[闲聊] 2017.W49 - Device Fingerprint

楼主: CMJ0121 (请多指教!!)   2017-12-06 00:01:01
2017.W49 - Device Fingerprint
> 尾行 N:跟着你的浏览器
## 前言 ##
不知不觉已经快进入 W5X 了 题材真的是越来越少
难道要开始每个月外出取材了吗 QQ
## 内容 ##
Device Fingerprint[0] 是一种装置 (电脑、手机、平板等) 因为某种方式产生的一种 UID[1]
资料收集的人则可以借由 UID 来做资料分析、广告投放或司法调查等
通常来说 正规的标记使用者是透过 Cookie [2]、Session 等技术
这类型的资料都可以透过 1) 删除 Cookie 或者是 2) 使用私密模式[3] 避免被追踪
为了让追踪使用者变得更加'可行' Zombie Cookie[4] 的技术也开始发展
这类性的技术则是将 UID 放在非正规的 Cookie 的位子
对于设计上没有多加考量的浏览器就可以加以追踪
根据外出取材的结果 有人推荐了 Fingerprintjs2[5] 这套 JS
不过这类型的技巧还是仅限于同一个装置的追踪
但是都市传说曾提过 可透过装置的发音、收音装置
借由播放人耳不可听的声音来追踪同一个使用者但不同装置
[0]: https://en.wikipedia.org/wiki/Device_fingerprint
[1]: https://en.wikipedia.org/wiki/Unique_identifier
[2]: https://zh.wikipedia.org/zh-tw/Cookie
[3]: https://en.wikipedia.org/wiki/Privacy_mode
[4]: https://en.wikipedia.org/wiki/Zombie_cookie
[5]: https://github.com/Valve/fingerprintjs2
作者: FeiYao (资工系主任尧尧在此)   2017-12-06 09:45:00
之后可以转型资安八卦版,就不怕没梗了
楼主: CMJ0121 (请多指教!!)   2017-12-06 10:55:00
最喜欢资安八卦了 楼上大大赶快提供一点
作者: Peruheru (还在想)   2017-12-06 17:30:00
只能当负责看戏的没八卦可爆
作者: adsl9527 (申装adsl的小为)   2017-12-08 15:02:00
转型成各种CVE讲解呢?
楼主: CMJ0121 (请多指教!!)   2017-12-08 17:54:00
CVE 讲解我只认识 Linux 类型的而已 QQ
作者: adsl9527 (申装adsl的小为)   2017-12-15 14:37:00
没关系呀 反正资安本来范围就很大~

Links booklink

Contact Us: admin [ a t ] ucptt.com