Gửi bởi cộng đồng - Tác giả: Ẩn danh
Trong lĩnh vực khoa học máy tính, vân tay thế hệ Nó đề cập đến quá trình tạo mã định danh duy nhất cho các loại dữ liệu điện tử khác nhau. Và khi chúng tôi cần triển khai công nghệ để nhận dạng một người dùng hoặc thiết bị riêng lẻ, chúng tôi gọi đó là dấu vân tay của trình duyệt hoặc thiết bị.
Về cơ bản, quy trình này bao gồm việc thu thập thông tin về điện thoại thông minh, máy tính hoặc thiết bị khác. Đôi khi, ngay cả khi người dùng ẩn địa chỉ IP hoặc thay đổi trình duyệt, thiết bị vẫn có thể được nhận dạng thông qua nhận dạng dấu vân tay.
Các dịch vụ phân tích trang web đã thu thập thông tin về thiết bị và trình duyệt trong nhiều năm với mục tiêu phân tích lưu lượng truy cập web hợp pháp và phát hiện hành vi gian lận tiềm ẩn. Ngày nay, các công nghệ tiên tiến hơn đã xuất hiện có thể thu thập các thông số cụ thể trong thiết bị.
Trước đây công nghệ vân tay chủ yếu được sử dụng trong lĩnh vực máy tính. Ngày nay, thế hệ công nghệ mới có thể xác định bất kỳ loại thông tin thiết bị nào và thế hệ mới tiếp tục tập trung vào số lượng ứng dụng di động ngày càng tăng.
Chi tiết hơn, việc lấy dấu vân tay của thiết bị bao gồm việc thu thập dữ liệu có liên quan, sau đó hợp nhất và gửi các tập dữ liệu thông qua hàm băm. Sau đó, đầu ra của hàm băm (giá trị băm) có thể được sử dụng làm ID duy nhất cho mỗi thiết bị (hoặc người dùng).
Thông tin được thu thập thường được lưu trữ trong cơ sở dữ liệu thay vì ở phía thiết bị. Mặc dù một điểm dữ liệu được tạo theo cùng một cách, nhưng sự kết hợp của nhiều bộ dữ liệu cuối cùng sẽ tạo ra một dấu vân tay duy nhất.
Phương pháp nhận dạng vân tay của thiết bị có thể được chia thành phương pháp thụ động và chủ động. Mục đích của cả hai phương pháp là thu thập thông tin thiết bị. Do đó, ngay cả khi có hàng nghìn máy tính chạy cùng một hệ điều hành, mỗi máy tính có thể được cài đặt sự kết hợp tương ứng giữa phần mềm, phần cứng, trình duyệt, plug-in, ngôn ngữ, đồng hồ và cài đặt chung.
Như tên cho thấy, thông tin được thu thập theo cách phi nhận thức theo cách mà không yêu cầu sự đồng ý của Người dùng (hoặc hệ thống từ xa). Cách tiếp cận này thu thập dữ liệu dựa trên những gì mỗi thiết bị gửi, do đó, việc lấy dấu vân tay thụ động có xu hướng cung cấp ít thông tin cụ thể hơn từ máy khách (ví dụ: hệ điều hành).
Ví dụ: một số nhà phát triển đã phát triển công nghệ nhận dạng vân tay thụ động được sử dụng để thu thập thông tin ổ đĩa không dây trên các thiết bị mạng (chẳng hạn như modem Internet). Chương trình có thể tương tác thụ động với nhiều loại trình điều khiển khác nhau mà không yêu cầu vận hành thiết bị. Nói một cách đơn giản, các thiết bị khác nhau sử dụng những cách khác nhau để quét các kết nối có thể có (điểm truy cập) trên mạng. Do đó, kẻ tấn công cũng có thể sử dụng những điểm khác biệt này để xác định chính xác trình điều khiển nào được từng thiết bị mục tiêu sử dụng.
Một phương pháp nhận dạng khác là nhận dạng vân tay chủ động, yêu cầu yêu cầu hoạt động liên lạc mạng. làm cho hoạt động của chúng trong máy khách dễ dàng được phát hiện hơn. Một số trang web chạy mã JavaScript như một cách để thu thập thông tin về thiết bị và trình duyệt của người dùng. Thông tin được thu thập bao gồm kích thước cửa sổ, phông chữ, plugin, cài đặt ngôn ngữ, múi giờ và thậm chí cả chi tiết về phần cứng của nó.
