CDP 탐지의 작동 방식
Chrome DevTools Protocol, 즉 CDP는 외부 프로그램이 Chromium 브라우저를 검사하고 제어할 수 있게 하는 인터페이스입니다. 인기 있는 자동화 프레임워크는 CDP를 통해 연결하여 페이지를 탐색하고, JavaScript를 평가하고, 네트워크 요청을 가로채고, DOM을 읽습니다. 강력하고 잘 지원되기 때문에, CDP는 Chromium의 헤드리스 및 헤드풀 자동화의 기본 제어 채널이 되었습니다.
브라우저가 CDP를 통해 구동될 때, 계측이라는 행위는 관찰 가능한 부수 효과를 남깁니다. 특정 런타임 동작이 변하고, 특정 객체와 훅이 나타나며, 브라우저는 연결된 디버깅 세션과 연관된 특성을 노출합니다. 탐지 스크립트는 이러한 효과를 탐침합니다. 예를 들어 CDP 클라이언트가 수신 중일 때 다르게 동작하는 연산에 환경이 어떻게 반응하는지 관찰합니다.
공격자는 브라우저 빌드나 자동화 라이브러리를 패치하여 가장 명백한 단서를 억제하는 것으로 대응합니다. 이는 CDP 탐지를 지속적인 경쟁으로 바꿉니다. 공개된 회피 기법이 유통되면, 탐지기는 그 회피가 숨기지 못하는 부수 효과를 포착하는 새로운 탐침을 추가합니다. 따라서 견고한 탐지는 개별적으로 패치될 수 있는 단일 검사가 아니라 다수의 독립적인 CDP 지표에 의존합니다.
CDP는 Chromium 기반 브라우저에 특유하므로, 그 신호는 더 넓은 자동화 및 환경 검사와 결합됩니다. 다른 자동화 표식과 함께 CDP 아티팩트를 보이는 세션은 단일한 단서에 의존하는 세션보다 훨씬 높은 확신으로 분류되며, 이는 이러한 신호를 결코 유발하지 않는 일반 사용자에 대한 오탐을 낮게 유지합니다.
CDP 탐지이(가) 사기 방지에서 중요한 이유
CDP는 현대적 자동화 악용의 큰 부분을 떠받치는 제어 계층이므로, 이를 탐지하는 것은 공격자가 제시하는 위장이 아니라 그들이 의존하는 메커니즘을 직접 겨냥합니다. CDP로 구동되는 세션을 포착하면, 이미 user agent와 지문을 위조했지만 브라우저가 원격으로 조작되는 방식은 완전히 숨기지 못하는 정교한 봇이 드러납니다. 제어 채널은 자동화를 망가뜨리지 않고서는 제거하기 어렵기 때문에 이것은 고가치 신호입니다.
TRACIO의 처리 방식
TRACIO Bot Detection은 CDP 기반 제어가 남기는 아티팩트에 대한 검사를 포함하며, 판정을 형성할 때 이를 다른 자동화 및 환경 신호와 함께 가중합니다. 이를 통해 플랫폼은 선언된 신원이 완전히 평범해 보일 때에도 스크립트로 제어되는 Chromium 세션에 플래그를 지정할 수 있습니다. 이 발견은 Smart Signals를 통해 노출되어, 팀은 세션이 자동화로 판단된 이유를 확인하고 적절한 대응을 선택할 수 있습니다.