Naar inhoud gaan
Fingerprinting

WebGL Fingerprinting

WebGL-fingerprinting is een techniek die de GPU en grafische driver van een apparaat via de WebGL-API bevraagt om identificerende metadata af te leiden, zoals de rendererstring, de fabrikant, de ondersteunde extensies en de shaderprecisie. Omdat deze waarden echte grafische hardware en driverbuilds weerspiegelen, zijn WebGL-signalen zeer stabiel en onderscheiden ze goed, zelfs tussen verschillende browsers op dezelfde machine.

Hoe het werkt

Hoe WebGL Fingerprinting werkt

Een script initialiseert een WebGL-renderingcontext en roept parameterbevragingsfuncties aan om hardware- en drivermetadata te lezen. De ongemaskeerde renderer- en fabrikantstrings noemen vaak het specifieke GPU-model en de driver, terwijl de lijst met ondersteunde extensies, de maximale textuurgroottes en de shaderprecisiebereiken de mogelijkheden van de grafische stack blootleggen.

Naast statische metadata kunnen scripts 3D-scènes renderen of shaderprogramma's uitvoeren en de uitvoer teruguitlezen, vergelijkbaar met canvasfingerprinting maar met benutting van de volledige grafische pijplijn. De precieze floating-pointresultaten en de pixeluitvoer hangen af van de GPU-architectuur en de driver, wat verdere onderscheidende details toevoegt.

WebGL-metadata is meestal zeer stabiel omdat GPU's en drivers op een bepaald apparaat zelden veranderen. Ze zijn ook grotendeels consistent tussen browsers op dezelfde machine, aangezien die allemaal met dezelfde hardware praten, wat WebGL nuttig maakt voor browseroverstijgende apparaatherkenning waar op de user-agent gebaseerde signalen verschillen.

Sommige browsers maskeren of generaliseren de rendererstring omwille van privacy en geven een generieke waarde terug in plaats van de exacte GPU. Waar dit gebeurt, verliest het signaal precisie, dus wegen implementaties het navenant en vallen ze terug op op rendering gebaseerde tests.

Waarom het ertoe doet

Waarom WebGL Fingerprinting van belang is voor fraudepreventie

WebGL-fingerprinting levert enkele van de meest stabiele en aan hardware verankerde signalen die in een browser beschikbaar zijn, en daarom wordt het gewaardeerd om een apparaat te koppelen over sessies, browsers en gewiste cookies heen. In antifraudewerk helpt het om anti-detectbrowsers en virtuele machines te ontmaskeren die user-agents vervalsen maar veelzeggende GPU-kenmerken blootleggen. De browseroverstijgende consistentie is bijzonder waardevol om één enkele actor te detecteren die meerdere browserprofielen bedient.

Met TRACIO

Hoe TRACIO ermee omgaat

TRACIO neemt gegevens over de WebGL-renderer en de mogelijkheden op onder zijn meer dan 130 signalen en benut de stabiliteit ervan om een bezoekers-ID te verankeren over browserwissels op dezelfde hardware. Wanneer de gerapporteerde GPU in strijd is met andere signalen, zoals een geclaimd mobiel apparaat dat een datacenter-GPU blootlegt, brengt TRACIO de discrepantie aan het licht via Smart Signals. Dit gelaagde gebruik houdt de identificatie nauwkeurig zonder overmatig te vertrouwen op één enkel sterk signaal.

FAQ

Veelgestelde vragen

Identificeer elk device met vertrouwen

Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.