ลายนิ้วมือการเข้าชมเว็บไซต์คืออะไร? ป้องกันตัวเองอย่างไร?

ก่อนหน้านี้เราได้เขียนเกี่ยวกับBrowser Fingerprintingซึ่งเป็นไปได้ที่เว็บไซต์จะรู้ว่าใครคือผู้เยี่ยมชมพวกเขา ลายนิ้วมือการเข้าชม เว็บไซต์(Website Traffic Fingerprinting)หรือลายนิ้วมือของการเข้าชมเป็นวิธีที่คล้ายคลึงกัน อนุญาตให้บุคคลที่สามสอดแนมคุณและทำความเข้าใจว่าคุณทำอะไรบนอินเทอร์เน็ต (Internet)บทความอธิบายว่าเป็นไปได้อย่างไรและพูดถึงอันตรายหรือไม่

ลายนิ้วมือการเข้าชมเว็บไซต์

ลายนิ้วมือการเข้าชมเว็บไซต์

ลายนิ้วมือการเข้าชมเว็บไซต์(Website Traffic Fingerprinting)เป็นวิธีการกำหนดเวลาและสิ่งที่ผู้ใช้ทำบนอินเทอร์เน็ต (Internet)ผู้ใช้ที่เป็นปัญหาอาจใช้พร็อกซีหรืออุโมงค์ ข้อมูล VPN ที่ปลอดภัย การเข้ารหัส ฯลฯ แต่ก็ยังสามารถระบุการใช้งานอินเทอร์เน็ต(Internet) ของบุคคล ผ่านการสอดแนมแพ็กเก็ตข้อมูลที่เดินทางไปมาบนอินเทอร์เน็ต(Internet)ได้

แม้แต่TOR Network (The Onion Router ) ก็บอกว่าเป็นไปได้ที่อาชญากรจะถอดรหัสสิ่งที่ผู้ใช้กำลังทำ ในบล็อกTORกล่าวว่าข้อมูลได้รับการเข้ารหัสและส่งต่อ เราทุกคนทราบดีว่ามีโหนดจำนวนมากใน เครือข่าย TORดังนั้นเจ้าหน้าที่จึงไม่สามารถติดตามผู้ใช้ได้ แต่แล้วก็มีลายพิมพ์เว็บไซต์เข้ามา สำหรับTORเช่นกัน แพ็กเก็ตข้อมูลจะมีความเสี่ยงจนกว่าจะถึงโหนดแรกในเครือข่ายTOR ข้อมูลนี้สามารถรับได้ง่าย หากเจ้าหน้าที่หรืออาชญากรตั้งหลายโหนดบนTORเครือข่ายมีโอกาสสูงที่ข้อมูลจะผ่านเข้ามาได้ เมื่อสิ่งเหล่านี้เกิดขึ้น พวกเขาสอดแนมการเข้ารหัสเพื่อทราบว่าแพ็กเก็ตข้อมูลจะไปที่ใด

แต่ลายนิ้วมือการเข้าชมเว็บไซต์(Website Traffic Fingerprinting)ไม่ได้เป็นเพียงเกี่ยวกับเบราว์เซอร์ TOR(TOR browser)เท่านั้น มันเกี่ยวกับการที่ผู้คนสอดแนมคุณเพื่อรู้ว่าคุณกำลังทำอะไรบนอินเทอร์เน็ต(Internet)และวิธีที่พวกเขาใช้ประโยชน์จากข้อมูลนั้น

อะไรเป็นแรงจูงใจในการเข้าชมเว็บไซต์ ลายนิ้วมือ(Website Traffic Fingerprinting)

ตามโครงการทอ(TorProject)ร์

“The exact motivation for this effort on behalf of the adversary is typically not specified, but there seem to be three possibilities, in order of increasing difficulty for the adversary:

  1. ฝ่ายตรงข้ามสนใจที่จะบล็อกรูปแบบการรับส่งข้อมูลของหน้าเว็บที่มีการเซ็นเซอร์โดยเฉพาะ ในขณะที่ยังคงปล่อยให้การรับส่งข้อมูลที่เหมือน Tor ส่วนที่เหลือไม่ถูกรบกวน (อาจเป็นเพราะเลเยอร์การทำให้งงของแพ็กเก็ตของ Tor ดูเหมือนเป็นสิ่งที่ถูกต้องตามกฎหมายที่ฝ่ายตรงข้ามต้องการหลีกเลี่ยงการบล็อก) หมายเหตุ: คุณสามารถแทนที่ TOR ด้วยทราฟฟิกที่เข้ารหัสอื่น ๆ

