WebDriver-detektering
WebDriver-detektering är identifieringen av webbläsare som styrs via W3C WebDriver-standarden, gränssnittet bakom verktyg som Selenium. Den klassiska signalen är egenskapen navigator.webdriver, även om robust detektering ser långt bortom den.
Så fungerar WebDriver-detektering
WebDriver är ett standardiserat protokoll för att automatisera webbläsare, ursprungligen populariserat av Selenium och nu stött inbyggt över de större webbläsarmotorerna. När en webbläsare startas under WebDriver-styrning kräver specifikationen att den ställer in egenskapen navigator.webdriver till true, vilket är den enskilt mest välkända automatiseringssignalen på webben.
Eftersom den flaggan är så uppenbar åtgärdar eller åsidosätter angripare den rutinmässigt, så detekteringen kan inte stanna där. Automatiserade sessioner som startats via WebDriver bär ofta ytterligare artefakter: specifika egenskaper injicerade av drivrutinen, ändrade standardtillstånd för fönster och behörigheter, saknade eller inkonsekventa webbläsarfunktioner och beteendeegenskaper som är typiska för skriptad snarare än mänsklig interaktion.
Detekteringsskript korsrefererar därför många av dessa indikatorer. En session som rapporterar navigator.webdriver som false men ändå uppvisar drivrutinsspecifika artefakter, motstridiga funktioner eller icke-mänskliga tidsvärden behandlas som sannolikt automatiserad. Målet är motståndskraft: ingen enskild kontroll bör vara hela grunden för verdiktet, eftersom vilken enskild kontroll som helst kan besegras individuellt.
WebDriver och Chrome DevTools Protocol är relaterade men distinkta styrkanaler, och många verktygskedjor använder båda. Att detektera endera stärker förtroendet för en automatiseringsbedömning, och att kombinera deras signaler med fingeravtryckskonsekvens och nätverksrykte ger ett verdikt som är svårt att kringgå helt.
Varför WebDriver-detektering är viktigt för bedrägeriförebyggande
WebDriver-baserad automatisering ligger bakom ett brett spektrum av bottar, från skapande av konton och inskickning av formulär till missbruk av testverktyg och skrapning. Att detektera den fångar angripare som har anammat standardiserade automatiseringsstackar, och till och med den ansträngning som krävs för att dölja navigator.webdriver-flaggan kan i sig bli en signal. Som en brett utplacerad och standardiserad styrkanal är WebDriver en tillförlitlig plats att leta efter skriptad trafik.
Så hanterar TRACIO det
TRACIO utvärderar WebDriver-relaterade artefakter som en del av sin automatiseringsbedömning och behandlar närvaron eller det avsiktliga döljandet av dessa markörer som en indata bland många. Kombinerat med kontroller av fingeravtryckskonsekvens och nätverksintelligens låter detta plattformen flagga skriptade sessioner som redan har försökt dölja de uppenbara ledtrådarna. Resultatet levereras som en del av identifierings- och botdetekteringssvaret för omedelbar användning.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.