דלג לתוכן
טביעות אצבע

TLS Fingerprinting

טביעת אצבע של TLS היא טכניקה המזהה את התוכנה היוצרת חיבור HTTPS על ידי בחינת הפרמטרים של לחיצת היד (handshake) של TLS שלה, ובפרט הודעת ה-ClientHello. מכיוון שספריות ולקוחות TLS שונים מכריזים על ערכות צופן, הרחבות וגרסאות בדרכים אופייניות, לחיצת היד חושפת את הלקוח הבסיסי אף ללא כל נתון ברמת היישום.

איך זה עובד

איך TLS Fingerprinting עובד

כאשר לקוח פותח חיבור HTTPS הוא שולח ClientHello המפרט את גרסאות ה-TLS שהוא תומך בהן, את ערכות הצופן המסודרות שלו, את ההרחבות הנתמכות, את העקומות האליפטיות ואת אלגוריתמי החתימה. הבחירות הללו נקבעות על ידי ספריית ה-TLS ותצורתה, כך שהן יוצרות תבנית מזוהה לכל מחסנית לקוח.

שרת או middlebox לוכד את השדות הללו ומקודד אותם לטביעת אצבע קומפקטית, בעבר בסכמות כמו JA3 ולאחרונה JA4. טביעת האצבע מסכמת את לחיצת היד כך שחיבורים מאותה תוכנת לקוח מפיקים את אותו ערך, ללא תלות בכתובת ה-IP או ב-user agent.

טביעת אצבע של TLS פועלת מתחת לשכבת ה-HTTP, מה שמקשה על יישום לזייף אותה באופן משכנע. כלי יכול להגדיר כל מחרוזת user agent שירצה, אך לחיצת היד של ה-TLS שלו עדיין משקפת את הספרייה האמיתית שהוא משתמש בה, וחושפת אי-התאמות בין הדפדפן המוצהר ללקוח האמיתי.

מכיוון שהיא לוכדת את מחסנית הלקוח ולא את המכשיר, טביעת אצבע של TLS גסה יותר מטביעת אצבע של הדפדפן להבחנה בין יחידים אך מצוינת לסיווג סוג הלקוח ולאיתור אוטומציה.

מדוע זה חשוב

מדוע TLS Fingerprinting חשוב למניעת הונאות

טביעת אצבע של TLS עוצמתית לזיהוי בוטים ואוטומציה משום שלכלי סקריפטינג ולספריות יש חתימות TLS הנבדלות מדפדפנים מרכזיים. כאשר בקשה מתיימרת להיות Chrome אך מציגה את לחיצת היד של TLS של ספריית סקריפטינג, סתירה זו היא סימן חזק להונאה. בפעולה בשכבת הרשת, היא עמידה בפני זיוף הכותרות המביס בדיקות פשוטות יותר.

עם TRACIO

איך TRACIO מטפלת בזה

TRACIO משתמשת באותות בשכבת הרשת, כולל מאפייני לחיצת היד של TLS, כחלק מה-Smart Signals בצד השרת ומזיהוי הבוטים שלה. הדבר משלים את הזיהוי בצד הלקוח על ידי לכידת אוטומציה המחקה כותרות דפדפן אך אינה יכולה לשכפל מחסנית TLS אותנטית של דפדפן. בשילוב עם IP Intelligence, הוא מסייע להפריד דפדפנים אמיתיים מכלים ללא תלות ב-user agent המוצהר.

שאלות נפוצות

שאלות נפוצות

זהו כל מכשיר בביטחון

התחילו עם תוכנית חינמית של 2,500 קריאות API בחודש. אין צורך בכרטיס אשראי.