TARP Fingerprinting: Um Mecanismo de Browser Fingerprinting Baseado em HTML5 Resistente a Contramedidas

Autor: Pablo Ximenes, Márcio Correia, Patrícia Mello, Fernando Carvalho, Miguel Franklin, Rossana Andrade
Rok vydání: 2016
Zdroj: Anais do XVI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg 2016).
DOI: 10.5753/sbseg.2016.19301
Popis: Este artigo apresenta um novo mecanismo de browser fingerprinting baseado em HTML5 que é resistente a contramedidas. Mais especificamente, apresentamos o mecanismo TARP Fingerprinting, que permite a geração de uma assinatura identificadora de um navegador de internet (browser) através do uso do elemento presente na API HTML5. Diferentemente do modelo tradicional de Canvas Fingerprinting, o mecanismo apresentado é resistente às técnicas usadas como contramedidas ao Canvas Fingerprinting, especialmente àquelas que bloqueiam a técnica adulterando o comportamento normal do elemento . O mecanismo proposto atinge esse objetivo através da modulação da entropia das assinaturas geradas pelo elemento , que passam a funcionar também como uma espécie de "marca d'água" ou "lacre de garantia". Ademais, apresentamos um dos dois únicos estudos existentes atualmente que medem a entropia da técnica de Canvas Fingerprinting em larga escala (>64.000 amostras) com resultados de entropia de Shannon expressivos.
Databáze: OpenAIRE