หลายคนที่ทำงานในด้านอีคอมเมิร์ซข้ามพรมแดนหรือการดำเนินงานในโซเชียลมีเดียคิดว่าการลบคุกกี้ การสลับเบราว์เซอร์ หรือการใช้โหมดไม่ระบุตัวตนสามารถหลีกเลี่ยงการเชื่อมโยงบัญชีได้。
ยังมีหลายคนที่ใช้เบราว์เซอร์ที่แตกต่างกันบนโทรศัพท์และคอมพิวเตอร์ของตน แต่กลับพบว่าบัญชีของพวกเขายังสามารถเชื่อมโยงกันได้อย่างง่ายดาย การรับรู้ลายนิ้วมือของเบราว์เซอร์ข้ามอุปกรณ์นี้ทำให้หลายคนเกิดความทุกข์ใจอย่างมาก。
ต่อไปนี้ ฉันจะให้การแนะนำอย่างละเอียดเกี่ยวกับลายนิ้วมือของเบราว์เซอร์ข้ามอุปกรณ์คืออะไร หลักการทางเทคนิคที่อยู่เบื้องหลัง และวิธีการดำเนินการป้องกันที่มีประสิทธิภาพ
การระบุลายนิ้วมือของเบราว์เซอร์เป็นเทคนิคในการระบุอุปกรณ์หรือเบราว์เซอร์ที่ไม่ซ้ำกันโดยการรวบรวมลักษณะที่มองเห็นได้ของอุปกรณ์/เบราว์เซอร์ เช่น ระบบปฏิบัติการ ขนาดหน้าจอ ฟอนต์ การเรนเดอร์ Canvas ส่วนเสริมของเบราว์เซอร์ ข้อมูล WebGL เป็นต้น
การรับรู้ลายพิมพ์นิ้วมือข้ามเบราว์เซอร์ / ข้ามอุปกรณ์มีความก้าวหน้ามากขึ้น:
มันหมายถึงความเป็นไปได้ที่แม้ว่าคุณจะใช้เบราว์เซอร์ที่แตกต่างกันบนโทรศัพท์มือถือ แท็บเล็ต แล็ปท็อป หรือเดสก์ท็อป ตราบใดที่มี "ความคล้ายคลึงกันของลายนิ้วมือ" หรือโมเดลการสัมพันธ์บางอย่างระหว่างอุปกรณ์หรือเบราว์เซอร์เหล่านี้ ระบบอาจจะสามารถจดจำพวกเขาเป็น "คนเดียวกัน" หรือ "ผู้ใช้คนเดียวกัน"
การบรรลุการจดจำข้ามอุปกรณ์ไม่ใช่เรื่องง่าย; มันเกี่ยวข้องกับหลายขั้นตอนและความท้าทายที่สำคัญ:
การปรับขนาดฟีเจอร์: การประมวลผลคุณสมบัติที่รวบรวมจากอุปกรณ์/เบราว์เซอร์ที่แตกต่างกันเพื่อให้มั่นใจถึงความสามารถในการเปรียบเทียบในสภาพแวดล้อมที่แตกต่างกัน。
การคำนวณความเหมือนของฟีเจอร์: การใช้วิธีการเช่นการแฮช ฟังก์ชันระยะทาง และการรวมฟีเจอร์เพื่อตัดสินว่าชุดลายนิ้วมือสองชุดอาจเป็นของผู้ใช้คนเดียวกันหรือไม่
การตัดสินใจที่ช่วยโดยโมเดลการเรียนรู้ของเครื่อง: การใช้โมเดลที่มีการควบคุมหรือโมเดลที่ไม่มีการควบคุมเพื่อตรวจสอบความสัมพันธ์ระหว่างลายนิ้วมือของอุปกรณ์ที่แตกต่างกัน。
การรวมข้อมูลพฤติกรรม: นอกจากลักษณะลายนิ้วมือที่บริสุทธิ์แล้ว ยังสามารถรวมข้อมูลเช่นพฤติกรรมการเข้าถึงของผู้ใช้ การกระจายเวลา เส้นทางการเข้าถึง และอื่น ๆ เพื่อการเชื่อมโยงกันอีกด้วย
หลายโซลูชันการติดตามข้ามอุปกรณ์ใช้โมเดลกราฟเพื่อเชื่อมต่อ "การเข้าถึงอุปกรณ์-โดเมน-ที่อยู่ IP" เพื่อสร้างกราฟและอนุมานการเชื่อมโยงของอุปกรณ์。
