ウェブサイトのトラフィックフィンガープリントとは何ですか?自分を守る方法は?

以前、ブラウザフィンガープリント(Browser Fingerprinting)について書いていましたが、Webサイトは、訪問者が誰であるかを知ることができました。Webサイトのトラフィックフィンガープリント(Website Traffic Fingerprinting)またはトラフィックフィンガープリントも同様の方法です。これにより、サードパーティがあなたを詮索し、インターネット上(Internet)であなたが何をしているのかを知ることができます。この記事では、それがどのように可能であるかを説明し、それが危険であるかどうかについて説明します。

Webサイトのトラフィックフィンガープリント

Webサイトのトラフィックフィンガープリント

Webサイトのトラフィックフィンガープリント(Website Traffic Fingerprinting)は、ユーザーがインターネット上(Internet)でいつ何をするかを決定する方法です。問題のユーザーは、プロキシまたはセキュアトンネルVPN、暗号化などを使用している可能性があります。それでも、インターネット上を行き来するデータパケットをスヌーピングすることで、インターネットの使用状況を判断(Internet)できます(Internet)

TORネットワーク(TOR Network)オニオンルーター(Onion Router))でさえ、犯罪者がユーザーによって行われていることを解読する可能性があると言っています。TORはブログで、データは暗号化されて転送されると述べています。TORネットワークには多くのノードがあり、当局がユーザーを追跡できないことは誰もが知っています。しかし、その後、Webサイトのフィンガープリントが入ります。TORの場合も、データパケットはTORネットワークの最初のノードに到達するまで脆弱です(TOR)。この情報は簡単に入手できます。当局または犯罪者がTOR(TOR)に複数のノードを設定した場合ネットワークでは、データがそれらを通過する可能性が高くなります。このようなことが発生すると、スヌーパーは暗号化を取り除いて、データパケットの送信先を認識します。

しかし、Webサイトのトラフィックフィンガープリントは、 (Website Traffic Fingerprinting)TORブラウザ(TOR browser)だけではありません。それは、人々がインターネット上(Internet)であなたが何をしているのかを知るためにあなたを詮索する方法と、彼らがその情報をどのように利用するかについてです。

Webサイトのトラフィックフィンガープリントの(Website Traffic Fingerprinting)動機

TorProjectによると、

“The exact motivation for this effort on behalf of the adversary is typically not specified, but there seem to be three possibilities, in order of increasing difficulty for the adversary:

  1. 攻撃者は、特定の検閲されたWebページのトラフィックパターンをブロックすることに関心がありますが、Torのようなトラフィックの残りの部分はそのままにしておきます(おそらく、Torのパケット難読化レイヤーは、攻撃者がブロックを回避したい正当なもののように見えるためです)。注:TORを他の暗号化されたトラフィックに置き換えることができます。

  2. 攻撃者は、ターゲットを絞った小さな特定のページのセットにアクセスするすべてのユーザーを特定することに関心があります。

  3. 攻撃者は、ユーザーがアクセスするすべてのWebページを認識することに関心があります。」

Webサイトのトラフィックフィンガープリント(Website Traffic Fingerprinting)はどのように機能しますか?

Webサイト(Website)のトラフィックのフィンガープリント、または単に「トラフィックのフィンガープリント」は、クライアント側で機能します。つまり、スヌーパーはWebサイトに出入りするデータパケットを調査します。先に述べたように、どのタイプのWebサイトがより多くのビューを獲得するかを知りたいのはマーケティング担当者かもしれません。あるいは、プロキシ、 VPN(VPN)、またはその他の形式の安全なブラウジングを試みたとしても、あなたの動きを追跡する当局かもしれません。

データがWebサイトを出入りする方法は、何が表示、バッファリング、またはダウンロードされているかについて多くを語っています。データパケットが巨大で、リリース間の時間間隔が長すぎる場合は、ユーザーがビデオサイトにアクセスしていることを示しています。

同様に、データパケットが非常に小さく、非常に短い間隔でWebサイトを離れる場合は、電子メールWebサイト、またはWebサイトを読んでいる人である可能性があります。

これらのパターンに基づいて、何が起こっているのかを理解することができます。しかし、暗号化を破らない限り、転送されている特定のデータについて知ることはできません。

読む(Read)ウェブトラッキングとは何ですか?ブラウザのトラッカーとは何ですか?(What is Web Tracking? What are Trackers in browsers?)

Webサイトのトラフィックフィンガープリント(Website Traffic Fingerprinting)の危険性

唯一の致命的な危険は、Webサイトのトラフィックのフィンガープリントがあなたの身元を吹き飛ばす可能性があることです。VPNまたは他の形式の暗号化を使用している場合は、データを盗むことはありません。主な目的は、ユーザーとインターネット上(Internet)でのユーザーの興味を知ることです。この方法は、主に暗号化されたパケットに使用され、違法な処理が行われていないかどうかを確認します。他には使えないと思います。暗号化された接続を使用している場合は、慌てる必要はありません。

上記は、Webサイトトラフィックフィンガープリントに関する私の見解です。何か追加したい場合は、追加してください。(This above is my take on Website Traffic Fingerprinting. If you feel like adding something, please do.)



About the author

私は 10 年以上の経験を持つソフトウェア開発者です。私は Mac プログラミングを専門としており、TextEdit、GarageBand、iMovie、Inkscape など、さまざまな Mac アプリケーション用に数千行のコードを書いてきました。また、Linux および Windows 開発の経験もあります。開発者としての私のスキルにより、macOS から Linux まで、さまざまなソフトウェア開発プラットフォーム向けの高品質で包括的なチュートリアルを作成することができます。このチュートリアルは、使用しているツールについて詳しく知りたい人にとって最適な選択肢です。



Related posts