網站追蹤防不勝防:可通過顯示卡來精準識別用戶
目前,網站可以通過Cookie、瀏覽器用戶代理、網路IP、滑鼠移動和其它技術來跟蹤用戶,以提供更為精準的廣告。
然而國外有研究人員已經證實,除了以上方法,還可通過顯示卡指紋來精準追蹤用戶,並且需要WebGL 2.0 API,不過這個標準已經被WebGPU替代。
據悉,這種方法依賴於硬體識別,特別是顯示卡。研究人員已經證實,移除、更換其它硬體設備並不會影響Web API對用戶的精準識別。
該開發人員在涉及2500個設備的大規模實驗測試中,比現有的跟蹤速度快了67%。目前依賴WebGL 2.0 API的方法需要至少8秒來對顯示卡進行識別,通過過這個Web API,可將識別時間縮短到150毫秒,準確率高達到98%。
值得慶幸的是,在Alexa排名前一萬的網站中,僅有1%的網站使用了WebGL API,其中就包括Google地圖或宜家,並且此API是可以禁用的。
負責WebGL的非營利組織Khronos已注意到此問題,正在研究方法來封堵此類問題。