2017.W49 - Device Fingerprint - 資安

Ivy avatar
By Ivy
at 2017-12-06T00:01

Table of Contents

2017.W49 - Device Fingerprint
> 尾行 N:跟著你的瀏覽器

## 前言 ##
不知不覺已經快進入 W5X 了 題材真的是越來越少

難道要開始每個月外出取材了嗎 QQ



## 內容 ##
Device Fingerprint[0] 是一種裝置 (電腦、手機、平板等) 因為某種方式產生的一種 UID[1]

資料收集的人則可以藉由 UID 來做資料分析、廣告投放或司法調查等

通常來說 正規的標記使用者是透過 Cookie [2]、Session 等技術

這類型的資料都可以透過 1) 刪除 Cookie 或者是 2) 使用私密模式[3] 避免被追蹤

為了讓追蹤使用者變得更加'可行' Zombie Cookie[4] 的技術也開始發展

這類性的技術則是將 UID 放在非正規的 Cookie 的位子

對於設計上沒有多加考量的瀏覽器就可以加以追蹤



根據外出取材的結果 有人推薦了 Fingerprintjs2[5] 這套 JS

不過這類型的技巧還是僅限於同一個裝置的追蹤

但是都市傳說曾提過 可透過裝置的發音、收音裝置

藉由播放人耳不可聽的聲音來追蹤同一個使用者但不同裝置


[0]: https://en.wikipedia.org/wiki/Device_fingerprint
[1]: https://en.wikipedia.org/wiki/Unique_identifier
[2]: https://zh.wikipedia.org/zh-tw/Cookie
[3]: https://en.wikipedia.org/wiki/Privacy_mode
[4]: https://en.wikipedia.org/wiki/Zombie_cookie
[5]: https://github.com/Valve/fingerprintjs2

--
Tags: 資安

All Comments

Victoria avatar
By Victoria
at 2017-12-06T18:02
之後可以轉型資安八卦版,就不怕沒梗了
Hardy avatar
By Hardy
at 2017-12-10T07:24
最喜歡資安八卦了 樓上大大趕快提供一點
Sarah avatar
By Sarah
at 2017-12-11T13:51
只能當負責看戲的沒八卦可爆
Christine avatar
By Christine
at 2017-12-15T03:37
轉型成各種CVE講解呢?
Olga avatar
By Olga
at 2017-12-17T16:08
CVE 講解我只認識 Linux 類型的而已 QQ
Carol avatar
By Carol
at 2017-12-22T13:15
沒關係呀 反正資安本來範圍就很大~

FTP外部無法連入

Barb Cronin avatar
By Barb Cronin
at 2017-11-30T21:37
大大們好 小弟不才,今天研究了許有FTP依然無法讓外部順利連入 狀況如下 小弟適用FileZilla Server 網路是固定IP 網路架構是:數據機-andgt;IP分享器-andgt;Server 小弟已經把IP分享器開放21port 也在防火牆設定好連入開放21port 但如果是用內部IP在另外一台電腦 ...

2017.W48 - Steganography (隱寫術)

Robert avatar
By Robert
at 2017-11-29T00:01
2017.W48 - Steganography (隱寫術) andgt; 不知道哪時 才會真的使用這個技術 ## 前言 ## 電影演的駭客都很神奇 肉眼看 01 就可以看出漏洞 傳說中用針就可以弄出一個開機碟的神之領域 有沒有現實中的駭客想要現身說法 ## 內容 ## 看別人的網誌的時候突然 ...

2017.W47 - Reverse Shell

Heather avatar
By Heather
at 2017-11-21T22:36
2017.W47 - Reverse Shell andgt; 已知用火 ## 前言 ## 最近終於願意開始學習 Reverse Shell[0] 順便學習一下各種 reverse shell 的寫法 (不過還是有很多不會寫 QQ) 終於進化到已知用火的階段了 QQ ## 內容 ## Shell[ ...

看電影學資安-CSI Cyber S01E06

Olive avatar
By Olive
at 2017-11-19T04:26
喜歡CSI-Cyber的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對CSI-Cyber 系列裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的F ...

Hash碰撞

Susan avatar
By Susan
at 2017-11-18T21:46
我知道hash是幾乎不可逆的 除非比對資料庫 最近碰到一個題目是類似 找出一組密碼 MD5 hash開頭是15C 換言之就是產生一小部分的hash碰撞(任何一組密碼能產生15C開頭的hash) 有什麼方法能夠實現呢? (google過了 不過沒有一個試成功) 謝謝! - ...