当前位置:主页>科 研>学术交流>

研究人员称HTML5可以被用来追踪网民


 

  HTML5可能是现在最流行的网页制作手段,但小心哦,由于它的新特性,追踪网民变得非常容易。

普林斯顿计算机科学助理教授Arvind Narayanan本周在加利福尼亚的Usenix’s Enigma 2018大会上发表演讲,展示了如何利用HTML5的一些高级功能(如音频播放功能)来识别各种浏览器类型,从而了解用户的喜好。

例如,不同的浏览器处理声音文件的方式略有不同,别有用心者就可以判断访客的浏览器、操作系统版本。将其与其他细节(如电池电量和WebRTC)结合起来,就可以为单个用户生成指纹。



 

不过大家知道,通常我们的浏览器在访问web网站时就会显示相关的操作系统信息。但是,如果使用了HTML5的跟踪方法,完全可以不依赖Javascript和cookie只依赖HTML5自带的特性就可以精准跟踪。

  Narayanan解释说:“HTML5浏览器使用一个库来进行音频处理,但不同的软件栈结合上其他数据可以生成一个独特的指纹。同理,电池和WebRTC功能都存在这样的问题。”

Narayanan和他的团队多年来一直在监视广告追踪器的行为。 2014年,他们发现世界上访问量最大的十万个网站中有五千个使用了Canvas指纹识别技术来识别和跟踪访客,而访客全然不知。

去年的进一步研究发现,广告网络正在使用会话重播脚本追踪用户,他把这种方法起名为“类固醇分析”。 Narayanan表示,他和他的团队在8000个网站上发现了以这种方式追踪访客信息的广告追踪器,其中包括美国药房连锁店Walgreens的网站上的代码,显然他们很有可能通过这种方式将保密病历记录交给了广告商。

在事件曝光后,这种追踪技术遭到了大家的反对,广告跟踪提供商纷纷停止了服务。但是通过曝光能够起到的作用十分有限,广告追踪公司还是会追踪网络周围的人,并找出他们感兴趣的东西,以便为他们提供有针对性的广告和特别优惠。 Narayanan是Do Not Track浏览器功能的团队成员之一。



 

唯一的办法就是浏览器开发者从一开始就采取防护措施禁止广告商追踪用户,可是浏览器厂商往往不想参与。

因为浏览器厂商往往会选择中立,让用户自己解决,但实际上对于用户来说这就类似于邮件提供商不屏蔽垃圾软件,说他们要保持中立。

好消息是,Brave浏览器已经内建了反追踪功能,Firefox、Safari和Chrome也正在努力。

不过最根本的是我们需要重新思考反追踪功能,不要让网站记录信息,并且要更普及这个概念,可以向https一样做一个专门的警告提示。

隐私对于社会至关重要,如果我们无时无刻都能被追踪,被监视也就失去了隐私。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

研究人员称HTML5可以被用来追踪网民

研究人员称HTML5可以被用来追踪网民

HTML5可能是现在最流行的网页制作手段,但小心哦,由于它的新特性,追踪网民变得非常...[详细]

企业如何确保网站数据符合GDPR法规

企业如何确保网站数据符合GDPR法规

欧盟发布的通用数据保护条例(GDPR)于今年5月正式实施,而在其实施之前,企业如何确保...[详细]

事件响应:网络安全防范的关键

事件响应:网络安全防范的关键

企业在安全方面更糟糕的做法是没有人承担相应的责任。当网络攻击者攻击并窃取企业的数...[详细]

杀毒软件如何成为完美间谍工具 卡巴斯基并

杀毒软件如何成为完美间谍工具 卡巴斯基并非唯一

安装了杀毒软件就万事大吉?未必。你的杀软有可能背着你窥探你电脑上的一切。杀软对电...[详细]

针对网络犯罪领域的机器学习

针对网络犯罪领域的机器学习

大家都知道,机器学习正在以迅雷不及掩耳之势席卷网络安全以及其他科技领域。在过去的...[详细]

返回首页 返回顶部