Chào mừng bạn đến với website HANELCLONE.VN

Trang chủ Đơn hàng Thông tin

Browser Fingerprinting là gì? Giải mã bí mật của FingerPrint trong acc FB nhé (phần 1)

Phần 1: chúng ta cùng nhau đi tìm hiểu sơ về Finger Printing nhé

Bạn đã từng nghe tới thuật ngữ Browser Fingerprinting chưa? Nếu chưa nghe đến thì hãy đọc bài viết sau của Hidemyacc để hiểu hơn về khái niệm này, cách các trang web đang sử dụng nó để theo dõi bạn, và cách phòng tránh nó nhé.

Browser fingerprinting là gì?

Browser fingerprint, hay còn được gọi là “Dấu vân tay trình duyệt”, là tập hợp các thông tin và chỉ số liên quan đến thiết bị của người dùng, từ phần cứng, hệ điều hành đến trình duyệt và cấu hình của thiết bị. Mỗi người dùng internet đều có tập hợp thông tin trình duyệt, bao gồm hệ điều hành, plugin hoạt động, vị trí, múi giờ, ngôn ngữ, độ phân giải màn hình,...khác nhau. Vì vậy, giống như dấu vân tay thật của chúng ta, dấu vân tay trình duyệt của mỗi người là độc nhất.

Khi bạn truy cập vào các trang web thì sẽ để lại dấu vân tay trình duyệt của mình. Khi đó, các trang web này có thể sử dụng thông tin trình duyệt cung cấp để xác thực người dùng duy nhất và hệ thống sẽ tiến hành theo dõi hành vi trực tuyến của bạn trên môi trường internet. Quá trình lấy dấu vân tay trình duyệt này được gọi là Browser Fingerprinting”.

Browser fingerprinting ảnh hưởng đến bạn như thế nào?

Việc lấy dấu vân tay trình duyệt là một hình thức theo dõi trực tuyến mà người dùng không hề hay biết (hay có sự đồng ý của người dùng).
 


 

  • Hoạt động thương mại: Hầu hết các trang web hiện nay đều theo dõi các phiên làm việc, giải trí và thói quen sử dụng của người dùng, đặc biệt là các trang mạng xã hội. Việc theo dõi trực tuyến nhằm mục đích cá nhân hóa quảng cáo trên web để phù hợp với sở thích của bạn hơn. Ngoài ra, các trang web có thể cung cấp thông tin của bạn cho hàng ngàn đơn vị quảng cáo, các công ty bán hàng để tăng lợi nhuận bằng việc hướng quảng cáo tới đúng đối tượng đang có nhu cầu.
  • Hạn chế tạo nhiều tài khoản trái phép: Dữ liệu sẽ được thu thập để các trang web thương mại điện tử ngăn chặn tình trạng người dùng cheat nền tảng, hay sử dụng nhiều tài khoản để trục lợi cá nhân, spam website. Nếu bạn đang dùng nhiều tài khoản với thông số trình duyệt trùng nhau hay log in trên máy tính trước đó đã bị cho vào blacklist, các trang web như eBay, Etsy, Amazon sẽ khóa tài khoản của bạn và yêu cầu xác thực định kỳ. Hoặc các tài khoản quảng cáo của bạn có khả năng cao sẽ bị khóa ngay khi vừa lên ads, bị Facebook bắt checkpoint,…

Browser fingerprinting tiết lộ những thông tin gì?


