Canvas Fingerprinting
Canvasfingerprinting is een techniek die tekst of afbeeldingen naar een HTML5-canvaselement rendert en de resulterende pixelgegevens teruguitleest om een apparaatspecifieke identificator af te leiden. Kleine verschillen in GPU, grafische driver, lettertyperasterisatie en anti-aliasing zorgen ervoor dat dezelfde tekeninstructies op verschillende machines subtiel andere pixels opleveren.
Hoe Canvas Fingerprinting werkt
Een script maakt een canvas buiten het scherm en geeft tekenopdrachten, waarbij doorgaans een tekststring in specifieke lettertypen wordt gerenderd samen met vormen, kleurverlopen en kleuren. De browser geeft deze instructies door aan de grafische stack, waar de exacte geproduceerde pixels afhangen van het besturingssysteem, de GPU, de driverversie en de lettertype-hintingengine.
Vervolgens roept het script een methode als toDataURL of getImageData aan om de gerenderde pixelbuffer te extraheren. Deze buffer wordt tot een compacte waarde gehasht. Omdat de renderingpijplijn per apparaat verschilt, is de hash meestal consistent voor één apparaat en varieert hij tussen apparaten, wat hem tot een bruikbaar onderscheidend signaal maakt.
De canvasuitvoer is relatief stabiel in de tijd omdat de onderliggende hardware en drivers zelden veranderen. Toch kan hij verschuiven na een driverupdate, een upgrade van het besturingssysteem of een verandering in het renderinggedrag van de browser, dus wordt hij meestal gecombineerd met andere signalen in plaats van alleen vertrouwd.
Privacytools en sommige browsers gaan canvasfingerprinting tegen door willekeurige ruis aan de pixelgegevens toe te voegen of door toestemming te vragen voordat het teruguitlezen wordt toegestaan. Deze bewuste verstoring is zelf detecteerbaar en kan als een eigen signaal worden behandeld.
Waarom Canvas Fingerprinting van belang is voor fraudepreventie
Canvasfingerprinting levert informatie met hoge entropie over de onderliggende hardware, waardoor het waardevol is om apparaten te onderscheiden die op browserniveau anders identiek lijken. Bij fraudepreventie helpt het om farms van vergelijkbare machines, emulators en anti-detectbrowsers bloot te leggen die kenmerken op hoger niveau vervalsen, maar de echte renderingpijplijn niet gemakkelijk kunnen namaken. Het is een werkpaardsignaal voor cookieloze apparaatherkenning.
Hoe TRACIO ermee omgaat
TRACIO gebruikt canvasrendering als een van zijn meer dan 130 signalen en weegt het naar hoe onderscheidend en stabiel het voor een bepaalde bezoeker blijkt, in plaats van het op zichzelf als een unieke ID te behandelen. Omdat aanvallers canvasruis kunnen injecteren, toetst TRACIO het aan andere rendering- en hardwaresignalen, zodat het vervalsen van één dimensie de identificatie niet verslaat. Zo blijft de herkenning robuust terwijl ze de algehele betrouwbaarheidsscore voedt.
Gerelateerde termen
Verder verkennen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.