BEDROHUNG ENTFERNT

Tor-Browser-Benutzer-Fingerprinting: Mission Possible

tor-Browser-Busted-user-Fingerabdrucks
Für viele Anwender, Tor ist die Online-Version eines Sündenbock, wie es religiös verwendet wird, die Sünden zu verstecken. Mit anderen Worten, Tor (ein Akronym für The Onion Router, des Projekts ursprünglichen Namen) wird weithin als anonyme akzeptiert und ist praktisch, wenn ein Benutzer ihre Lage von Netzwerk-Überwachung und Analyse des Datenverkehrs zu verbergen braucht.

Tor wird für verschiedene Zwecke von jeder Person benutzt, die "unsichtbar" bleiben möchte.

Mehr Datenschutz Geschichten:
Wahrheit und Werbung IRL
Inkognito-Modus Busted

Leider, als unabhängiger Sicherheitsforscher offen Jose Carlos Norte, Tor-Benutzer können die Fingerabdrücke abgenommen werden. Das bedeutet, dass die Tor-Benutzer de-anonymisiert werden können, wenn Strafverfolgungsbehörden entscheiden.

Was ist die Benutzerfingerprinting?

Ähnlich wie Gerät Fingerabdrucks, Benutzer Fingerabdrucks wird zum Zweck der Identifizierung über die Benutzerinformationen gesammelt.

Benutzer Fingerabdrucks zeigt die Art und Weise der Verfolgung verschiedener Operationen und Details über das Online-Verhalten des Benutzers. Das Tor-Browser sollte Schutz vor Verfolgung bieten die Identität des Benutzers zu halten freigelegt wird.

Wie von Norte wies darauf hin,, Fingerabdrucks droht speziell für den Benutzer Tor, da die Daten gespeichert sind, während er das Web surft (durch Tor) kann später vom Benutzer normalen Browser genommen, um Daten verglichen werden. Dies ist, was der Forscher sagt:

Ein häufiges Problem, das Tor-Browser-Adresse versucht benutzer Fingerabdrucks. Wenn eine Website in der Lage, einen eindeutigen Fingerabdruck zu erzeugen, dass jeder Benutzer identifiziert, der die Seite betritt, dann ist es möglich, die Aktivität dieses Benutzers in der Zeit zu verfolgen, beispielsweise, korrelieren Besuche des Benutzers während eines ganzen Jahres, wohl wissend, dass es das gleiche Benutzer. Oder noch schlimmer, es könnte möglich sein, den Benutzer zu identifizieren, wenn der Fingerabdruck das gleiche in tor-Browser und im normalen Browser verwendet Internet zu surfen. Es ist sehr wichtig, dass der Tor-Browser auf Fingerabdrücken der Benutzer jeden Versuch zu verhindern,.

Zum Glück, die Daten in der Regel in Fingerabdrucks Modelle angemeldet ist nicht absolut zuverlässig. Leider, es kann immer noch für rechtliche Untersuchung verwendet werden,.

Wie kann das sein Tor Benutzer Fingerprinted?

  • Die Fingerprinting-Verfahren Mausgeschwindigkeit

Eines der merkwürdigsten Aspekte Norte Entdeckungen auf die Anonymität des Tor-Browser betrifft Mausbewegungen. Insbesondere, die Geschwindigkeit der Maus Scrollen über eine Website über die Website Rad. Er nannte es "Mausgeschwindigkeit Fingerabdrucks":

Da die Geschwindigkeit der Maus wird durch das Betriebssystem und die im Zusammenhang mit Hardware gesteuert, und kann mit Hilfe von Javascript lesen, wenn Sie Zeit mit den genannten Strategien messen können. Es könnte auch interessant sein, durchschnittliche Mausgeschwindigkeit zu messen, während der Benutzer auf der Seite ist die Maus zu bewegen.

Weiter, Abnahme von Fingerabdrücken wird genauer, wenn der Benutzer ein Trackpad wird, um durch eine Seite zu navigieren.

  • Die CPU-intensive JS-Methode

Was ist noch heikel ist, dass das nicht nur der Benutzer die Fingerabdrücke abgenommen werden kann, aber seine Maschine als auch. Wie? Durch eine CPU-intensive JavaScript Betrieb im Browser ausgeführt wird:

Mit der verbesserten Genauigkeit auf Zeit durch die setInterval innerhalb des WebWorker vorgesehen, es ist leicht, eine CPU-Kapazität Skript erstellen (oder auch speicherintensive) und messen, wie lange es dauert, bis der Benutzer-Browser, um sie auszuführen.

Das Fazit?

Tor oder kein Tor, Fingerabdrücken Benutzer durch ihre Browser stellt sich heraus, ganz leichte Aufgabe zu sein.

Milena Dimitrova

Milena Dimitrova

Ein begeisterter Autor und Content Manager, der seit Projektbeginn bei SensorsTechForum ist. Ein Profi mit 10+ jahrelange Erfahrung in der Erstellung ansprechender Inhalte. Konzentriert sich auf die Privatsphäre der Nutzer und Malware-Entwicklung, sie die feste Überzeugung, in einer Welt, in der Cybersicherheit eine zentrale Rolle spielt. Wenn der gesunde Menschenverstand macht keinen Sinn, sie wird es sich Notizen zu machen. Diese Noten drehen können später in Artikel! Folgen Sie Milena @Milenyim

Mehr Beiträge

Folge mir:
Zwitschern

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Frist ist erschöpft. Bitte laden CAPTCHA.

Auf Facebook teilen Teilen
Loading ...
Empfehlen über Twitter Tweet
Loading ...
Share on Google Plus Teilen
Loading ...
Share on Linkedin Teilen
Loading ...
Empfehlen über Digg Teilen
Teilen auf Reddit Teilen
Loading ...
Empfehlen über Stumbleupon Teilen
Loading ...