แน่นอนว่า ความแตกต่างทางฮาร์ดแวร์ระหว่างอุปกรณ์ ความแตกต่างของเบราว์เซอร์ และการเปลี่ยนแปลงฟีเจอร์ (การเปลี่ยนแปลงในลายนิ้วมือเมื่อเวลาผ่านไป) สามารถนำไปสู่ข้อผิดพลาดและ "ความเสี่ยงการชน" (กรณีที่อุปกรณ์ต่างๆ ถูกระบุผิดว่าเป็นอันเดียวกัน) ทีมงานทางเทคนิคจำเป็นต้องพิจารณาอัตราการจดจำ อัตราความผิดพลาดเชิงบวก และความต้านทานต่อความยากในการตรวจจับ
ผ่าน ToDetect ผู้ใช้สามารถตรวจสอบ "ระดับการเปิดเผย" ของลายนิ้วมือเบราว์เซอร์ของตนบนอินเทอร์เน็ต นั่นคือ ว่าลายนิ้วมือปัจจุบันนั้น "ไม่ซ้ำใคร" เกินไปหรือไม่ และมันง่ายที่จะถูกระบุและเชื่อมโยงหรือไม่
บางเครื่องมือ ToDetect อาจสนับสนุนการตรวจสอบความสัมพันธ์ที่อาจเกิดขึ้นของลายนิ้วมือนี้กับอุปกรณ์อื่นหรือการประเมินความเสี่ยงของการเชื่อมโยงข้ามอุปกรณ์
ToDetect ยังสามารถให้ข้อเสนอแนะสำหรับการปรับเปลี่ยน เช่น ลักษณะใดที่โดดเด่นและสามารถระบุได้ง่าย (เช่น วิธีการเรนเดอร์ Canvas, การรวมตัวอักษร, ข้อมูล WebGL เป็นต้น) โดยแนะนำผู้ใช้เกี่ยวกับที่ที่จะทำการปรับเปลี่ยนเพื่อความปลอดภัยที่มากขึ้น
หลังจากที่คุณทำการเปลี่ยนแปลงผ่านปลั๊กอิน เบราว์เซอร์ที่เป็นส่วนตัว และเครื่องมือป้องกันการติดตาม คุณสามารถใช้ ToDetect เพื่อตรวจสอบว่าแนวทางเหล่านี้มีประสิทธิภาพหรือไม่ และทำให้ลายนิ้วมือของคุณ "ไม่สามารถระบุได้" หรือ "รวมกลุ่มมากขึ้น" หรือไม่
หากคุณเป็นผู้ใช้ทั่วไป การใช้เครื่องมือการตรวจจับเช่น ToDetect คุณสามารถเห็น "พื้นผิวการเปิดเผยลายนิ้วมือ" ของคุณได้ด้วยวิธีการมองเห็น
หากคุณเป็นเว็บไซต์หรือหน่วยงานด้านความปลอดภัย คุณยังสามารถใช้ ToDetect เพื่อประเมินความเสี่ยงและช่วยในการตัดสินความเสี่ยงได้
การวางโฆษณาที่แม่นยำ
การรู้จำข้ามอุปกรณ์ช่วยให้ระบบโฆษณาสามารถติดตามพฤติกรรมของผู้ใช้ข้ามหลายอุปกรณ์ เช่น สมาร์ทโฟน คอมพิวเตอร์ และแท็บเล็ต สร้างโปรไฟล์ผู้ใช้ที่สอดคล้องกันเพื่อเพิ่มความแม่นยำในการโฆษณาและอัตราการแปลง
การควบคุมความเสี่ยงและการป้องกันการฉ้อโกง
แพลตฟอร์มทางการเงินและการชำระเงินต้องการระบุว่าบัญชีหลายบัญชีเป็นของผู้ใช้จริงหรืออุปกรณ์เดียวกัน เพื่อป้องกันการสั่งซื้อที่ไม่ถูกต้อง การละเมิด และกิจกรรมฉ้อโกง การระบุลายนิ้วมือข้ามอุปกรณ์ให้วิธีการที่ขยายออกไปเพื่อบรรลุเป้าหมายนี้
การป้องกันการเข้าสู่ระบบ / การตรวจสอบความผิดปกติ
เมื่อระบบตรวจพบว่ามีบัญชีที่ล็อกอินจากอุปกรณ์ที่ไม่เป็นมาตรฐาน มันสามารถกำหนดว่าอุปกรณ์นี้เชื่อมโยงกับอุปกรณ์ก่อนหน้าผ่านการตรวจสอบลายนิ้วมือข้ามอุปกรณ์ ซึ่งนำไปสู่การเรียกตรวจสอบหรือการตรวจสอบความปลอดภัยเพิ่มเติม
การรวมโปรไฟล์ผู้ใช้
