新聞中心
DoNews 9月3日消息(記者 劉文軒)為了保護(hù)隱私,很多用戶已經(jīng)開(kāi)始將追蹤阻止插件、VPN等產(chǎn)品和服務(wù)作為必備工具,不過(guò)有時(shí)候,第三方在不使用追蹤器的情況下也能精準(zhǔn)追蹤用戶。Firefox瀏覽器開(kāi)發(fā)商、非營(yíng)利組織Mozilla的一項(xiàng)研究指出,只要通過(guò)分析用戶的瀏覽歷史記錄,就能以獨(dú)特的網(wǎng)頁(yè)瀏覽習(xí)慣辨認(rèn)出用戶,讓廣告商能夠創(chuàng)建精確的個(gè)人資料,向用戶推送精準(zhǔn)廣告。
類似的研究曾在2012年進(jìn)行過(guò),但隨著技術(shù)發(fā)展,2020年已經(jīng)可以達(dá)到精確追蹤用戶的程度。Mozilla研究人員復(fù)制并擴(kuò)展2012年的一篇論文,并在2020安全會(huì)議Usenix上發(fā)表研究成果。
在之前的研究中,研究人員預(yù)先列出了6000個(gè)網(wǎng)站,并且使用特殊的CSS程式碼,追蹤441627個(gè)不同的受試者,各造訪過(guò)這6000個(gè)網(wǎng)站中的哪些網(wǎng)站,并為每個(gè)使用者建立一個(gè)專有的網(wǎng)站瀏覽歷史記錄列表。
研究人員發(fā)現(xiàn),其中有97%的用戶,擁有唯一的瀏覽歷史記錄,這便可作為用戶指紋,提供第三方進(jìn)行辨識(shí)。當(dāng)研究人員要求這些用戶再次存取測(cè)試網(wǎng)站,只要查看使用者在50個(gè)網(wǎng)站的瀏覽記錄,就能辨識(shí)出38%的用戶,分析到500個(gè)網(wǎng)站,就能將辨識(shí)準(zhǔn)確度提高到70%。
Mozilla的研究人員在2019年7月開(kāi)始新一輪實(shí)驗(yàn),有超過(guò)52000名Firefox用戶自愿參加,由于這次的瀏覽歷史資料直接從Firefox收集,相比過(guò)去的CSS方法更加可靠,而且研究人員收集的這些資料,與線上廣告、移動(dòng)應(yīng)用和數(shù)據(jù)分析廠商收集的資料大致相同。
也就是說(shuō),Mozilla研究人員如果能夠從這些資料辨識(shí)出用戶,那么第三方也可以做到同樣的事。
實(shí)驗(yàn)總共進(jìn)行兩個(gè)星期,受試者先于第一個(gè)星期,向Mozilla分享瀏覽歷史記錄,并會(huì)在第二個(gè)星期,再次與Mozilla共享資料,研究人員將嘗試依據(jù)第一星期的資料,辨識(shí)出用戶。根據(jù)兩周收集的資料,研究人員收集了約66萬(wàn)個(gè)不同的網(wǎng)站的瀏覽資料,共有3500萬(wàn)次網(wǎng)站存取數(shù)據(jù),發(fā)現(xiàn)這些受試者中有48919名具有唯一的瀏覽配置資料,也就是有99%是唯一的。
即便只追蹤前100名的網(wǎng)站,用戶的瀏覽模式仍然維持高度的唯一性。研究人員指出,只要用戶在資料收集期間,曾訪問(wèn)過(guò)50個(gè)或以上唯一地址的網(wǎng)站,光追蹤前1萬(wàn)個(gè)網(wǎng)站,大約就可以辨識(shí)出50%的用戶,當(dāng)用戶瀏覽越多網(wǎng)站,辨識(shí)度就越高,當(dāng)用戶瀏覽超過(guò)150個(gè)不同的網(wǎng)站,研究人員將可以辨識(shí)出80%的用戶。研究人員警告,無(wú)數(shù)的第三方已經(jīng)通過(guò)收集用戶的瀏覽歷史資料,將其作為唯一辨識(shí)指紋來(lái)識(shí)別使用者。
分享名稱:Mozilla研究:僅憑網(wǎng)頁(yè)瀏覽記錄就能精確追蹤用戶
分享URL:http://ef60e0e.cn/article/cphopo.html