1. O que é Impressão Digital de Data/Hora
Impressão digital de Data/Hora refere-se às técnicas que os sites usam para extrair e analisar valores relacionados ao tempo localizados do navegador, principalmente inspecionando o objeto Date
e sua saída em vários contextos. Por exemplo, saída de:
new Date().toString()
new Date().toISOString()
Intl.DateTimeFormat().resolvedOptions()
Date.now()
performance.now()
Essas funções expõem dados críticos do usuário, como:
- Hora local vs UTC
- Desvio de fuso horário
- Comportamento de horário de verão
- Formatação de tempo baseada em localidade
Embora o tempo real seja dinâmico, o padrão e o formato como as rotinas JavaScript retornam dados de tempo são consistentes entre usuários da mesma região ou fuso horário — transformando-os em sinais que podem ser usados para impressão digital.
2. Como os Sites Exploram Impressões Digitais de Data/Hora
Sistemas avançados de rastreamento e mecanismos de impressão digital usam os dados de tempo para:
- Detectar desvios de fuso horário: Comparar strings de tempo localizadas e seu desvio em relação ao UTC pode ajudar a determinar a posição geográfica do usuário.
- Verificar a Validade da Hora Local: Os sites podem validar se a hora de um usuário se alinha com sua localização declarada, ajudando a rejeitar sessões de ambientes inconsistentes.
- Hashing de Impressão Digital Baseado em Fuso Horário: As informações de fuso horário combinadas com a hora atual da tela, formato da região e lógica de data de horário de verão permitem que as plataformas criem hashes distintos.
- Comparar com a Hora do Servidor: Diferenças de tempo ou formatação de data incomum podem ser usadas como sinais de alerta suaves para determinar se uma sessão é simulada, automatizada ou fora de contexto.
- Verificações de Consistência em Multicontas: As plataformas comparam como diferentes contas respondem a solicitações idênticas de teste de data/hora. Se os resultados se sobrepõem, isso pode acionar a lógica antifraude.
Nesses cenários, mesmo alguns segundos de desvio ou um rótulo de fuso horário incompatível (Europe/Paris
vs "Asia/Shanghai"
) podem revelar que os perfis estão sendo executados na mesma máquina, minando os esforços de isolamento de contas.
3. Como o FlashID Manipula e Protege Impressões Digitais de Data/Hora
O FlashID garante que cada perfil de navegador produza valores de tempo plausíveis e consistentes, precisamente alinhados com o restante da impressão digital falsificada (fuso horário, idioma, localização IP) para evadir sistemas de associação.
Você Também Pode Gostar