本篇文章767字,读完约2分钟

有隐私意识的人经常使用tor这样的工具匿名上网来隐藏他们的个人身份。然而,最新的研究发现,以保护隐私而闻名的tor浏览器可能并不像你想象的那样安全——独立安全研究员卡洛斯·诺特(carlos norte)发现了tor的一个漏洞,它可以识别用户的鼠标移动,并将其与他们的身份联系起来。

匿名通信安全?鼠标动作会暴露你的身份

这种将鼠标动作与用户身份相关联的技术称为“用户指纹”。用户指纹是一种复杂的分析方法,它可以利用“浏览器漏洞、cookies、浏览历史网站插件”来跟踪用户行为的非标准数据,然后与特定的个人进行关联。

匿名通信安全?鼠标动作会暴露你的身份

当用户访问他们自己的网页时,网站可以使用这种方法来生成他们唯一的指纹。虽然用户的身份在通过tor匿名浏览网页时隐藏得很好,但下次你通过普通浏览器访问网站时,由于你的指纹,网站可以通过指纹比对来跟踪你的身份。

匿名通信安全?鼠标动作会暴露你的身份

事实上,背叛你的是你的行为模式——使用鼠标的行为模式,每个人都有使用鼠标的独特习惯。目前,norte已经发现了不止一种可以揭示用户身份的技术:一种方法是测量用户滚动鼠标的速度。此外,攻击者可以根据用户在页面上移动鼠标的方式来识别用户。

匿名通信安全?鼠标动作会暴露你的身份

然而,norte只在受控环境下测试了用户指纹采集技术,这种方法不能保证100%的准确性,但它无疑会引起对隐私保护的关注。也许像tor这样的匿名工具需要新的手段来阻止指纹采集。

匿名通信安全?鼠标动作会暴露你的身份

此外,研究人员还发现,指纹采集技术也可以识别用户的机器。通过在浏览器中执行消耗cpu的javascript,攻击者可以记录执行任务所需的时间(每台机器的执行时间是不同的,这就成为了机器的指纹),然后使用这些信息来找出哪台机器使用tor来上网——这有点让人不寒而栗。

匿名通信安全?鼠标动作会暴露你的身份

本文参考了大量的信息来源:news.softpedia。如果转载,请注明出处

“读完这篇文章还不够吗?如果你也开始创业,希望你的项目被报道,请点击这里告诉我们!”

来源:罗盘报中文网

标题:匿名通信安全?鼠标动作会暴露你的身份

地址:http://www.lzn4.com/lpbxw/6164.html