什么是数字“指纹”?

news2025/1/11 14:15:54

 

今天的网站收集有关访问者的大量信息,不仅用于广告、业务优化和用户体验,还用于安全目的。

除了 cookie 之外,网站还使用“指纹识别”来收集有关用户网络浏览器、硬件、设备配置、时区甚至行为模式的信息,以授权合法用户或取消对冒名顶替者的授权。

虽然“指纹”有多种用途,但它们对于检测和防止身份盗用和欺诈至关重要。

浏览器指纹和设备指纹

浏览器指纹是网站收集的有关用户网络浏览器(即 Chrome、Firefox、Safari、Edge)以及用户访问该网站时的其他数据的信息集合。

这包括(但不限于):

· 浏览器类型和版本

· 屏幕分辨率

· 时区

· 语言设置

· 浏览器插件/附加组件/扩展及其版本

· 用户设备上安装的字体

· IP地址…

设备指纹类似于浏览器指纹,但它更深入到设备硬件中,无论是工作站、笔记本电脑、平板电脑,甚至是手机,而不仅仅是浏览器。

设备指纹通常包括:

· 操作系统类型和版本(Windows、macOS、Ubuntu 等)

· 处理器类型和速度、内存量和存储容量

· 网络信息,如设备的IP地址、MAC地址、网络类型

· 设备电池的当前电量

… 而这样的例子不胜枚举。

两种类型的指纹同时使用,一些网站收集的数据比其他网站多。

网站使用此信息创建一个唯一标识符或“指纹”,即使他们切换到不同的 IP 地址或清除其 cookie,也可用于跟踪一个人的在线活动。

更重要的是,指纹还被用作关键的欺诈检测方法。

黑客可以用你的指纹做什么?

虽然指纹识别有助于通过更少的登录创建精简的用户体验,但它也可以打击恶意行为。

不过,如果落入坏人之手,这种力量也会自行发挥作用。

如果黑客设法用窃取数据的恶意软件感染您的设备,他们可以窃取您的指纹并使用它们来冒充您并逃避第二层安全机制,例如 CAPTCHA 或 2FA。

想象一下,您的银行让一个模仿你的人进入您的帐户,仅仅是因为门户网站认为就是您。

事实上,销售指纹是 Genesis Market 的核心业务,上周它在 Operation Cookie Monster 中走向灭亡。

参见:流行的网络犯罪网站被警方关闭

该市场将出售“机器人”,本质上是模仿工具包,犯罪分子可以使用这些机器人来模仿受害者的“指纹”、浏览器 cookie、保存的登录信息和自动填写的表格数据,并伪装成真正的账户所有者。

欧洲刑警组织现在建议世界各地的每个人都在他们的设备上部署防病毒软件,并表示“你的凭证很可能已经在这个犯罪市场上出售了。

Genesis 的倒闭对犯罪分子来说几乎不是一个减速带,因为类似的市场将会崛起以填补它留下的空白。

威胁行为者越来越多地找到系统收集和强制执行用户配置文件(凭据、cookie、指纹和其他元数据)的方法,以规避安全系统和绕过多因素身份验证机制,这被称为模拟即服务 ( IMPaaS ) 。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/416553.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

考虑可再生能源消纳的电热综合能源系统日前经济调度模型

目录 1 主要内容 模型示意图 目标函数 程序亮点 2 部分程序 3 程序结果 4 程序链接 1 主要内容 本程序参考文献《考虑可再生能源消纳的建筑综合能源系统日前经济调度模型》模型,建立了电热综合能源系统优化调度模型,包括燃气轮机、燃气锅炉、余热…

飞腾D2000 UOS下安装KVM虚拟机

其他的和x86环境都差不多,开了开发者模式后,virt-manager qemu-efi-aarch64 qemu-system 几个包补齐,启动libvirtd服务,查看日志,报以下日志, 4月 09 21:13:34 actionchen-PC systemd[1]: Starting Virtu…

SQL select总结(基于选课系统)

表详情: 学生表: 学院表: 学生选课记录表: 课程表: 教师表: 查询: 1. 查全表 -- 01. 查询所有学生的所有信息 -- 方法一:会更复杂,进行了两次查询,第一…

C语言实现扫雷教学

本篇博客会讲解,如何使用C语言实现扫雷小游戏。 0.思路及准备工作 使用2个二维数组mine和show,分别来存储雷的位置信息和排查出来的雷的信息,前者隐藏,后者展示给玩家。假设盘面大小是99,这2个二维数组都要开大一圈…

JavaDS——数据结构易错选择题总结

1. 下列关于线性链表的叙述中,正确的是( ) A. 各数据结点的存储空间可以不连续,但它们的存储顺序与逻辑顺序必须一致 B. 各数据结点的存储顺序与逻辑顺序可以不一致,但它们的存储空间必须连续 C. 进行插入与删除时&am…

【数据结构】-快速排序的四种方法实现以及优化

作者:小树苗渴望变成参天大树 作者宣言:认真写好每一篇博客 作者gitee:gitee 如 果 你 喜 欢 作 者 的 文 章 ,就 给 作 者 点 点 关 注 吧! 快速排序前言一、hoare法(左右指针法)二、挖坑法三、前后指针法…

