23/05/2016

Ιστοσελίδες σας παρακολουθούν μέσω "Audio Fingerprinting" (Ηχητικού αποτυπώματος)

Ακόμα και αν χρησιμοποιείτε ανώνυμη περιήγηση, μπλοκάρετε τις διαφημίσεις, ή κρύβετε τα ίχνη σας, κάποιες ιστοσελίδες εξακολουθούν να παρακολουθούν κάθε σας κίνηση online, χρησιμοποιώντας μια νέα τεχνική web-παρακολούθησης που ονομάζεται Audio Fingerprinting. Αυτή η νέα τεχνική Fingerprinting μπορεί να χρησιμοποιηθεί από εταιρείες για την διανομή στοχευμένων διαφημίσεων, καθώς και από τις αρχές επιβολής του νόμου να ξεσκεπάσουν VPNs ή ανώνυμους χρήστες, χωρίς καν να χρειάζεται η αποκρυπτογράφηση της κυκλοφορίας. Την τεχνική οι περισσότεροι την έχετε συναντήσει, αλλά με μια άλλη ακίνδυνη μορφή: την χρησιμοποιεί η εφαρμογή Shazam. Η τεχνική του Audio Fingerprinting δεν έχει ακόμη υιοθετηθεί ευρέως αλλά δείχνει να χρησιμοποιεί μια σειρά από διαφορετικές προσεγγίσεις που σε συνδυασμό παρακολουθούν «αθόρυβα» όσους περιηγούνται στο Internet.

Ερευνητές στο Πανεπιστήμιο του Princeton πραγματοποίησαν μια τεράστια έρευνα και ανακάλυψαν ότι η Google, μέσα από πάρα πολλά domains που χρησιμοποιεί στις υπηρεσίες της, παρακολουθεί τους χρήστες από το 80% του συνόλου των Top 1 εκατομμυρίου domains, χρησιμοποιώντας αρκετές μεθόδους παρακολούθησης και τεχνικές. Από αυτές, η πιο πρόσφατη τεχνολογία εντοπισμού που εντόπισαν οι ερευνητές είναι μία που βασίζεται στη λήψη «αποτυπωμάτων» του ήχου ενός μηχανήματος μέσω του API Audio Context. Για αυτό και η ονομασία: Audio Fingerprinting. «Όλα τα κορυφαία domains, καθώς και τα 12 από τα πρώτα 20, είναι ιδιοκτησίας της Google», σημειώνουν οι ερευνητές. To Audio Context API δεν συλλέγει ήχους που αναπαράχθηκαν ή εγγράφηκαν από ένα μηχάνημα, αλλά συλλέγει τα ηχοσήματα του κάθε μηχανήματος τα οποία στη συνέχεια χρησιμοποιούνται για να δημιουργηθούν μοναδικοί συνδυασμοί του προγράμματος περιήγησης με τη συσκευή. Η μέθοδος δεν έχει να κάνει με το μικρόφωνο της συσκευής, καθώς στηρίζεται στον τρόπο που επεξεργάζεται ένα σήμα. Ένας tracker τρίτων χρησιμοποιεί το Audio Context API για να στείλει ήχους χαμηλής συχνότητας στον υπολογιστή του χρήστη και στη συνέχεια μετρά πόσο χρειάζεται ο υπολογιστής για να επεξεργαστεί τα δεδομένα, δημιουργώντας ένα μοναδικό δακτυλικό αποτύπωμα με βάση τις δυνατότητες του hardware και του software του υπολογιστή.

Οι Top ιστοσελίδες που χρησιμοποιούν το Audio Fingerprinting για να σας παρακολουθούν κρυφά:

Οι ερευνητές, ο Επίκουρος Καθηγητής Arvind Narayanan και ο μεταπτυχιακός φοιτητής Steven Englehardt, δημιούργησαν μια σελίδα για ζωντανή επίδειξη της τεχνικής. Έτσι, αν θέλετε να ελέγξετε τα δακτυλικά αποτυπώματα ήχου που αφήνει η συσκευή σας μπορείτε να το κάνετε από τη σελίδα δοκιμών: https://audiofingerprint.openwpm.com/ Για τη διεξαγωγή των μετρήσεων και την παρακολούθηση των trackers, οι ερευνητές χρησιμοποίησαν ένα προσαρμοσμένο λογισμικό ανοικτού κώδικα που ονομάζεται Open WPM, το οποίο φορτώνει ιστοσελίδες στον Chrome, τον Firefox και τον Internet Explorer, και παρακολουθεί τη συλλογή δεδομένων σε κάθε σελίδα που φορτώνεται.

https://iguru.gr/2016/05/22/58798/audio-fingerprinting/

Διαβάστε την έρευνα εδώ:  http://randomwalker.info/publications/OpenWPM_1_million_site_tracking_measurement.pdf

No comments :

Post a Comment