Một ví dụ điển hình của công nghệ nhận dạng chủ động là nhận dạng vân tay canvas, thường được sử dụng trong máy tính và thiết bị di động. Các tập lệnh tương tác thường dựa trên khung vẽ (yếu tố đồ họa) của các trang web HTML5. Tập lệnh ghi lại hình ảnh ẩn được vẽ bởi khung vẽ trên màn hình, sau đó ghi lại thông tin có trong hình ảnh, chẳng hạn như độ phân giải màn hình, phông chữ và màu nền.
Lấy dấu vân tay của thiết bị có thể cung cấp cho nhà quảng cáo khả năng theo dõi hành vi của người tiêu dùng trên các trình duyệt. Nó cũng có thể giúp hệ thống ngân hàng xác định xem yêu cầu của người dùng đến từ một thiết bị đáng tin cậy hay từ hệ thống có liên quan đến hành vi gian lận.
Ngoài ra, việc lấy dấu vân tay của thiết bị cũng có thể giúp các trang web xác định hành vi đăng ký nhiều tài khoản hoặc giúp công cụ tìm kiếm xác định các thiết bị có hành vi đáng ngờ.
Lấy dấu vân tay của thiết bị cũng có thể hữu ích khi phát hiện và ngăn chặn hành vi trộm cắp danh tính hoặc gian lận thẻ tín dụng. Tuy nhiên, những công nghệ này có thể ảnh hưởng đến quyền riêng tư của người dùng, đặc biệt là khi sử dụng dấu vân tay thụ động, trong đó một số phương pháp thu thập dữ liệu có thể khiến người dùng không thể phát hiện ra rằng dữ liệu cá nhân đã được thu thập.
Trong lấy dấu vân tay chủ động, việc thu thập dữ liệu dựa vào tính khả dụng của các ngôn ngữ tập lệnh như JavaScript. Tuy nhiên, khi thiết bị di động và người dùng chạy các chương trình hoặc plug-in ẩn, khả năng thực thi tập lệnh có thể bị ảnh hưởng, khiến việc nhận dạng dấu vân tay khó xác định thông tin thiết bị tương ứng. Chúng bao gồm các plug-in của trình duyệt để chặn quảng cáo và trình theo dõi.
Tuy nhiên, trong một số trường hợp, một số người dùng coi trọng việc bảo vệ quyền riêng tư có nhiều khả năng bị nhận dạng hơn. Ví dụ: khi họ sử dụng một số phần mềm và plug-in không chính thống có cài đặt đặc biệt, chúng sẽ dễ phân biệt hơn và dễ phát hiện hơn.
Ngoài ra, hiệu quả của việc lấy dấu vân tay có thể bị ảnh hưởng bởi một số lượng lớn các thay đổi trong ứng dụng khách. Người dùng liên tục thay đổi cài đặt hoặc sử dụng nhiều hệ điều hành ảo có thể bị ảnh hưởng trong quá trình thu thập dữ liệu, dẫn đến nhận dạng không chính xác.
Việc sử dụng các trình duyệt khác nhau cũng có thể khiến việc lấy dấu vân tay gây ra lỗi trong việc thu thập thông tin, nhưng những vấn đề này hiện có thể tránh được bằng cách sử dụng công nghệ lấy dấu vân tay trên nhiều trình duyệt hiện đại.
Có nhiều cách để triển khai và sử dụng công nghệ lấy dấu vân tay của thiết bị. Hiệu quả của việc thu thập dữ liệu và xác định nguồn gốc của thiết bị sẽ khác nhau tùy theo phương pháp.
Cho dù được sử dụng riêng lẻ hay kết hợp với các phương pháp khác, việc lấy dấu vân tay của thiết bị có thể là một công cụ hiệu quả để theo dõi hành vi và nhận dạng người dùng. Như vậy, công nghệ mạnh mẽ này có thể được sử dụng trong cả các hoạt động hợp pháp và bất hợp pháp, vì vậy việc hiểu rõ cơ chế cơ bản của chúng sẽ giúp bạn làm quen với công nghệ này nhiều hơn.