안티디텍트 브라우저의 작동 방식
안티디텍트 브라우저는 지문 수집이 보통 수동적으로 읽어 들이는 값들에 대해 운영자에게 세밀한 제어권을 부여합니다. 실제 user agent, 화면 크기, 시간대, 언어, 폰트, 그래픽 특성을 노출하는 대신, 구성 가능한 프로파일의 값으로 대체합니다. 각 프로파일은 뚜렷하고 일관된 디바이스처럼 보이도록 의도됩니다.
위조를 드러내는 사소한 모순을 피하기 위해, 이러한 도구는 관련된 신호들을 조율합니다. 운영체제를 위조할 때는 그 운영체제가 보통 함축하는 폰트, 플러그인, 렌더링 힌트도 함께 조정합니다. 다수는 canvas, WebGL, 오디오 API의 출력을 통제된 잡음을 주입하여 덮어써서, 렌더링별 값이 프로파일마다 다르되 한 프로파일 안에서는 안정적으로 유지되도록 합니다.
운영자는 보통 각 프로파일을 자체 프록시 뒤에서 실행하여 네트워크 출처가 조작된 디바이스와 일치하도록 하고, 나중에 동일한 조작된 신원으로 세션을 재개할 수 있도록 프로파일을 저장합니다. 상용 안티디텍트 제품은 이를 친숙한 인터페이스로 포장하여, 한 사람이 단일 머신에서 수백 개의 별개 페르소나를 관리할 수 있게 합니다.
이러한 도구의 약점은 관찰 가능한 모든 표면에 걸쳐 진정으로 일관된 위조를 유지하기가 극도로 어렵다는 점입니다. 위조된 값은 흔히 서로, 실제 기저 하드웨어, 또는 운영자가 쉽게 덮어쓸 수 없는 행동 및 타이밍 신호와 충돌하며, 잡음을 주입하는 행위 자체가 탐지 가능한 패턴입니다.
안티디텍트 브라우저이(가) 사기 방지에서 중요한 이유
안티디텍트 브라우저는 멀티 계정, 보너스 및 프로모션 남용, 무료 체험 남용, 조직적 사기단에 대한 주요 방어인 디바이스 지문 수집을 무력화하기 위해 특별히 존재합니다. 공격자가 열 개의 계정을 열 개의 서로 다른 디바이스처럼 보이게 만들 수 있다면, 디바이스별 한도와 평판은 무너집니다. 따라서 안티디텍트 환경을 인식하는 것은 활동을 안정적인 디바이스 신원에 연결하는 데 의존하는 모든 통제에 매우 중요합니다.
TRACIO의 처리 방식
TRACIO는 안티디텍트 도구가 남기는 모순에 초점을 맞추어, 브라우저가 제시하는 다수의 신호가 상호 일치하는지, 그리고 주입된 canvas 잡음 같은 위조 아티팩트가 존재하는지 확인합니다. 식별이 소수가 아닌 130개 이상의 신호에 의존하기 때문에 모두를 일관되게 위조하기는 어렵고, 잔여 안정성은 플랫폼이 관련 없어 보이도록 의도된 프로파일들을 연결하게 해 줍니다. 안티디텍트 사용 의심은 검토를 위해 Smart Signals를 통해 드러납니다.