ผู้ดำเนินการหวังที่จะบูรณาการพฤติกรรมของผู้ใช้ในอุปกรณ์ที่แตกต่างกันเข้าสู่ภาพรวมที่ "เหนือกว่าอุปกรณ์" เพื่อให้แนะนำ ดำเนินการ และวิเคราะห์ได้ดียิ่งขึ้น
A: วิธีนี้เป็นเพียงมาตรการเพื่อป้องกันการติดตามด้วยคุกกี้ ซึ่งไม่มีประสิทธิภาพต่อการสร้างลายนิ้วมือของเบราว์เซอร์หรือการสร้างลายนิ้วมือข้ามอุปกรณ์ แม้ว่าจะลบคุกกี้ออกไปแล้ว เทคนิคการสร้างลายนิ้วมือยังสามารถระบุได้ผ่านคุณสมบัติของเบราว์เซอร์ ลักษณะของฮาร์ดแวร์ และอื่นๆ
A: ความแม่นยำขึ้นอยู่กับโซลูชันทางเทคนิคและการเลือกฟีเจอร์ และโดยทั่วไปจะมีอัตราการตัดสินผิดพลาดอยู่บ้าง ความแตกต่างที่มีนัยสำคัญในอุปกรณ์ พฤติกรรมของผู้ใช้ที่ไม่สอดคล้องกัน การเบี่ยงเบนของลายนิ้วมือ และปัจจัยอื่นๆ อาจนำไปสู่การตัดสินผิดพลาด ดังนั้น ระบบจริงจึงมักผสมผสานสัญญาณหลายอย่าง เช่น พฤติกรรม บันทึกการเข้าสู่ระบบ ที่อยู่ IP ฯลฯ แทนที่จะตัดสินอย่างเด็ดขาดเพียงแค่基于ลายนิ้วมือเท่านั้น
เครื่องมือการตรวจจับลายนิ้วมือของเบราว์เซอร์บางตัว (เช่น ToDetect) สามารถให้ความสามารถในการตรวจจับ ทำให้คุณสามารถดูความเป็นเอกลักษณ์ ความสามารถในการรู้จำ และแม้กระทั่งความเสี่ยงในการเชื่อมโยงของลายนิ้วมือ อย่างไรก็ตาม เพื่อที่จะกำหนดว่าได้มีการเชื่อมโยงกับการระบุจริงหรือไม่ ระบบของอีกฝ่ายจะต้องมีความสามารถที่สอดคล้องกัน ซึ่งเราในฐานะผู้ใช้ทั่วไปไม่สามารถยืนยันได้อย่างเต็มที่
ใช้เบราว์เซอร์ที่ป้องกันลายนิ้วมือหรือเบราว์เซอร์ที่คุ้มครองความเป็นส่วนตัว (เช่น Brave, Tor หรือโหมดส่วนตัวของ Firefox)
พยายามหลีกเลี่ยงการเปิดเผยการรวมกันของปลั๊กอิน/ส่วนขยาย/ฟอนต์ที่พิเศษหรือไม่ซ้ำใครเกินไป
สุ่มฟีเจอร์ต่างๆ เช่น Canvas, WebGL, ลายนิ้วมือเสียง หรือใช้ปลั๊กอินสำหรับ "การเปลี่ยนแปลงลายนิ้วมือ"
สถานการณ์การใช้เครื่องแยก ไม่ควรกระทำการที่ทับซ้อนกันสูงบนหลายอุปกรณ์ในเวลาเดียวกัน。
ใช้ VPN / พร็อกซี / สภาพแวดล้อมเครือข่ายที่แตกต่างกันเพื่อลดความสัมพันธ์ของ IP / เครือข่าย。
ทดสอบความสามารถในการจดจำลายนิ้วมือของคุณเป็นประจำ (ใช้ ToDetect, Cover Your Tracks, ฯลฯ)
เทคโนโลยีการตรวจสอบลายนิ้วมือของเบราว์เซอร์ข้ามอุปกรณ์ฟังดูเหมือนนิยายวิทยาศาสตร์ แต่จริง ๆ แล้วได้รับการนำไปใช้ในด้านการควบคุมความเสี่ยงในอีคอมเมิร์ซข้ามพรมแดนอย่างมาก สำหรับผู้คนจำนวนมาก การเข้าใจกลไกนี้ช่วยในการรักษาความปลอดภัยของบัญชีได้ดีขึ้น โดยการใช้เครื่องมือการตรวจจับลายนิ้วมือของเบราว์เซอร์ ToDetect ผู้ใช้สามารถเข้าใจขอบเขตของการเปิดเผยลายนิ้วมือของเบราว์เซอร์และความเสี่ยงที่เกี่ยวข้องได้ชัดเจนขึ้น ช่วยให้พวกเขาสามารถ采取มาตรการป้องกันที่ตรงจุดได้