm mục tiêu cho người dùng. |
test_cookie | Được sử dụng để kiểm tra trình duyệt của ifser hỗ trợ cookie. |
sưu tầm | Được sử dụng để gửi dữ liệu đến Google Analytics về thiết bị và hành vi của khách truy cập. Theo dõi khách truy cập trên các thiết bị và kênh tiếp thị. |
Quảng cáo/Danh sách người dùng/# | Những cookie này có thể được đặt trong trang web bởi các đối tác quảng cáo của chúng tôi. Chúng có thể được sử dụng bởi các công ty đó để xây dựng một hồ sơ về sở thích của bạn và hiển thị cho bạn lưu ý quảng cáo trên các trang web khác. |
vs | Regisers Dữ liệu người dùng ẩn danh, chẳng hạn như địa chỉ IP, cho thuê địa lý, các trang web đã hiển thị và quảng cáo mà người dùng có nhấp chuột, với mục đích tối ưu hóa việc phân phối quảng cáo trên chuyển động của người dùng trên trang web sử dụng cùng một mạng quảng cáo. |
Khao | Regisers Dữ liệu người dùng ẩn danh, chẳng hạn như địa chỉ IP, cho thuê địa lý, các trang web đã hiển thị và quảng cáo mà người dùng có nhấp chuột, với mục đích tối ưu hóa việc phân phối quảng cáo trên chuyển động của người dùng trên trang web sử dụng cùng một mạng quảng cáo. |
đặt_# | Regisers Dữ liệu người dùng ẩn danh, chẳng hạn như địa chỉ IP, cho thuê địa lý, các trang web đã hiển thị và quảng cáo mà người dùng có nhấp chuột, với mục đích tối ưu hóa việc phân phối quảng cáo trên chuyển động của người dùng trên trang web sử dụng cùng một mạng quảng cáo. |
RPB | Regisers Dữ liệu người dùng ẩn danh, chẳng hạn như địa chỉ IP, cho thuê địa lý, các trang web đã hiển thị và quảng cáo mà người dùng có nhấp chuột, với mục đích tối ưu hóa việc phân phối quảng cáo trên chuyển động của người dùng trên trang web sử dụng cùng một mạng quảng cáo. |
RPX | Regisers Dữ liệu người dùng ẩn danh, chẳng hạn như địa chỉ IP, cho thuê địa lý, các trang web đã hiển thị và quảng cáo mà người dùng có nhấp chuột, với mục đích tối ưu hóa việc phân phối quảng cáo trên chuyển động của người dùng trên trang web sử dụng cùng một mạng quảng cáo. |
vỗ nhẹ.PHP | Regisers Dữ liệu người dùng ẩn danh, chẳng hạn như địa chỉ IP, cho thuê địa lý, các trang web đã hiển thị và quảng cáo mà người dùng có nhấp chuột, với mục đích tối ưu hóa việc phân phối quảng cáo trên chuyển động của người dùng trên trang web sử dụng cùng một mạng quảng cáo. |