Naar inhoud gaan
Bots en automatisering

CDP-detectie

CDP-detectie is het identificeren van browsers die worden aangestuurd via het Chrome DevTools Protocol, de laag-niveau interface die veel automatiseringshulpmiddelen gebruiken om Chromium aan te sturen. De aanwezigheid ervan is een sterke aanwijzing dat een sessie script-gestuurd is in plaats van door een mens wordt bediend.

Hoe het werkt

Hoe CDP-detectie werkt

Het Chrome DevTools Protocol, of CDP, is de interface waarmee externe programma's een Chromium-browser kunnen inspecteren en besturen. Populaire automatiseringsframeworks maken verbinding via CDP om door pagina's te navigeren, JavaScript te evalueren, netwerkverzoeken te onderscheppen en het DOM te lezen. Omdat het krachtig en goed ondersteund is, is CDP het standaard besturingskanaal geworden voor headless en headful automatisering van Chromium.

Wanneer een browser via CDP wordt aangestuurd, laat de instrumentatie waarneembare neveneffecten achter. Bepaald runtime-gedrag verandert, specifieke objecten en hooks verschijnen, en de browser toont kenmerken die geassocieerd worden met een aangesloten debugsessie. Detectiescripts sonderen op deze effecten, bijvoorbeeld door te observeren hoe de omgeving reageert op bewerkingen die zich anders gedragen wanneer een CDP-client meeluistert.

Aanvallers reageren door de browserbuild of de automatiseringsbibliotheek te patchen om de meest voor de hand liggende signalen te onderdrukken. Dit maakt van CDP-detectie een voortdurende wedstrijd: naarmate publieke ontwijkingen in omloop komen, voegen detectoren nieuwe sondes toe die de neveneffecten opvangen die de ontwijkingen niet kunnen verbergen. Robuuste detectie steunt daarom op meerdere onafhankelijke CDP-indicatoren in plaats van één enkele controle die afzonderlijk kan worden gepatcht.

Omdat CDP specifiek is voor op Chromium gebaseerde browsers, worden zijn signalen gecombineerd met bredere automatiserings- en omgevingscontroles. Een sessie die CDP-artefacten toont naast andere automatiseringsmarkeringen wordt met veel meer vertrouwen geclassificeerd dan een die op één enkel signaal steunt, wat het aantal valse positieven laag houdt voor gewone gebruikers die deze signalen nooit activeren.

Waarom het ertoe doet

Waarom CDP-detectie van belang is voor fraudepreventie

CDP is de besturingslaag onder een groot deel van het moderne geautomatiseerde misbruik, dus het detecteren ervan richt zich rechtstreeks op het mechanisme waar aanvallers van afhankelijk zijn in plaats van op de vermomming die ze presenteren. Het opsporen van CDP-gestuurde sessies onthult geavanceerde bots die hun user agent en vingerafdruk al hebben vervalst maar niet volledig kunnen verbergen hoe hun browser op afstand wordt bediend. Het is een signaal van hoge waarde juist omdat het besturingskanaal moeilijk te verwijderen is zonder de automatisering kapot te maken.

Met TRACIO

Hoe TRACIO ermee omgaat

TRACIO Bot Detection omvat controles op de artefacten die door CDP-gebaseerde besturing worden achtergelaten en weegt deze mee met andere automatiserings- en omgevingssignalen bij het vormen van zijn verdict. Hierdoor kan het platform script-gestuurde Chromium-sessies markeren, zelfs wanneer hun opgegeven identiteit er volledig gewoon uitziet. De bevinding wordt blootgelegd via Smart Signals, zodat teams kunnen zien waarom een sessie als geautomatiseerd is beoordeeld en de juiste reactie kunnen kiezen.

FAQ

Veelgestelde vragen

Identificeer elk device met vertrouwen

Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.