当前位置:主页>科 研>学术交流>

音频指纹能够用来跟踪互联网用户


 

普林斯顿大学的研究人员正在进行一项关于在线跟踪的研究,他们能够实现并鉴定音频指纹识别跟踪技术。

当我们谈到互联网时,隐私问题大概是我们谈论的最多最敏感的一个话题了,我们设法想出各种不同的方式来保护网上匿名、避免对用户的匿名攻击、还有保证执法部门和情报机构的任务顺利进行。

大部分用户认为仅仅阻止脚本和广告就足以避免被跟踪,但这种想法是错误的。有些网站能够通过基于HTML Canvass API和WebRTC的本地IP的指纹技术来对用户进行监视和跟踪。

今天我们将讨论的所谓音频指纹(Audio Fingerprinting)识别技术是一个全新的网络追踪技术。

音频指纹追踪技术代表了广告行业和执法部门的一个有效解决方案。它可以用于去匿名用户,只要通过VPN网络而无需解密网络流量。

一群来自普林斯顿大学的研究人员对多个Google域进行了研究,并发现该公司通过利用各种跟踪和识别技术正在追踪前1万个域名的将近80%的用户。

“我们针对每个站点使用了15种测量类型,包括状态(基于Cookie)跟踪、无状态(基于指纹)跟踪、浏览器隐私工具的影响,以及不同的位点之间的跟踪数据的交换(“Cookie同步”)。我们的研究结果及研究已发表的论文“多种复杂的指纹技术”从未在真实生活中追踪过用户的隐私数据。

这些追踪方法中的一个就是音频指纹技术,该技术使用AudioContext API,研究者从机器的音频堆栈上发现可能正在使用AudioContext API的设备,并收集每一台机器的音频信号来确定浏览器和设备的特定组合。

该技术被认为是一个高效的第三方跟踪器,它可以使用AudioContext API发送低频声音到用户的机器,然后测量并处理数据,最终创造出一个独特的指纹数据。

研究人员写道:“一个来自公司Liverail检查AudioContext和OscillatorNode是否存在的的脚本在一个广泛指纹信息上添加了一个单信息位。而更多复杂的脚本处理使用OscillatorNode所产生的音频信号来产生指纹数据。这种新出现的技术在概念上类似于canvas指纹。对于不同的机器或浏览器上处理的音频信号,可能由于机器之间的硬件或软件的细微差别而导致相同组合的浏览器产生相同的输出。“

该研究小组发布了一个现场演示的demo来为指纹用户展示AudioContext API.音频指纹追踪技术。

幸运的是,音频指纹技术并不普遍。

研究人员使用开源工具OpenWPM进行测试,这种开源工具拥有众多先进的功能,包括使用指定的凭据自动登录到网站的能力。它加载到常见的浏览器(即Google Chrome,Firefox和Internet Explorer)收集关于网站加载的每个网页上的追踪数据。

研究人员的工作是宝贵的,这类分析将有助于捍卫用户的隐私,并反对跟踪技术的扩散。

原文链接:http://securityaffairs.co/wordpress/47550/digital-id/audio-fingerprinting-tracking.html

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Palo Alto Networks 魏建伟:“大数据+机器

Palo Alto Networks 魏建伟:“大数据+机器学习”防范未知APT攻击

下一代防火墙的概念已经流行了好几年,作为这一概念的首创者,Palo Alto Networks可谓...[详细]

解决非结构化数据安全风险,从何处入手?

解决非结构化数据安全风险,从何处入手?

身份和访问管理(IAM)是很棘手的领域,是因为IAM技术和标准的复杂性。最大的挑战是弄清...[详细]

音频指纹能够用来跟踪互联网用户

音频指纹能够用来跟踪互联网用户

普林斯顿大学的研究人员正在进行一项关于在线跟踪的研究,他们能够实现并鉴定音频指纹...[详细]

搞定互联网安全的四大计划

搞定互联网安全的四大计划

摘要:互联网安全正处于危机中。本文中,我们将为您提供四项切实可行的解决方案建议包...[详细]

Java反射库中的安全漏洞在30个月后终于修复

Java反射库中的安全漏洞在30个月后终于修复了

2013年7月,安全组织Security Explorations发现了Java 7u25中的一个安全漏洞,通过这...[详细]

返回首页 返回顶部