Ekstensi browser web dapat digunakan sebagai sarana untuk mengidentifikasi pengguna dan melacak mereka di seluruh web, menurut penelitian baru.
Pelacakan online telah menjadi kutukan internet sejak awal, tetapi selama beberapa tahun terakhir orang menjadi semakin tidak mau menerima pelanggaran privasi. (terbuka di tab baru) . Sementara beberapa orang mengklaim pelacakan diperlukan untuk menyediakan iklan yang dipersonalisasi, dan dengan demikian menjaga layanan internet tetap gratis, yang lain shiver memikirkan perusahaan yang mengawasi apa yang mereka lakukan secara online.
Sejak Google mengumumkan akan mematikan cookie pihak ketiga, para pemangku kepentingan telah mencari alternatif yang layak. Orang “sidik jari” berdasarkan berbagai karakteristik perangkat yang mereka gunakan muncul sebagai salah satu opsi. Karakteristik tersebut mencakup faktor-faktor seperti resolusi layar, font, kinerja GPU, terpasang apps dan banyak lagi.
Memindai ekstensi
Sekarang, fitur unik lainnya dapat ditambahkan ke dalam campuran, dan itulah ekstensi yang dipasang orang di browser mereka.
Sesuai a BleepingComputer melaporkan, pengembang web dengan alias 'z0ccc' membangun situs sidik jari yang disebut "Sidik Jari Ekstensi" yang melakukan hal itu: sidik jari orang berdasarkan ekstensi Google Chrome mereka.
Beberapa ekstensi memerlukan penggunaan token rahasia untuk mengakses sumber daya web (terbuka di tab baru) sebagai tindakan darurat, kata peneliti, tetapi masih ada metode untuk mengetahui apakah ekstensi dipasang di titik akhir atau tidak.
“Sumber daya ekstensi yang dilindungi akan memakan waktu lebih lama untuk diambil daripada sumber daya ekstensi yang tidak dipasang. Dengan membandingkan perbedaan waktu, Anda dapat secara akurat menentukan apakah ekstensi yang dilindungi dipasang, ”tulis z0ccc.
Situs web memindai browser pengunjung untuk mengetahui keberadaan 1,170 ekstensi paling populer yang tersedia di Google Chrome Web Store. Meskipun metode ini berfungsi di Edge (walaupun dengan beberapa penyesuaian), metode ini tidak berfungsi pada pengguna Firefox.
“Ini jelas merupakan opsi yang layak untuk pengguna sidik jari,” kata z0ccc BleepingComputer . “Terutama menggunakan metode 'mengambil sumber daya yang dapat diakses web'. Jika ini digabungkan dengan data pengguna lain (seperti agen pengguna, zona waktu, dll.), pengguna dapat dengan mudah diidentifikasi.”
melalui BleepingComputer (terbuka di tab baru)