Dưới đây là danh sách các thông tin mà các trang web có thể thu thập khi bạn truy cập:
 

  • IP address + DNS leak
  • Cookie, local storage
  • Các thông số trong navigator object của trình duyệt (bao gồm user agent, screen resolution, plugins, mime type, hardware concurrency, device memory, language,…)
  • Timezone (của cả thiết bị và trình duyệt)
  • WebRTC (thu thập IP thật của người dùng)
  • Media devices (loa, headphone, camera,…)
  • Browser history (lịch sử duyệt web)
  • Fonts (thiết bị bạn dùng cài những font nào và trình duyệt sử dụng chúng ra sao)
  • JA3 Fingerprint
  • Canvas fingerprint
  • WebGL fingerprint
  • ReactDom
  • AudioContext
  • Social media login (kiểm tra trình duyệt có login facebook, google, twitter…)

Tùy theo trang web bạn truy cập mà số lượng, phân loại thông tin bị thu thập và mức độ detect sẽ khác nhau. Để tránh bị hạn chế hoạt động hay chặn bởi web, bạn cần test và tìm hiểu xem trang web đó sử dụng thông số gì để ra quyết định đình chỉ hoạt động hay khóa tài khoản.

 

Browser fingerprinting hoạt động như thế nào?


 

Các phương thức theo dõi trực tuyến


Có hai cách các trang web tiếp cận để theo dõi trực tuyến người dùng: sử dụng cookie và sử dụng dấu vân tay trình duyệt.
 

  • Cookie: Việc sử dụng cookie bị hạn chế bởi cookie yêu cầu lưu trữ tệp trên thiết bị người dùng, vì vậy bạn có thể kiểm soát được việc cho phép, chặn, hoặc xóa cookie.
  • Vân tay trình duyệt: Việc sử dụng dấu vân tay trình duyệt không yêu cầu lưu trữ tệp trên thiết bị mà phụ thuộc vào trình duyệt, nền tảng máy chủ, nên người dùng hầu như không thể quản lý, ngăn chặn, hay thậm chí không hề hay biết các trang web đang lấy dấu vân tay trình duyệt của họ.

Các phương thức thu thập dấu vân tay trình duyệt


Các trang web có các phương thức khác nhau để thu thập dấu vân tay trình duyệt của người dùng. Một số phương thức thường được sử dụng là:
 

  • CanvasCanvas fingerprinting, hay còn gọi là lấy dấu vân tay canvas, là phương pháp mới nhất để lấy thông tin trình duyệt. Các trang web được viết bằng mã HTML5 - một loại ngôn ngữ mã hóa được sử dụng để xây dựng các trang web, và trong mã đó, có một đoạn code nhỏ lấy thông tin dấu vân tay trình duyệt của bạn.
  • WebGL: Tương tự với Canvas, WebGL hỗ trợ hiển thị hình ảnh và đồ họa trình duyệt mà không cần sử dụng plugins. WebGL fingerprinting giúp các trang web phân biệt người dùng dựa trên trình điều khiển đồ họa và phần cứng thiết bị của họ.
  • Audio: Trong khi các kỹ thuật lấy dấu vân tay khác buộc trình duyệt hiển thị văn bản hoặc hình ảnh, thì Audio fingerprinting kiểm tra cách thiết bị của bạn phát âm thanh. Mỗi thiết bị và phiên bản trình duyệt sẽ có những khác biệt rất nhỏ trong sóng âm.
  • Media DeviceMedia device fingerprinting tiết lộ danh sách tất cả các thiết bị đa phương tiện được kết nối và ID tương ứng của chúng trên thiết bị của bạn. Vì kỹ thuật này yêu cầu người dùng cấp quyền truy cập vào micro và máy ảnh của họ để có danh sách đầy đủ các thiết bị được kết nối, nên nó sẽ hữu dụng cho các trang web hỗ trợ gọi điện hay gọi video.

 

Cách phòng tránh browser fingerprinting


Mặc dù bạn không thể vô hiệu hóa hoàn toàn dấu vân tay trình duyệt, nhưng vẫn có một số cách để bạn tránh bị lộ thông tin khi các web thu thập dấu vân tay trình duyệt:

 

Vô hiệu hóa JavaScript



 


 


Tắt JavaScript giúp bạn loại bỏ code mà các trang web sử dụng để thu thập thông tin từ bạn như plugins, font, cookie,...Tuy nhiên, phương pháp này có thể gây ảnh hưởng đến trải nghiệm duyệt web của bạn, và thậm chí khiến bạn bị chặn bởi một số web.