Midjourney AI绘画工具使用保姆级教程

系列文章目录 之后补充 文章目录系列文章目录写在前面一、Midjourney是什么?二、使用步骤1.完成Discord注册2.打开Midjourney官网3.开始画图后记写在前面 据悉,自3月30日,Midjourney已叫停免费试用服务,如上图所示。 创始人表示原…

代码随想录_226翻转二叉树、101对称二叉树

leetcode 226. 翻转二叉树 ​​​226. 翻转二叉树 给你一棵二叉树的根节点 root ,翻转这棵二叉树,并返回其根节点。 示例 1: 输入:root [4,2,7,1,3,6,9] 输出:[4,7,2,9,6,3,1]示例 2: 输入:r…

【Android开发】App Bundle技术之动态功能模块

前言 自 2021 年 8 月起,Google Play 将开始要求新应用使用 Android App Bundle 进行发布。该格式将取代 APK 作为标准发布格式。虽然这个政策目前还无法影响到国内应用,但是作为Android开发者,对于新的动态还是要有一定的认识。 Android A…

产品经理必读|用户研究方法总结②

随着互联网的发展,用户体验设计逐渐成为了产品设计中不可或缺的一部分,而要进行好的用户体验设计,就需要进行用研。但是,如何选用合适的用研方法,却是很多产品经理和设计师面临的难题。下面,就让我们来探讨…

3.3 泰勒公式

学习目标: 复习微积分基础知识。泰勒公式是微积分的一个重要应用,因此在学习泰勒公式之前,需要复习微积分的基本概念和技能,包括函数的导数和微分、极限、定积分等。可以参考MIT的微积分课程进行复习和加强。 学习泰勒级数和泰勒…

ftp传输文件大小有限制吗 ftp文件传输工具有哪些

这两年,线上办公逐渐常态化,相信大家对ftp这个概念也比较熟悉了。ftp,即文件传输协议,线上办公就是用ftp软件进行文件传输的。那ftp传输文件大小有限制吗,ftp文件传输工具有哪些我们一起来看看。 一、ftp传输文件大小有限制吗 f…

还在手动测试?那是那还不知道Python自动化测试的强大之处

目录:导读 引言 1.关于自动化测试的概述 2.Selenium元素定位实战 写在最后 引言 Python自动化测试是当今广泛使用的自动化测试技术之一。它的简单易学、开放源代码和丰富的第三方库使得其成为程序员和测试人员的首选工具之一。 Python自动化测试不仅可以帮助我…

【LeetCode: 剑指 Offer 60. n个骰子的点数 | 数学+ 暴力递归=>记忆化搜索=>动态规划】

🍎作者简介:硕风和炜,CSDN-Java领域新星创作者🏆,保研|国家奖学金|高中学习JAVA|大学完善JAVA开发技术栈|面试刷题|面经八股文|经验分享|好用的网站工具分享💎💎💎 🍎座右…

git的操作使用三大块,常用的命令都在这里简单明了

码云网址:Gitee - 企业级 DevOps 研发效能平台 注册登录 创建仓库 仓库名称:必填,每个仓库都需要有一个名称,同一个码云账号下的仓库名称不能重复 路径:访问远程仓库时会使用到,一般无需手动指定&#xf…

C. Pinkie Pie Eats Patty-cakes(二分)

Problem - C - Codeforces 小粉饼买了一袋不同馅料的馅饼饼!但并不是所有的馅饼饼在馅料上都各不相同。换句话说,这个袋子里有一些馅料相同的馅饼。小粉派一个接一个地吃蛋糕。她喜欢玩,所以她决定不只是吃馅饼蛋糕,而是尽量不经常吃同样馅料…

Android 性能优化——ANR监控与解决

作者:Drummor 1 哪来的ANR ANR(Application Not responding):如果 Android 应用的界面线程处于阻塞状态的时间过长,会触发“应用无响应”(ANR) 错误。如果应用位于前台,系统会向用户显示一个对话框。ANR 对话框会为用户提供强制退出应用的选项…

Mybatis03学习笔记

目录 使用注解开发 设置事务自动提交 mybatis运行原理 注解CRUD lombok使用(偷懒神器,大神都不建议使用) 复杂查询环境(多对一) 复杂查询环境(一对多) 动态sql环境搭建 动态sql常用标签…

Unity Game FrameWork—模块使用—对象池分析

官方说明:提供对象缓存池的功能,避免频繁地创建和销毁各种游戏对象,提高游戏性能。除了 Game Framework 自身使用了对象池,用户还可以很方便地创建和管理自己的对象池。 下图是Demo中用到的对象池,所有的实体以及UI都使…

SpringBoot集成ChatGPT实现AI聊天

前言 ChatGPT已经组件放开了,现在都可以基于它写插件了。但是说实话我还真没想到可以用它干嘛,也许可以用它结合文字语音开发一个老人小孩需要的智能的说话陪伴啥的。 今天我就先分享下SpringBoot结合ChatGPT,先看看对话效果。 一、依…