新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
注意canvas的惡意追蹤 小心別洩露個人網路足跡
2014 / 07 / 29
編輯部/編譯
對許多網路使用者而言,為了保存或對朋友分享曾經瀏覽過的網路內容,往往會在瀏覽器上安裝了一些免費的附加程式,卻忽略了在分享的同時,也可能將個人的網路瀏覽記錄,洩露給有意收集和使用個人資訊的網站業者。
根據KU Leuven and Princeton University的研究顯示,在全球許多知名的網站之中,已經有很多網站使用了一種類似於傳統cookie的技術,只要使用者在瀏覽器上按下了「分享」按鈕,網站就可以追蹤使用者在網路所走過的足跡。
這項技術叫做「canvas fingerprinting」,它使用了特別的腳本語言(scripts),可以引導使用者的瀏覽器,自動向網站提供圖片和文字資訊。當使用者進入採用了追蹤技術的網站,它就會要求瀏覽器提供一個被隱藏的影像檔,並且指示瀏覽器去讀取圖片所內含的相關資訊。這些重要資訊包括了使用者的瀏覽器類型、電腦安裝的顯示卡、系統字型和螢幕顯示的設定等。由於每個使用者的電腦配備和相關設定都可能不同,因此就讓它成為一種可被追蹤的個人識別方式,就像個人的指紋一樣。
一旦這些資訊被網站獲取了,業者就可以建立起個人的識別方式,這就像傳統儲存在電腦用來追蹤瀏覽行為的cookie一樣。只是為了保護個人的隱私,使用者可以選擇不接受cookie或是把它直接清除,但是針對canvas fingerprinting的指紋式追蹤,目前仍沒有一個簡單容易的應對方案。
在2012年,canvas fingerprinting還是理論上可用來追蹤使用者網路行為的一種方法,如今卻已被廣泛地使用在真實世界的網站中。在這項研究裡,研究者總共掃描了10萬個世界知名的網站,發現有5542個網站已經使用了canvas fingerprinting的追蹤技術,而且有95%的資料蒐集腳本最後都指向了一家叫做AddThis的公司,它是目前世界上最大的一個內容分享平台網站,提供使用者可以免費在瀏覽器上安裝附加程式,以便新增「分享」的按鈕,讓使用者更容易地和朋友進行內容分享。
對此,AddThis承認已經測試並使用了canvas fingerprinting達五個月之久, 但所獲得的資訊僅供內部研究之用,有關追蹤的功能也已經在本月稍早前關閉了,而為了尊重使用者的隱私,未來也將提供更多的說明資訊在有關追蹤功能的測試上。
對於如何防範個人的網路行為被網站追蹤,研究者指出,canvas fingerprinting是非常先進的一種追蹤技術,目前只有一種瀏覽器Tor可以避免執行canvas fingerprinting的腳本,但也會產生在效能、功能和網頁內容顯示的問題。Abine的技術長Andrew Sudbury則表示,使用者也可以利用DoNotTrackMe工具來禁止瀏覽器回傳追蹤資訊給AddThis,其他還包括AdBlock和EasyPrivacy filter等工具也能達到同樣保護個人隱私的目的。不過,這些可能都只適用於懂得安裝設定的進階使用者,一般大眾可能仍難以防範網路隱私可能外洩的問題。
針對業者未經同意就使用追蹤技術的問題,研究者呼籲社會大眾應當重視有關個人網路隱私的問題,對於已經佈署這項技術的企業,也應當盡到告知大眾的義務,並且審慎合理地使用這種網路行為追蹤技術。
canvas fingerprinting
cookie
addthis
網路行為追蹤
最新活動
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
美國CISA緊急擴充KEV清單,五大漏洞威脅Windows與網路設備
nginx-ui 漏洞敲出 MCP 系統性盲點:AI 整合繼承權限、卻不繼承防護
Fortinet推FortiOS 8.0,整合AI治理與量子韌性升級企業資安防護
資安人科技網
文章推薦
荷蘭軍情機構示警:中國網攻能力已與美國並駕齊驅,大量行動潛伏未被偵測
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
Mandiant示警:企業搶導AI卻忘基本功,舊漏洞趁虛釀成無聲入侵