 

Sử dụng TorButton


Trình duyệt Tor được thiết kế đặc biệt để giúp người dùng ẩn danh bằng cách định tuyến lưu lượng dữ liệu qua mạng Tor - một mạng lớn bao gồm nhiều máy chủ proxy, từ đó bảo vệ quyền riêng tư cho người dùng. Không giống như các trình duyệt khác, trình duyệt Tor mặc định một loạt các tính năng nhằm tránh việc để lại dấu vân tay trình duyệt như: sử dụng một bộ màu hệ thống cố định, tắt các plugin theo mặc định, giới hạn số phông chữ mà tài liệu được phép tải, không cho phép truy cập đọc vào kho hình ảnh trừ khi người dùng cho phép.

 



Tuy nhiên, sử dụng trình duyệt Tor sẽ ảnh hưởng đến trải nghiệm duyệt web của người dùng với các vấn đề như tốc độ chậm, phá vỡ bố cục trang web, bị chặn bởi một số trang web,...Do đó, trình duyệt Tor không được sử dụng rộng rãi và không được coi là một phương pháp hữu hiệu để kiểm soát việc tránh các trang web thu thập dấu vân tay trình duyệt.

 

Sử dụng phần mềm Antidetect Browser


Việc sử dụng các phần mềm ẩn danh trình duyệt, hay còn gọi là “Antidetect browser”, là biện pháp tối ưu nhất vì những phần mềm này giúp các bạn thay đổi các thông tin liên quan đến dấu vân tay trình duyệt như thông số thiết bị, canvas, webGL, HTST,...
 


Hidemyacc là một phần mềm antidetect browser cho phép bạn tạo những browser fingerprint và profile mới để giấu thông tin thật của bạn. Phần mềm tạo hiệu ứng tương tự với việc có nhiều máy tính với các thông số và profile khác nhau. Việc này sẽ ngăn các trang web lần ra danh tính thực sự của bạn.

 



Mỗi profile Hidemyacc được quản lý bởi 1 browser riêng biệt với cookies, local storage và cache riêng của nó. Hidemyacc cung cấp vô vàn chỉ số máy khác nhau để đảm bảo không bị detect kể cả bởi các website có độ bảo mật cao. Phần mềm có tốc độ cao, hỗ trợ kết hợp với các tool và proxy để đảm bảo bạn có thể sử dụng thuận tiện, đạt hiệu quả cao nhất.

 

Kết luận


Việc kiểm soát lấy dấu vân tay trình duyệt trái phép đang trở nên khó khăn hơn khi phương thức thu thập dấu vân tay thiết bị ngày càng tinh vi, phức tạp. Đối với người dùng bình thường, việc lấy dấu vân tay trình duyệt không gây nguy hiểm trực tiếp đến dữ liệu cá nhân cũng như sự riêng tư của người dùng quá nhiều mặc dù nó sẽ gây cho bạn phiền phức, khó chịu trong một số tình huống nhất định ví dụ là quảng cáo.

Tuy nhiên, đối với những người sử dụng nhiều tài khoản trên các nền tảng xã hội hay thương mại điện tử cần chú trọng sử dụng các công cụ hiệu quả để tránh việc bị thu thập thông tin, vì việc này có thể khiến cho các tài khoản quan trọng của bạn bị chặn, khóa hàng loạt, thậm chí những tài khoản mới tạo ra trên thiết bị sau đó cũng sẽ bị cấm ngay dù chưa thực hiện hành động gì.

Qua phần 2 tôi sẽ hướng dẫn các bạn cài đặt và cấu hình trình duyệt cơ bản để nuôi acc và tránh được việc FB check info phần cứng máy tính bằng FingerPrint. Nhớ theo dõi bạn nhé

Bài viết phổ biến

Chat hỗ trợ
Chat ngay