作者CMJ0121 (不要偷 Q)
看板NetSecurity
标题[闲聊] 2017.W49 - Device Fingerprint
时间Wed Dec 6 00:01:01 2017
2017.W49 - Device Fingerprint
> 尾行 N:跟着你的浏览器
## 前言 ##
不知不觉已经快进入 W5X 了 题材真的是越来越少
难道要开始每个月外出取材了吗 QQ
## 内容 ##
Device Fingerprint[0] 是一种装置 (电脑、手机、平板等) 因为某种方式产生的一种 UID[1]
资料收集的人则可以藉由 UID 来做资料分析、广告投放或司法调查等
通常来说 正规的标记使用者是透过 Cookie [2]、Session 等技术
这类型的资料都可以透过 1) 删除 Cookie 或者是 2) 使用私密模式[3] 避免被追踪
为了让追踪使用者变得更加'可行' Zombie Cookie[4] 的技术也开始发展
这类性的技术则是将 UID 放在非正规的 Cookie 的位子
对於设计上没有多加考量的浏览器就可以加以追踪
根据外出取材的结果 有人推荐了 Fingerprintjs2[5] 这套 JS
不过这类型的技巧还是仅限於同一个装置的追踪
但是都市传说曾提过 可透过装置的发音、收音装置
藉由播放人耳不可听的声音来追踪同一个使用者但不同装置
[0]:
https://en.wikipedia.org/wiki/Device_fingerprint
[1]:
https://en.wikipedia.org/wiki/Unique_identifier
[2]:
https://zh.wikipedia.org/zh-tw/Cookie
[3]:
https://en.wikipedia.org/wiki/Privacy_mode
[4]:
https://en.wikipedia.org/wiki/Zombie_cookie
[5]:
https://github.com/Valve/fingerprintjs2
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.193.122.171
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1512489664.A.438.html
1F:→ FeiYao: 之後可以转型资安八卦版,就不怕没梗了 12/06 09:45
2F:→ CMJ0121: 最喜欢资安八卦了 楼上大大赶快提供一点 12/06 10:55
3F:→ Peruheru: 只能当负责看戏的没八卦可爆 12/06 17:30
4F:推 adsl9527: 转型成各种CVE讲解呢? 12/08 15:02
5F:→ CMJ0121: CVE 讲解我只认识 Linux 类型的而已 QQ 12/08 17:54
6F:推 adsl9527: 没关系呀 反正资安本来范围就很大~ 12/15 14:37