匿名通信安全?鼠标动作会暴露你的身份

简介:

匿名通信安全?鼠标动作会暴露你的身份

注重隐私的人往往会采用 Tor 之类的工具匿名上网隐藏个人身份。但最新研究发现,以保护隐私著称的 Tor 浏览器未必如你想象般的安全—独立安全研究人员 Carlos Norte 发现了 Tor 的一个漏洞,该漏洞可识别用户的鼠标动作,从而与其身份关联起来。

将鼠标动作与用户身份关联起来的这项技术叫做 “用户指纹”。用户指纹是一项复杂的分析方法,可利用 “浏览器漏洞、cookies、浏览历史遗迹插件” 来跟踪用户行为方面的非标准数据,并在随后与特定个人关联起来。

网站可以使用这种方法在用户访问自己页面时生成其独特指纹。尽管用户通过 Tor 匿名浏览网页时身份得到很好的隐藏,但下次你再通过普通浏览器访问该网站时,由于有了你的指纹,该网站就可以通过指纹比对跟踪到你的身份。

实际上出卖你的是你的行为模式—你用鼠标的动作模式,每个人都有独特的鼠标使用习惯。目前 Norte 已经发现了不止一种技术能够揭开用户身份:其中一种办法是测量用户滚动鼠标的速度。此外攻击者还可以根据用户在页面移动鼠标的方式来识别其身份。

不过目前 Norte 只是在受控环境下测试了用户指纹采集技术,而且这种办法并不能保证 100%的准确率,但这无疑会引发对隐私保护的担忧,也许 Tor 之类的匿名工具需要新的手段来防止指纹采集才行。

此外,研究人员还发下指纹采集技术还可以识别用户的机器。通过在浏览器执行耗 CPU 资源的 Javascript,攻击者可以记录下执行任务所需的时间(每台机器的执行时间都不一样从而成为机器的指纹),然后利用这一信息探查使用了 Tor 上网的究竟是哪台机器—这个有点令人脊背发凉。



本文转自d1net(转载)

相关文章
|
1月前
|
开发工具
练习客户机地址控制 基于用户验证访问网站
练习客户机地址控制 基于用户验证访问网站
|
3月前
|
监控 JavaScript 应用服务中间件
匿名用户访问的接口或者无登录态场景下接口防刷的解决方案
匿名用户访问的接口或者无登录态场景下接口防刷的解决方案
41 0
|
7月前
|
安全 大数据
高匿名、普通匿名、透明代理有什么特点?高匿名代理的优势在哪?
高匿名、普通匿名、透明代理有什么特点?高匿名代理的优势在哪?
高匿名、普通匿名、透明代理有什么特点?高匿名代理的优势在哪?
|
11月前
|
网络协议 安全 数据安全/隐私保护
带你读《自主管理身份:分布式数字身份和可验证凭证》——第1章 为何互联网缺少身份层—为何 SSI可以为其提供身份层
带你读《自主管理身份:分布式数字身份和可验证凭证》——第1章 为何互联网缺少身份层—为何 SSI可以为其提供身份层
带你读《自主管理身份:分布式数字身份和可验证凭证》——第1章 为何互联网缺少身份层—为何 SSI可以为其提供身份层
|
存储 安全 算法
项目之用户登录和访问权限的控制(5)
项目之用户登录和访问权限的控制(5)
125 0
|
安全 Java 测试技术
项目之用户登录和访问权限的控制(6)
项目之用户登录和访问权限的控制(6)
238 0
|
存储 供应链 安全
如何实现用户通信授权的可信、可知、可追溯?——通信授权服务技术解读
12月9日,阿里云新品发布会第118期,基于区块链技术的通信授权服务正式发布。阿里云通信高级产品经理帛扬与蚂蚁链平台产品专家攻玉从通信授权的技术难点、实现路径入手,深入解读了通信授权服务的产品特征、业务流程以及其背后的蚂蚁链授权宝的应用及技术价值。
5559 0
如何实现用户通信授权的可信、可知、可追溯?——通信授权服务技术解读
|
安全 Android开发 数据安全/隐私保护
安卓应用安全指南 5.3.2 将内部账户添加到账户管理器 规则书
5.3.2 将内部账户添加到账户管理器 规则书 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 实现认证器应用时,遵循下列规则: 5.3.2.1 提供认证器的服务必须是私有的(必需) 前提是,提供认证器的服务由账户管理器使用,并且不应该被其他应用访问。
1087 0
你组织的安全策略阻止未经身份验证的来宾访问
你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问。这些策略可帮助保护你的电脑免受网络上不安全设备或恶意设备的威胁。  管理员身份执行sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsisc.exe config mrxsmb20 start= disabled然后重启电脑,有用记得感谢我哈哈。
3522 0