![]() |
<div id="post_message_798567">
Сайты следят за вами, даже если вы всё отключили.<br/> <br/> <img alt="" border="0" class="bbCodeImage" src="https://cdn.securitylab.ru/upload/iblock/c59/04llsfvbo2czrrqwa3w7uuy4x8gmqdk6.jpg"/><br/> <br/> Даже если удалить все куки, это не спасёт от слежки. Новое <a href="https://dl.acm.org/doi/10.1145/3696410.3714548" target="_blank">исследование </a>, проведённое командой из Техасского университета A&M, зафиксировало первое документальное подтверждение того, что сайты действительно используют отпечатки браузеров для отслеживания пользователей в интернете.<br/> <br/> Так называемый «браузерный отпечаток» <a href="https://www.securitylab.ru/analytics/536550.php" target="_blank">формируется </a>на основе технических характеристик устройства: разрешения экрана, модели устройства, часового пояса и других параметров. Все эти данные вместе создают уникальный профиль, по которому можно опознать конкретного пользователя. В отличие от <a href="https://www.securitylab.ru/news/549271.php" target="_blank">cookie </a>-файлов, которые можно удалить, отпечаток браузера сложно заметить и практически невозможно скрыть — а значит, большинство людей не осознаёт, что их повседневная цифровая активность тщательно фиксируется. До сих пор в сообществе информационной безопасности лишь подозревали, что сайты могут применять отпечатки для отслеживания, но подтверждений этому не было. Команда ученых восполнила этот пробел.<br/> <br/> Суть подхода в том, что если поведение рекламных платформ (например, система торгов рекламными слотами в реальном времени) меняется при изменении отпечатка браузера, значит он действительно используется в качестве идентификатора. Исследователи отслеживали HTTP-запросы и активности, связанные с рекламными торгами, и заметили резкое изменение поведения систем при смене характеристик браузера. Это указывает на то, что отпечаток влияет на принятие решений рекламными сетями, а значит — используется для слежки.<br/> <br/> Особое беспокойство вызывает тот факт, что такая слежка сохраняется даже в случае, если пользователь вручную отключает отслеживание, ссылаясь на права, закреплённые в законах вроде GDPR и CCPA. Исследование продемонстрировало, что несмотря на формальные запреты, сайты продолжают использовать обходные методы для построения пользовательских профилей.<br/> <br/> Некоторые из обнаруженных сайтов передавали отпечатки браузеров в бэкэнд-системы, связанные с процессом аукционов рекламных мест. Это означает, что идентификаторы, полученные скрытным способом, активно применялись в режиме реального времени, например, для определения стоимости рекламы или выбора типа объявления.<br/> <br/> По мнению авторов работы, существующие правовые нормы и браузерные инструменты недостаточно защищают пользователя. Они подчёркивают необходимость ужесточения контроля за подобной практикой и предлагают использовать инструменты аудита для регуляторов и активистов, отслеживающих недобросовестные схемы сбора данных без согласия.<br/> <br/> Результаты исследования были представлены на конференции <a href="https://www2025.thewebconf.org/" target="_blank">ACM Web Conference (WWW) 2025</a> и стали важной вехой в переоценке реальных масштабов веб-трекинга за счёт отпечатков браузеров.<br/> <br/> <a href="https://www.securitylab.ru/news/560583.php" target="_blank">@ SecurityLab.ru </a> </div> |
All times are GMT. The time now is 07:47 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.