1. Bluetooth trong Dấu vân tay Trình duyệt là gì
Web Bluetooth API, có sẵn trong các trình duyệt dựa trên Chromium, cho phép các trang web tương tác với các thiết bị Bluetooth Low Energy (BLE) gần đó. Mặc dù được thiết kế cho các ứng dụng như thiết bị theo dõi thể dục, thiết bị thông minh và tích hợp IoT, nó đã trở thành một tín hiệu dấu vân tay để theo dõi:
- Liệu API có sẵn hoặc được bật hay không
- Liệu một bộ điều hợp Bluetooth có tồn tại và đang hoạt động hay không
- Trạng thái khả dụng của
navigator.bluetooth
Ngay cả khi không quét hoặc kết nối với các thiết bị thực tế, sự hiện diện và hành vi của API này có thể giúp các nền tảng phân biệt:
- Giữa các phiên trình duyệt thực và giả mạo
- Liệu các công cụ tự động hóa hoặc chống dấu vân tay có hiện diện hay không
Dữ liệu này đóng góp vào các hệ thống khảo sát trình duyệt phức tạp, chẳng hạn như điểm độc đáo của trình duyệt và điểm tin cậy của phiên, được thiết kế để phát hiện gian lận và sử dụng nhiều tài khoản.
2. Dữ liệu Phổ biến được Các Trang Web Thu thập (Phạm vi Bảo vệ của FlashID)
Hầu hết các hệ thống lấy dấu vân tay trình duyệt phân tích ít nhất hai điểm chính liên quan đến dấu vân tay Bluetooth:
Điểm dữ liệu | Cách sử dụng |
---|---|
Trạng thái API | Theo dõi liệu API navigator.bluetooth có đang Bật hay bị thiếu. Các công cụ ẩn danh có thể vô hiệu hóa API, khiến trình duyệt trở nên nổi bật. |
Bộ điều hợp Bluetooth | Phát hiện sự hiện diện của bộ điều hợp Bluetooth bằng cách kiểm tra các thiết bị có sẵn hoặc thay đổi trạng thái. Có thể báo hiệu tính độc đáo của thiết bị hoặc hành vi giả mạo. |
Các kết hợp phát hiện bổ sung bao gồm:
- Các nỗ lực quét giả lập hoặc suy luận tín hiệu BLE thụ động
- Mô phỏng hành vi quyền: Một số nền tảng kiểm tra cách trình duyệt xử lý lời nhắc yêu cầu Bluetooth
- Tương quan trạng thái Bluetooth với các bất thường thông tin hệ thống (ví dụ: pin, cảm biến chuyển động hoặc thiết bị âm thanh)
3. Cách FlashID Tạo và Bảo vệ Dấu vân tay Bluetooth
FlashID đảm bảo kiểm soát hoàn toàn và khả năng giả mạo navigator.bluetooth
, bảo vệ hồ sơ người dùng khỏi các chữ ký không mong muốn hoặc liên kết hành vi.
Kiểm soát API Bluetooth
- Chuyển đổi Tính khả dụng của API: FlashID cho phép người dùng kiểm soát liệu API
navigator.bluetooth
có hiện diện, mất tích hay mô phỏng hành vi tác nhân người dùng thực hay không - Che dấu Quyền: Mô phỏng sự từ chối của người dùng, trì hoãn lời nhắc hoặc tính nhất quán truy cập tạm thời để phản ánh các mẫu duyệt web tự nhiên
Giả mạo Bộ điều hợp Bluetooth
- Che dấu Sự tồn tại của Bộ điều hợp: FlashID có thể báo cáo trạng thái được quản lý cho bộ điều hợp — chẳng hạn như đúng, sai, hoặc mô phỏng các điều kiện biến đổi dựa trên hồ sơ thiết bị
- Mô phỏng Thiết bị: Phản hồi từ
.requestDevice()
được giả mạo hoặc loại bỏ dựa trên một mẫu hành vi môi trường giả - Chèn Lỗi & Thời gian: Giới thiệu độ trễ hoặc lỗi ngẫu nhiên (
NotFoundError
,SecurityError
) để làm cho hành vi API không thể phân biệt được với các trình duyệt gốc
Chế độ này đảm bảo ngay cả các môi trường với các chuẩn thiết bị được mô phỏng — như tái sử dụng hồ sơ duy nhất trên các vị trí hoặc nội dung khác nhau — không làm lộ số nhận dạng Bluetooth, và tránh kích hoạt các hệ thống phát hiện sử dụng BLE như một trong các vector dấu vân tay của chúng.
Bạn Cũng Có Thể Thích