דליפת WebRTC
דליפת WebRTC היא חשיפת כתובת ה-IP המקומית או הציבורית האמיתית של מכשיר דרך ממשקי ה-WebRTC, אף כאשר המשתמש נמצא מאחורי VPN או proxy. היא מתרחשת משום ש-WebRTC אוסף מועמדי רשת לצורך קישוריות עמית-לעמית ועשוי לחשוף כתובות שהדפדפן היה מסתיר אחרת.
איך דליפת WebRTC עובד
WebRTC מאפשר חיבורי אודיו, וידאו ונתונים בזמן אמת ישירות בין דפדפנים. כדי לבסס חיבורים אלה הוא משתמש בתהליך הנקרא ICE, האוסף כתובות מועמדות, כולל כתובות רשת מקומיות וכתובות ציבוריות שהתגלו דרך שרתי STUN. מועמדים אלה ניתנים לקריאה על ידי סקריפטים בדף.
מכיוון ש-ICE עשוי להציף את ה-IP הציבורי האמיתי שהושג דרך STUN ואת כתובת ה-LAN הפרטית, סקריפט יכול ללמוד פרטי רשת ש-VPN או proxy נועדו להסתיר. כאשר הכתובת הנגזרת מ-WebRTC נבדלת מהכתובת הנראית בשכבת ה-HTTP, אי-ההתאמה מעידה שהמשתמש ממסך את חיבורו.
דפדפנים מודרניים הוסיפו הקלות, כמו הגבלת חשיפת המועמדים או דרישת אישור, וכלי פרטיות יכולים להשבית את WebRTC לחלוטין. נוכחותם או היעדרם של מועמדים שדלפו, וכל אי-התאמה ביניהם לבין ה-IP של החיבור, הם בעצמם אותות מלמדים.
מדוע דליפת WebRTC חשוב למניעת הונאות
דליפות WebRTC חשובות במניעת הונאות משום שהן יכולות לחשוף שמשתמש מסתתר מאחורי VPN או proxy ולעיתים לחשוף את הרשת האמיתית. זיהוי אי-התאמה בין כתובת ה-WebRTC ל-IP של הבקשה מסייע לסמן ניסיונות התחמקות נפוצים בהשתלטות על חשבון, ריבוי חשבונות וטבעות הונאה. אף כאשר ה-IP המדויק אינו נחשף, האנומליה עצמה מעלה את הסיכון.
איך TRACIO מטפלת בזה
ה-IP Intelligence של TRACIO מתמקדת בזיהוי VPN, proxies ו-Tor ובהערכת סיכון רשת, ואי-התאמות הקשורות ל-WebRTC הן סוג חוסר העקביות ברשת המזין הערכה כזו. במקום להסתמך על חשיפת הכתובת הפרטית של המשתמש, TRACIO מדגישה את זיהוי אי-ההתאמה המסגירה מיסוך. הדבר תומך בניקוד הסיכון תוך כיבוד העובדה שדפדפנים מגבילים יותר ויותר את חשיפת הכתובות הישירה.
מונחים קשורים
העמיקו עוד
שאלות נפוצות
זהו כל מכשיר בביטחון
התחילו עם תוכנית חינמית של 2,500 קריאות API בחודש. אין צורך בכרטיס אשראי.