WebDriver 탐지의 작동 방식
WebDriver는 브라우저를 자동화하기 위한 표준화된 프로토콜로, 원래 Selenium이 대중화했으며 이제는 주요 브라우저 엔진에서 기본적으로 지원됩니다. 브라우저가 WebDriver 제어 하에 시작되면, 명세는 navigator.webdriver 속성을 true로 설정하도록 요구하는데, 이는 웹에서 가장 잘 알려진 단일 자동화 신호입니다.
이 플래그가 너무나 명백하기 때문에 공격자는 이를 일상적으로 패치하거나 덮어쓰므로, 탐지는 거기서 멈출 수 없습니다. WebDriver를 통해 시작된 자동화 세션은 흔히 추가적인 아티팩트를 지닙니다. 드라이버가 주입한 특정 속성, 변경된 기본 창 및 권한 상태, 누락되거나 일관되지 않은 브라우저 기능, 그리고 사람이 아닌 스크립트 상호작용에 전형적인 행동 특성 등입니다.
따라서 탐지 스크립트는 이러한 지표 중 다수를 교차 참조합니다. navigator.webdriver를 false로 보고하지만 여전히 드라이버 특유의 아티팩트, 모순된 기능, 또는 사람답지 않은 타이밍을 보이는 세션은 자동화일 가능성이 높다고 취급됩니다. 목표는 회복력입니다. 어떤 단일 검사도 판정의 전체 근거가 되어서는 안 됩니다. 어떤 단일 검사든 개별적으로 무력화될 수 있기 때문입니다.
WebDriver와 Chrome DevTools Protocol은 관련되어 있지만 별개인 제어 채널이며, 많은 도구 체인이 둘 다 사용합니다. 어느 쪽이든 탐지하면 자동화 판단에 대한 확신이 강화되고, 그 신호를 지문 일관성 및 네트워크 평판과 결합하면 완전히 회피하기 어려운 판정이 만들어집니다.
WebDriver 탐지이(가) 사기 방지에서 중요한 이유
WebDriver 기반 자동화는 계정 생성과 양식 제출부터 테스트 도구 악용과 스크래핑에 이르기까지 광범위한 봇의 기저에 있습니다. 이를 탐지하면 표준 자동화 스택을 채택한 공격자를 포착하며, navigator.webdriver 플래그를 숨기는 데 드는 노력 자체가 신호가 될 수도 있습니다. 널리 배포되고 표준화된 제어 채널로서, WebDriver는 스크립트 트래픽을 찾기에 신뢰할 수 있는 지점입니다.
TRACIO의 처리 방식
TRACIO는 WebDriver 관련 아티팩트를 자동화 평가의 일부로 평가하며, 이러한 표식의 존재 또는 의도적인 은폐를 여러 입력 중 하나로 취급합니다. 지문 일관성 검사 및 네트워크 인텔리전스와 결합하면, 이를 통해 플랫폼은 이미 명백한 단서를 숨기려 시도한 스크립트 세션에 플래그를 지정할 수 있습니다. 그 결과는 즉시 사용할 수 있도록 식별 및 봇 탐지 응답의 일부로 전달됩니다.