Trình duyệt chống phát hiện
Trình duyệt chống phát hiện là một trình duyệt chuyên biệt được xây dựng để giả mạo hoặc ngẫu nhiên hóa dấu vân tay của chính nó sao cho nhiều tài khoản hoặc phiên trông như đến từ các thiết bị khác nhau, không liên quan. Nó là một công cụ cốt lõi cho đa tài khoản, lạm dụng khuyến mãi và né tránh các biện pháp kiểm soát gian lận dựa trên thiết bị.
Trình duyệt chống phát hiện hoạt động như thế nào
Một trình duyệt chống phát hiện trao cho người vận hành quyền kiểm soát tinh vi đối với các giá trị mà việc tạo dấu vân tay thường đọc một cách thụ động. Thay vì để lộ user agent thật, kích thước màn hình, múi giờ, ngôn ngữ, phông chữ và các đặc điểm đồ họa, nó thay thế các giá trị đó bằng các giá trị từ một hồ sơ có thể cấu hình. Mỗi hồ sơ được thiết kế để trông như một thiết bị riêng biệt, mạch lạc.
Để tránh những mâu thuẫn tầm thường phản bội một sự giả mạo, các công cụ này phối hợp các tín hiệu liên quan. Khi chúng giả mạo một hệ điều hành, chúng cũng điều chỉnh các phông chữ, plugin và gợi ý kết xuất mà hệ điều hành đó thường ngụ ý. Nhiều công cụ ghi đè đầu ra của các API canvas, WebGL và âm thanh bằng cách tiêm nhiễu có kiểm soát sao cho các giá trị mỗi lần kết xuất khác nhau giữa các hồ sơ nhưng vẫn ổn định trong một hồ sơ.
Các người vận hành thường chạy mỗi hồ sơ phía sau proxy riêng của nó sao cho nguồn gốc mạng khớp với thiết bị được ngụy tạo, và họ lưu trữ các hồ sơ để một phiên có thể được tiếp tục sau này với cùng danh tính được ngụy tạo. Các sản phẩm chống phát hiện thương mại đóng gói điều này vào một giao diện thân thiện, cho phép một người quản lý hàng trăm nhân dạng riêng biệt từ một máy duy nhất.
Điểm yếu của các công cụ này là một sự giả mạo thực sự nhất quán trên mọi bề mặt có thể quan sát là cực kỳ khó duy trì. Các giá trị bị giả mạo thường xung đột với nhau, với phần cứng nền tảng thật, hoặc với các tín hiệu hành vi và thời gian mà người vận hành không thể dễ dàng ghi đè, và bản thân hành động tiêm nhiễu là một mẫu có thể phát hiện được.
Vì sao Trình duyệt chống phát hiện quan trọng đối với việc ngăn chặn gian lận
Các trình duyệt chống phát hiện tồn tại cụ thể để đánh bại việc tạo dấu vân tay thiết bị, vốn là một phòng thủ chính chống lại đa tài khoản, lạm dụng tiền thưởng và khuyến mãi, lạm dụng dùng thử, và các đường dây gian lận có phối hợp. Nếu một kẻ tấn công có thể khiến mười tài khoản trông như mười thiết bị khác nhau, thì các giới hạn theo thiết bị và danh tiếng sẽ sụp đổ. Do đó, việc nhận diện các môi trường chống phát hiện là quan trọng đối với bất kỳ biện pháp kiểm soát nào phụ thuộc vào việc gắn hoạt động với một danh tính thiết bị ổn định.
TRACIO xử lý điều này như thế nào
TRACIO tập trung vào những mâu thuẫn mà công cụ chống phát hiện để lại phía sau, kiểm tra xem nhiều tín hiệu mà một trình duyệt trình bày có nhất quán lẫn nhau hay không và liệu có các hiện vật giả mạo như nhiễu canvas được tiêm hay không. Vì việc nhận dạng dựa trên hơn 130 tín hiệu thay vì một nhúm, việc giả mạo mỗi tín hiệu một cách mạch lạc là khó, và sự ổn định còn sót lại cho phép nền tảng liên kết các hồ sơ vốn được thiết kế để trông không liên quan. Việc nghi ngờ sử dụng chống phát hiện được đưa ra qua Smart Signals để xem xét.
Thuật ngữ liên quan
Tìm hiểu thêm
Câu hỏi thường gặp
Nhận diện mọi thiết bị một cách tự tin
Bắt đầu với gói miễn phí 2,500 lượt gọi API mỗi tháng. Không cần thẻ tín dụng.