COOKIEGUARD:Characterizing and Isolating the First-Party Cookie Jar
密码学与安全
2025-10-02 v3
摘要
随着第三方 cookie 被主流浏览器淘汰或受到限制,第一方 cookie 越来越被用于跟踪目的。先前的研究表明,嵌入在主框架中的第三方脚本可以访问和外泄第一方 cookie,包括由其他第三方脚本设置的 cookie。然而,现有的浏览器安全机制,如同源策略、内容安全策略和第三方存储分区,均未防止主框架内这种跨域交互。虽然最近的研究开始凸显这一问题,但仍缺乏全面的测量和实用防御措施。本文我们对跨域访问第一方 cookie 的网站进行了首次大规模测量,覆盖 20,000 个网站。我们发现 56% 的网站包含可以外泄其未设置的 cookie 的第三方脚本,32% 的网站允许未经授权的覆盖或删除 cookie,这揭示了显著的机密性和完整性风险。为缓解此问题,我们提出了 CookieGuard,一种基于浏览器的运行时强制机制,将第一方 cookie 按脚本来源进行隔离。CookieGuard 阻止所有未经授权的跨域 cookie 操作,同时在大多数情况下保留网站功能,但在 11% 的网站上观察到单一登录(SSO)中断。我们的结果暴露了当前浏览器模型中的关键缺陷,并为更强大的 cookie 隔离提供了可部署的路径。
关键词
引用
@article{arxiv.2406.05310,
title = {COOKIEGUARD: Characterizing and Isolating the First-Party Cookie Jar},
author = {Pouneh Nikkhah Bahrami and Aurore Fass and Zubair Shafiq},
journal= {arXiv preprint arXiv:2406.05310},
year = {2025}
}