Hoppa till innehåll
Botar och automation

WebDriver-detektering

WebDriver-detektering är identifieringen av webbläsare som styrs via W3C WebDriver-standarden, gränssnittet bakom verktyg som Selenium. Den klassiska signalen är egenskapen navigator.webdriver, även om robust detektering ser långt bortom den.

Så fungerar det

Så fungerar WebDriver-detektering

WebDriver är ett standardiserat protokoll för att automatisera webbläsare, ursprungligen populariserat av Selenium och nu stött inbyggt över de större webbläsarmotorerna. När en webbläsare startas under WebDriver-styrning kräver specifikationen att den ställer in egenskapen navigator.webdriver till true, vilket är den enskilt mest välkända automatiseringssignalen på webben.

Eftersom den flaggan är så uppenbar åtgärdar eller åsidosätter angripare den rutinmässigt, så detekteringen kan inte stanna där. Automatiserade sessioner som startats via WebDriver bär ofta ytterligare artefakter: specifika egenskaper injicerade av drivrutinen, ändrade standardtillstånd för fönster och behörigheter, saknade eller inkonsekventa webbläsarfunktioner och beteendeegenskaper som är typiska för skriptad snarare än mänsklig interaktion.

Detekteringsskript korsrefererar därför många av dessa indikatorer. En session som rapporterar navigator.webdriver som false men ändå uppvisar drivrutinsspecifika artefakter, motstridiga funktioner eller icke-mänskliga tidsvärden behandlas som sannolikt automatiserad. Målet är motståndskraft: ingen enskild kontroll bör vara hela grunden för verdiktet, eftersom vilken enskild kontroll som helst kan besegras individuellt.

WebDriver och Chrome DevTools Protocol är relaterade men distinkta styrkanaler, och många verktygskedjor använder båda. Att detektera endera stärker förtroendet för en automatiseringsbedömning, och att kombinera deras signaler med fingeravtryckskonsekvens och nätverksrykte ger ett verdikt som är svårt att kringgå helt.

Varför det är viktigt

Varför WebDriver-detektering är viktigt för bedrägeriförebyggande

WebDriver-baserad automatisering ligger bakom ett brett spektrum av bottar, från skapande av konton och inskickning av formulär till missbruk av testverktyg och skrapning. Att detektera den fångar angripare som har anammat standardiserade automatiseringsstackar, och till och med den ansträngning som krävs för att dölja navigator.webdriver-flaggan kan i sig bli en signal. Som en brett utplacerad och standardiserad styrkanal är WebDriver en tillförlitlig plats att leta efter skriptad trafik.

Med TRACIO

Så hanterar TRACIO det

TRACIO utvärderar WebDriver-relaterade artefakter som en del av sin automatiseringsbedömning och behandlar närvaron eller det avsiktliga döljandet av dessa markörer som en indata bland många. Kombinerat med kontroller av fingeravtryckskonsekvens och nätverksintelligens låter detta plattformen flagga skriptade sessioner som redan har försökt dölja de uppenbara ledtrådarna. Resultatet levereras som en del av identifierings- och botdetekteringssvaret för omedelbar användning.

FAQ

Vanliga frågor

Identifiera varje enhet med säkerhet

Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.