  2. ปฏิปักษ์สนใจที่จะระบุผู้ใช้ทั้งหมดที่เข้าชมหน้าเป้าหมายขนาดเล็กและเฉพาะเจาะจง

  3. ฝ่ายตรงข้ามสนใจที่จะจดจำทุกหน้าเว็บที่ผู้ใช้เข้าชม”

ลายนิ้วมือการเข้าชมเว็บไซต์(Website Traffic Fingerprinting)ทำงานอย่างไร

ลายนิ้วมือของการเข้าชม เว็บไซต์(Website)หรือเพียงแค่ 'traffic fingerprinting' ทำงานที่ฝั่งไคลเอ็นต์ นั่นคือผู้สอดแนมศึกษาแพ็กเก็ตข้อมูลที่เข้าและออกจากเว็บไซต์ ดังที่ได้กล่าวไว้ก่อนหน้านี้ อาจเป็นแค่นักการตลาดที่สนใจที่จะรู้ว่าเว็บไซต์ประเภทใดที่มีผู้เข้าชมมากกว่า หรืออาจเป็นผู้มีอำนาจติดตามการเคลื่อนไหวของคุณ แม้ว่าคุณจะลองใช้พร็อกซีVPNหรือการท่องเว็บที่ปลอดภัยในรูปแบบอื่นๆ

วิธีที่ข้อมูลออกและเข้าสู่เว็บไซต์บอกได้หลายอย่างเกี่ยวกับสิ่งที่กำลังดู บัฟเฟอร์ หรือกำลังดาวน์โหลด หากแพ็กเก็ตข้อมูลมีขนาดใหญ่และช่วงเวลาระหว่างการเผยแพร่สูงเกินไป แสดงว่าผู้ใช้อยู่ในไซต์วิดีโอบางแห่ง

ในทำนองเดียวกัน หากแพ็กเก็ตข้อมูลมีขนาดเล็กและออกจากเว็บไซต์ในช่วงเวลาที่ต่ำมาก อาจเป็นเว็บไซต์อีเมล หรือใครก็ตามที่อ่านเว็บไซต์

จากรูปแบบเหล่านี้ เราสามารถเข้าใจสิ่งที่เกิดขึ้นได้ เว้นแต่พวกเขาจะทำลายการเข้ารหัส พวกเขาจะไม่รู้เกี่ยวกับข้อมูลเฉพาะที่ถูกถ่ายโอน

อ่าน(Read) : Web Tracking คืออะไร? Trackers ในเบราว์เซอร์คืออะไร?(What is Web Tracking? What are Trackers in browsers?)

อันตรายจากลายนิ้วมือการเข้าชมเว็บไซต์(Website Traffic Fingerprinting)

อันตรายร้ายแรงเพียงอย่างเดียวคือลายนิ้วมือของการเข้าชมเว็บไซต์อาจทำให้ข้อมูลระบุตัวตนของคุณเสียหายได้ มันจะไม่ขโมยข้อมูลของคุณ แต่อย่างใดหากคุณใช้VPNหรือการเข้ารหัสรูปแบบอื่น จุดประสงค์หลักคือการรู้จักผู้ใช้และสิ่งที่เขา/เธอสนใจบนอินเทอร์เน็ต (Internet)วิธีการนี้ใช้เป็นหลักสำหรับแพ็กเก็ตที่เข้ารหัสเพื่อตรวจสอบว่ามีสิ่งผิดกฎหมายหรือไม่ ไม่คิดว่าจะใช้อย่างอื่นได้ ไม่จำเป็นต้องตื่นตระหนกหากคุณใช้การเชื่อมต่อที่เข้ารหัส

ข้างต้นเป็นความเห็นของฉันเกี่ยวกับลายนิ้วมือการเข้าชมเว็บไซต์ หากคุณต้องการเพิ่มบางสิ่งบางอย่างโปรดทำ(This above is my take on Website Traffic Fingerprinting. If you feel like adding something, please do.)



About the author

ฉันเป็นวิศวกรเสียงมืออาชีพที่มีประสบการณ์มากกว่า 10 ปี ฉันทำงานในวงการเพลงมาสองสามปีแล้ว และได้พัฒนาชื่อเสียงที่แข็งแกร่งในสาขานั้น ฉันยังเป็นบัญชีผู้ใช้ที่มีประสบการณ์สูงและดูแลความปลอดภัยของครอบครัวอีกด้วย ความรับผิดชอบของฉันรวมถึงการจัดการบัญชีผู้ใช้ การให้การสนับสนุนลูกค้า และการให้คำแนะนำด้านความปลอดภัยในครอบครัวแก่พนักงาน



Related posts