Muchas personas que participan en el comercio electrónico transfronterizo o en operaciones de matrices en redes sociales piensan que borrar cookies, cambiar de navegador o utilizar el modo incógnito puede evitar la asociación de cuentas.
También hay muchos que utilizan diferentes navegadores en sus teléfonos y computadoras, solo para descubrir que sus cuentas aún se pueden vincular fácilmente. Este reconocimiento de huellas dactilares de navegador entre dispositivos ha causado gran angustia para muchos.
A continuación, proporcionaré una introducción detallada sobre qué son las huellas digitales del navegador entre dispositivos, los principios técnicos subyacentes y cómo implementar una protección efectiva.
La huella del navegador es una técnica para identificar dispositivos o navegadores únicos mediante la recopilación de características visibles del dispositivo/navegador, como el sistema operativo, el tamaño de la pantalla, las fuentes, la renderización de Canvas, los complementos del navegador, la información de WebGL, etc.
El reconocimiento de huellas dactilares entre navegadores y dispositivos es más avanzado:
Se refiere a la posibilidad de que incluso si estás usando diferentes navegadores en tu teléfono móvil, tableta, laptop o escritorio, siempre que haya alguna "similitud de huella digital" o modelo de correlación entre estos dispositivos o navegadores, el sistema puede reconocerlos como "una persona" o "el mismo usuario."
Lograr el reconocimiento entre dispositivos no es fácil; involucra múltiples pasos clave y desafíos:
Normalización de características: Procesamiento de atributos recolectados de diferentes dispositivos/navegadores para asegurar la comparabilidad en diferentes entornos.
Cálculo de similitud de características: Utilizando métodos como hashing, funciones de distancia y fusión de características para determinar si dos conjuntos de huellas dactilares pueden pertenecer al mismo usuario.
Juicio asistido por modelos de aprendizaje automático: Uso de modelos supervisados o no supervisados para determinar la correlación entre diferentes huellas digitales de dispositivos.
Fusión de datos conductuales: Además de las características de huellas dactilares puras, también puede combinar datos como el comportamiento de acceso del usuario, la distribución temporal, los caminos de acceso, y así sucesivamente para la correlación.
Muchas soluciones de seguimiento entre dispositivos utilizan modelos de gráficos para conectar "acceso de dispositivo-dominio-dirección IP" para construir un gráfico e inferir asociaciones de dispositivos.
Por supuesto, las diferencias de hardware entre dispositivos, las diferencias de navegador y la deriva de características (los cambios en las huellas digitales a lo largo del tiempo) pueden llevar a errores y "riesgos de colisión" (donde diferentes dispositivos son identificados erróneamente como el mismo). El equipo técnico necesita sopesar la tasa de reconocimiento, la tasa de falsos positivos y la resistencia a la dificultad de detección.
A través de ToDetect, los usuarios pueden detectar el "nivel de exposición" de su huella digital del navegador en Internet; es decir, si la huella digital actual es demasiado "única" y si es fácil de identificar y asociar.
Algunas herramientas ToDetect pueden admitir la detección de asociaciones potenciales de esta huella digital con otros dispositivos o evaluar el riesgo de asociación entre dispositivos.
ToDetect también puede proporcionar sugerencias para modificaciones, como qué atributos son demasiado prominentes y fácilmente identificables (por ejemplo, el método de renderizado de Canvas, combinaciones de fuentes, información de WebGL, etc.), aconsejando a los usuarios sobre dónde hacer ajustes para una mayor seguridad.
Después de realizar cambios a través de complementos, navegadores de privacidad y herramientas de anti-fingerprinting, puedes usar ToDetect para verificar si estas estrategias son efectivas y si hacen que tu huella digital sea más "no identificable" o más "colectiva".
Si eres un usuario ordinario, al usar herramientas de detección como ToDetect, puedes ver visualmente la "superficie de exposición" de tu huella digital.
Si usted es una entidad de sitio web o de seguridad, también puede utilizar ToDetect para evaluar riesgos y ayudar en los juicios de control de riesgos.
Colocación de publicidad precisa
El reconocimiento entre dispositivos permite que los sistemas publicitarios rastreen el comportamiento del usuario en múltiples dispositivos como smartphones, computadoras y tabletas, generando un perfil de usuario consistente para mejorar la precisión publicitaria y las tasas de conversión.
Control de Riesgos y Antifraude
Las plataformas financieras y de pago quieren identificar si múltiples cuentas pertenecen al mismo usuario o dispositivo real para prevenir el brushing de pedidos, el abuso y actividades fraudulentas. La huella digital cruzada de dispositivos proporciona un medio ampliado para lograr esto.
Protección de inicio de sesión / Detección de anomalías
Cuando el sistema detecta que una cuenta ha iniciado sesión desde un dispositivo no típico, puede determinar si este dispositivo está asociado con dispositivos anteriores a través de la huella digital entre dispositivos, provocando así la activación de verificaciones adicionales de seguridad.
Integración del perfil de usuario
El operador espera integrar el comportamiento de los usuarios a través de diferentes dispositivos en una visión general "mayor que el dispositivo" para recomendar, operar y analizar mejor.
A: Esta es solo una medida para prevenir el rastreo de cookies, ineficaz contra la huella del navegador o la huella de dispositivos cruzados. Incluso si se borran las cookies, las técnicas de huella digital aún pueden identificar a través de características del navegador, características de hardware, etc.
A: La precisión depende de la solución técnica y la selección de características, y en general habrá una cierta tasa de error de juicio. Las diferencias significativas en los dispositivos, el comportamiento inconsistente del usuario, la deriva de huellas dactilares y otros factores pueden llevar a errores de juicio. Por lo tanto, los sistemas reales generalmente combinan múltiples señales como comportamiento, registros de inicio de sesión, IP, etc., en lugar de hacer juicios absolutos únicamente basados en huellas dactilares.
Algunas herramientas de detección de huellas del navegador (como ToDetect) pueden proporcionar capacidades de detección, lo que te permite ver la unicidad, reconocibilidad e incluso los riesgos de asociación de la huella. Sin embargo, para determinar si realmente se ha asociado con la identificación, el sistema de la otra parte debe tener la capacidad correspondiente, que nosotros, como usuarios comunes, no podemos verificar completamente.
Utiliza navegadores anti huellas o navegadores de privacidad (como Brave, Tor o el modo privado de Firefox).
Intenta evitar exponer combinaciones de plugins/extensiones/fuentes que sean demasiado especiales o únicas.
Aleatorizar características como Canvas, WebGL, huellas acústicas, o utilizar complementos para "perturbación de huellas digitales."
Escenarios de uso del dispositivo de separación, no realice acciones altamente superpuestas en múltiples dispositivos simultáneamente.
Utiliza VPN / proxy / diferentes entornos de red para reducir la correlación de IP / red.
Prueba regularmente la reconocibilidad de tus huellas dactilares (usando ToDetect, Cover Your Tracks, etc.)
La tecnología de huellas digitales del navegador entre dispositivos suena a ciencia ficción, pero en realidad ha tenido una considerable aplicación en el campo del control de riesgos en el comercio electrónico transfronterizo. Para muchas personas, entender este mecanismo ayuda a mantener mejor la seguridad de la cuenta. Al utilizar la herramienta de detección de huellas digitales del navegador ToDetect, los usuarios pueden obtener una comprensión más clara del alcance de la exposición de las huellas digitales del navegador y los riesgos asociados, lo que les permite tomar medidas de protección específicas.