Huvudlös webbläsare
En huvudlös webbläsare är en riktig webbläsarmotor som körs utan ett synligt fönster eller grafiskt gränssnitt, helt styrd av kod. Den används legitimt för testning och rendering, men är också ett vanligt verktyg för skrapning och botattacker.
Så fungerar Huvudlös webbläsare
En huvudlös webbläsare använder samma renderingsmotor som en normal webbläsare, till exempel Chromium eller WebKit, men utelämnar fönstret på skärmen. Ett skript styr den programmatiskt för att ladda sidor, köra JavaScript, klicka på element och läsa den resulterande DOM:en. Eftersom den kör hela motorn kan den hantera ensidesapplikationer och dynamiskt innehåll som en enkel HTTP-klient inte klarar.
Det är denna kraft som gör huvudlösa webbläsare attraktiva för angripare. De kan köra den JavaScript som skript för fingeravtryck och utmaningar förlitar sig på, och besegrar därmed försvar som antar att en skriptad klient inte kan köra kod på sidan. I stor skala kan en enda maskin styra många huvudlösa instanser parallellt, där var och en låtsas vara en oberoende besökare.
Huvudlösa miljöer lämnar dock detekterbara spår. Historiskt exponerade de uppenbara markörer, såsom en HeadlessChrome-token i user agent-strängen eller en navigator.webdriver-flagga. Även när dessa är åtgärdade kvarstår mer subtila inkonsekvenser: saknade eller stubbade webbläsar-API:er, frånvarande plugin-program, ovanlig rendering av grafik och teckensnitt, saknade hårdvarusensorer och ett tidsbeteende som skiljer sig från en interaktiv session.
Operatörer av skadlig huvudlös trafik försöker radera dessa spår genom att åtgärda egenskaper, förfalska värden och lägga till falsk mänsklig inmatning. Detektering fokuserar därför på intern konsekvens, och kontrollerar om de många oberoende signaler som en webbläsare exponerar faktiskt överensstämmer med varandra, eftersom en helt självkonsekvent förfalskning är svår att upprätthålla över varje yta.
Varför Huvudlös webbläsare är viktigt för bedrägeriförebyggande
Huvudlösa webbläsare är arbetshästen bakom avancerat automatiserat missbruk eftersom de kan köra moderna webbapplikationer från början till slut samtidigt som de förblir billiga att skala. De driver skrapning av priser och innehåll, automatiserat skapande av konton, kassa- och lagerbottar samt testning av inloggningsuppgifter som överlever JavaScript-baserade utmaningar. Att detektera dem är avgörande för varje försvar som måste gå längre än att blockera primitiva HTTP-skript.
Så hanterar TRACIO det
TRACIO letar efter de miljö- och renderingsinkonsekvenser som huvudlösa motorer producerar, och korskontrollerar signaler som grafikrendering, tillgängliga API:er och hårdvaruegenskaper mot den webbläsare en session påstår sig vara. När en huvudlös instans roterar sin deklarerade identitet kan den underliggande enhetsintelligensen ändå koppla ihop försöken. Automatiseringsverdiktet levereras som en del av standardsvaret för identifiering så att man kan agera på det i realtid.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.