Новое исследование методов веб-отслеживания показало, что некоторые веб-сайты используют аудио-отпечатки пальцев для идентификации и мониторинга пользователей сети.
Во время сканирования одного миллиона сайтов, исследователи из Принстонского университета нашли что некоторые из них используют AudioContext API для идентификации аудиосигнала, который раскрывает уникальную комбинацию браузера и устройства.
«Аудиосигналы, обрабатываемые на разных машинах или браузерах, могут иметь небольшие различия из-за различий в аппаратном или программном обеспечении между машинами, в то время как одна и та же комбинация машины и браузера дает одинаковый результат», - объясняют исследователи.
Этот метод не требует доступа к микрофону устройства, а скорее зависит от способа обработки сигнала. Исследователи Арвинд Нараянан и Стивен Энглехардт,
опубликовал Тестовая страница чтобы продемонстрировать, как выглядит звуковой отпечаток вашего браузера.
«Использование AudioContext API для снятия отпечатков пальцев не позволяет собирать звук, воспроизводимый или записанный на вашем компьютере. Отпечаток AudioContext - это свойство самого звукового стека вашего компьютера », - отмечают они на тестовой странице.
Этот метод не получил широкого распространения, но объединяет ряд других подходов, которые могут использоваться вместе для отслеживания пользователей, когда они просматривают Интернет.
Например, один сценарий, который они нашли, объединил текущий уровень заряда устройства, отпечаток шрифта холста и локальный IP-адрес, полученный из WebRTC, платформы для связи в реальном времени между двумя браузерами.
Исследователи найденный 715 из первого миллиона веб-сайтов используют WebRTC для определения локального IP-адреса пользователей. Большинство из них являются сторонними трекерами.
Между тем, на сайтах 14,371 были обнаружены отпечатки пальцев Canvass со скриптами, загруженными из разных доменов 400. Исследователи проанализировали отпечатки пальцев в 2014 и отметили три изменения с тех пор.