Notebookcheck Logo

Исследователи продемонстрировали метод отслеживания на основе цифрового отпечатка видеокарты

Сайты, использующие WebGL, могут быть опасны для вашей анонимности (Изображение: BetaNews)
Сайты, использующие WebGL, могут быть опасны для вашей анонимности (Изображение: BetaNews)
Новый метод снятия "отпечатка" видеокарты работает на сайтах, использующих API WebGL 2.0. Данная техника в настоящее время работает на 67% быстрее любых других способов отслеживания и идентификации, но с выпуском новых версий API может стать еще быстрее. Разработчики WebGL - Khronos - собираются исправить эту уязвимость в будущем, однако ничто не мешает использовать более старую версию API в браузере по умолчанию, что сведет все усилия к нулю

Системы массового слежения, как правило, не находят одобрения у общества, не говоря уж о способах слежки и идентификации пользователей в Интернете. С простейшими способами идентификации вашего ПК вы соглашаетесь практически каждый день - речь о файлах cookie. Однако, существуют и косвенные методы, такие как капча или регистрация движений мыши для предотвращения атак ботов. В таких случаях пользователь обычно должен дать свое разрешение, чтобы затем алгоритмы адаптировали рекламу под его запросы. Проблема в данном случае возникает тогда, когда в описанный процесс вмешиваются злонамеренные третьи лица. Способов таких вмешательств достаточно много, но, как недавно оказалось, для идентификации устройств в Сети может использоваться еще и видеокарта.

Новое исследование показывает, как цифровой отпечаток видеокарты компьютера может служить для его крайне точного опознания. В проведенных исследователями экспериментах использовалось более 2500 компьютеров, с помощью которых удалось подтвердить, что новый способ на 67% быстрее любых других известных. Отслеживание выполняется при помощи API WebGL 2.0, которому требуется всего около 8 секунд, чтобы с помощью специальных алгоритмов сформировать своеобразный уникальный отпечаток видеокарты. Сообщается также, что за счет использования более новых версий API скорость идентификации можно уменьшить до 150 мс и при этом сохранить точность на уровне 98%. Для справки, WebGL 2.0 впоследствии будет заменен новым API WebGPU, но на современных браузерах он поддерживается не в полной мере. Кроме того, многие популярные сайты, в числе которых Google Maps и IKEA по-прежнему используют WebGL 2.0.

Исследователи также обнаружили, что замена другого оборудования - процессора, памяти, жестких дисков - никак не влияет на точность распознавания. Хорошая новость в том, что WebGL на данный момент используется не так уж часто (всего 1% среди топовых 10 000 сайтов в поиске Alexa). Кроме того, если данная уязвимость станет широко используемой, разработчики браузеров могут попросту отключить WebGL по умолчанию.

(Изображение: DRAWNAPART)
(Изображение: DRAWNAPART)
(Изображение: DRAWNAPART)
(Изображение: DRAWNAPART)
Этот важный материал точно понравится твоим друзьям в социальных сетях!
Mail Logo
'
> Обзоры Ноутбуков, Смартфонов, Планшетов. Тесты и Новости > Новости > Архив новостей > Архив новостей за 2022 02 > Исследователи продемонстрировали метод отслеживания на основе цифрового отпечатка видеокарты
Bogdan Solca, 2022-02- 2 (Update: 2022-02- 2)