网站现在可以跨多个Web浏览器在线跟踪您

VSole2022-08-10 02:00:00

一组研究人员最近开发了一种跨浏览器指纹识别技术— 这是第一种基于扩展、插件、时区以及是否安装了广告拦截器等信息跨多个浏览器准确跟踪用户的可靠技术。

以前的指纹识别方法通常只适用于单个浏览器,但新方法使用操作系统和硬件级别的功能,并适用于多个浏览器。

这种新的指纹识别技术将Firefox浏览器留下的数字指纹与同一设备上运行的Chrome浏览器或Windows Edge留下的指纹联系起来。

这使得这种方法对广告商特别有用,使他们能够继续向在线用户提供有针对性的广告,即使他们通过切换浏览器来避免这些广告。

这项新技术可以在一篇名为通过操作系统和硬件级功能进行(跨)浏览器指纹识别[PDF]作者:Lehigh大学的曹英志和宋丽,以及圣路易斯的华盛顿大学的埃里克·维曼斯。

跨浏览器指纹识别技术依赖于“许多新颖的操作系统和硬件功能,尤其是计算机图形功能”,每台计算机的这些功能略有不同。

例如,该技术可以通过执行20个独特的WebGL任务来识别机器,同时使用精心选择的计算机图形参数(如纹理、抗锯齿、灯光和透明度)在web浏览器中渲染3D图形。

总共有36个新功能独立于特定浏览器工作,尽管它们并不局限于机器上的一个特定web浏览器。

目前测试的功能包括时区、CPU内核数、GPU、GPU渲染结果的哈希值、插件、字体、音频、屏幕比例和深度、WebGL、广告屏蔽、画布、cookie、编码和语言。

研究人员在GitHub上提供了实用的演示和在线开源代码。他们进行了一项涉及3615个指纹和1903名用户的测试,发现他们的方法成功识别了99.2%的用户。

另一方面,一种名为AmIUnique的单浏览器指纹识别技术的成功率为90.8%。

论文指出:“这种方法是轻量级的,但我们需要找到所有可能的可提取指纹的地方,例如画布和音频上下文:如果缺少一个地方,浏览器仍然可以以某种方式提取指纹。我们将其作为我们未来探索正确的虚拟化层的工作”。

研究人员还指出,这种新的跨浏览器指纹识别技术并不太糟糕,因为在某些情况下,这种方法可以作为跨多个浏览器进行更强的多因素用户身份验证的一部分。

例如,银行可以使用这种技术来检查登录在线帐户的用户是否正在使用以前每次访问时使用过的计算机,确保登录是合法的,即使用户使用的是与平常不同的计算机。

研究人员计划在2月26日至3月1日在加利福尼亚州圣地亚哥举行的网络和分布式系统安全研讨会上发表论文。

web开发web技术
本作品采用《CC 协议》,转载必须注明作者和本文链接
Web 应用通常用于对外提供服务,由于具有开放性的特点,逐渐成为网络攻击的重要对象,而漏洞利用是实现 Web 攻击的主要技术途径。越权漏洞作为一种常见的高危安全漏洞,被开 放 Web 应 用 安 全 项 目(Open Web Application Security Project,OWASP) 列 入 10 个 最 关 键Web 应用程序安全漏洞列表。结合近几年披露的与越权相关的 Web 应用通
Web日志安全分析浅谈
2022-01-12 06:36:15
attack=test';select//1//from/**/1,此时请求状态码为200,但是此注入攻击并没有得到执行,实际情况中,还会有更多情况导致产生此类的噪声数据。抛开这类情况不谈,我们来说说在一般应急响应场景中我们分析日志的常规办法。假设我们面对的是一个相对初级的黑客,一般我们直接到服务器检查是否存有明显的webshell即可。
2021 年 6 月 21 日,Scott Logic 发布了 2021 年 WebAssembly 用户报告。报告中显示 69% 的受访者认为 Wasm 将对未来的 Web 开发产生非常大的影响,同时受访者还预计 Wasm 将会对不同应用领域产生重要影响。
十大常见web漏洞
2021-10-23 05:12:42
SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、更改、删除,以及进一步导致网站被嵌入恶意代码、被植入后门程序等危害。
AI模型通过与规则引擎相结合,可以有效提高Web攻击检测准确率,降低误报率。绿盟科技基于TADK打造的针对Web攻击的AI检测方案,可以有效拟合SQL注入、XSS攻击数据,检测模型在测试中达到较高的检测准确率,对于正常流量的误报率较低,同时检测模型的时间开销较小。该方案在检测准确率和性能方面均有优异表现,有利于进一步降低Web攻击检测的误报率、漏报率,推动Web攻击防御进一步迈向自动化、智能化。
最全的Python开发库!
2022-07-01 08:24:52
Web 框架主要用于网站开发,可以实现数据的交互和业务功能的完善。使用 Web 框架进行 网站开发的时候,在进行数据缓存、数据库访问、数据安全校验等方面,不需要自己再重新实现,而是将业务逻辑相关的代码写入框架就可以。
在当今互联网时代,网络安全尤为重要,安全之行,始于足下。有些小伙伴可能比较迷茫,不知道什么安全书可以帮助到自己。图灵君特意为大家整理了安全书单,希望这些书可以帮助到各位。
浏览器的沙盒技术
2023-03-15 10:07:58
它有助于将数据与外部安全威胁和不安全浏览隔离开来。引爆技术可以帮助发现 Web 浏览器中的新漏洞及其缓解措施。broker 和 target 是构成 Chromium 浏览器沙箱的两个进程。Firefox 浏览器沙盒为了保护本地系统免受威胁,Firefox 在沙箱中执行不受信任的代码。Firefox 浏览器通过使用父进程和子进程进行沙盒化。
笔者重点分析他们之间的关联关系及架构组成。Wrapper:表示一个 Servlet,它负责管理 Servlet 的生命周期,并提供了方便的机制使用拦截器。
VSole
网络安全专家