Audio Fingerprint: vì sao giả mạo “dấu vân tay âm thanh” lại làm lộ hồ sơ thay vì che giấu


12.09.26

Khi nói đến việc nhận dạng dấu vân tay trình duyệt, Ngữ cảnh Âm thanh thường được gộp chung với Canvas, WebGL, phông chữ và các nguồn nhận dạng trình duyệt khác. Logic có vẻ rõ ràng: trình duyệt thực hiện một thao tác, nhận được kết quả, kết quả được chuyển đổi thành Dấu vân tay Âm thanh, và trang web sử dụng nó để xác định người dùng. Điều này dẫn đến một kết luận thậm chí còn rõ ràng hơn: nếu dấu vân tay có thể bị thay đổi, thì nó nên được thay đổi. Đây là logic cơ bản của hầu hết các hệ thống chống phát hiện – và chính tại đây, các hồ sơ người dùng thường bị phát hiện.

Trên thực tế, đây là một trong những quan niệm sai lầm nguy hiểm nhất trong các phương pháp chống gian lận. Các hệ thống chống bot và chống gian lận hiện đại thường không quan tâm nhiều đến kết quả Audio Context mà là quá trình thu thập kết quả đó. Câu hỏi không phải là "Dấu vân tay âm thanh của người dùng này là gì?" mà là "Máy tính của họ đã dành bao nhiêu thời gian để tính toán nó, và hiệu suất này có phù hợp với môi trường được quảng cáo hay không?". Tại thời điểm này, Audio Context chuyển đổi liền mạch từ "dấu vân tay âm thanh" thành một bài kiểm tra hiệu suất trình duyệt nhỏ.

Vì sao cái tên "dấu vân tay âm thanh" lại gây hiểu lầm?

Chỉ cần nhắc đến từ "âm thanh" thôi cũng đủ gợi lên hình ảnh về card âm thanh, loa hoặc micro. Nhưng cơ chế hoạt động lại khác: trình duyệt tạo ra một biểu đồ âm thanh ảo, tạo ra tín hiệu, xử lý tín hiệu đó thông qua API Âm thanh Web và phân tích kết quả—tất cả mà không cần phát bất kỳ âm thanh thực tế nào hoặc truy cập vào micro. Một phần đáng kể các phép tính diễn ra trực tiếp trong trình duyệt, và ngay cả một hệ thống không có card âm thanh vật lý cũng có thể dễ dàng thực hiện chúng. Do đó, Dấu vân tay âm thanh không phải là "số sê-ri của hệ thống âm thanh", mà là kết quả của một triển khai cụ thể của công cụ âm thanh của trình duyệt sử dụng một tập hợp các tham số đầu vào nhất định.

Phương pháp này tự nó không phải là mới. Vào giữa những năm 2010, các nhà nghiên cứu nghiên cứu các kỹ thuật nhận dạng dấu vân tay bí mật trên các trang web lớn đã phát hiện ra Web Audio API: trang web này sẽ thực hiện các phép tính âm thanh và trả về một giá trị đầu ra khá ổn định. Thoạt nhìn, nó trông giống như một dấu vân tay cổ điển — phép tính tạo ra một tập hợp các số, sau đó được sử dụng để xây dựng một mã định danh ngắn gọn. Nhưng tính ổn định của giá trị không nhất thiết có nghĩa là nó là duy nhất.

Hãy tưởng tượng một trình duyệt trả về giá trị 35.738329593092, và con số này không thay đổi trong nhiều tháng—một dấu vân tay có vẻ rất tốt. Nhưng nếu hàng triệu người dùng cùng một trình duyệt nhận được cùng một giá trị, thì giá trị nhận dạng của nó sẽ hoàn toàn khác. Nó tốt trong việc mô tả một dòng trình duyệt hoặc cách triển khai công cụ âm thanh, nhưng lại kém trong việc xác định một người cụ thể—tương tự như User-Agent: một tín hiệu hữu ích, nhưng không phải là một định danh duy nhất. Và vì thuật toán xử lý âm thanh của Chromium ít thay đổi, kết quả có thể tồn tại xuyên suốt nhiều phiên bản Chrome và giữa các trình duyệt Chromium khác nhau—Edge, Opera và các trình duyệt khác—chia sẻ cùng một mã nguồn.

Tính độc đáo là một cái bẫy.

Đây chính là nghịch lý khiến nhiều người vấp phải. Một giá trị âm thanh tự nhiên được tìm thấy ở hàng triệu người. Hệ thống chống phát hiện lại ngẫu nhiên thay đổi giá trị đó để làm cho hồ sơ trở nên "độc đáo" hơn, biến một giá trị phổ biến, dễ đoán thành một thứ hiếm hoi và nhân tạo. Nỗ lực để trở nên khó bị phát hiện hơn lại khiến hồ sơ dễ bị nhận ra hơn.

Vấn đề nằm ở sai lầm cố hữu trong việc nhận dạng dấu vân tay người dùng: các thông số của bạn càng khác biệt so với người khác thì càng tốt. Đối với quyền riêng tư, thường thì ngược lại. Nếu một triệu người dùng có thông tin giống hệt nhau, rất khó để xác định bất kỳ ai trong số họ; nếu trình duyệt của bạn là trình duyệt duy nhất trong toàn bộ tập dữ liệu trả về một tổ hợp nhất định, bạn sẽ trở thành mục tiêu theo dõi. Một hồ sơ tốt không nhất thiết phải độc nhất – thường thì nó cần phải hợp lý. Độc nhất ≠ thực tế.

Đối với trường hợp sử dụng nhiều tài khoản, kết luận rất đơn giản: nút "tạo tiếng ồn" hoặc tính năng ngẫu nhiên hóa âm thanh trong trình duyệt chống phát hiện có vẻ hữu ích, nhưng nếu nó trả về một giá trị hiếm gặp, không điển hình, thì hồ sơ sẽ càng dễ nhận thấy hơn chứ không phải ít hơn. An toàn hơn là không có dấu vân tay âm thanh "độc nhất vô nhị", mà thay vào đó là một dấu vân tay được tạo ra hàng loạt và phù hợp với trình duyệt bạn đang sử dụng—một dấu vân tay giúp bạn hòa lẫn với hàng triệu người khác.

Giá trị thực sự không nằm ở dấu ấn, mà là ở thời gian.

Nếu bản thân dấu vân tay âm thanh không thú vị đến vậy, tại sao lại cần sử dụng Audio Context? Bởi vì dấu vân tay chỉ chứa một nửa thông tin. Nửa còn lại là thời gian trình duyệt cần để thu thập nó. Mỗi phép tính đều tiêu tốn thời gian của CPU: tạo ngữ cảnh âm thanh, thiết lập bộ tạo tín hiệu, xử lý dữ liệu qua một số thao tác DSP, thực hiện phép toán và tạo ra bộ đệm cuối cùng. Đó là một chuỗi đơn giản: Ngữ cảnh âm thanh → tính toán → CPU → thời gian thực thi.

Hãy tưởng tượng hai hệ thống. Hệ thống A là một máy tính cá nhân hiện đại với bộ xử lý máy tính để bàn tốc độ cao. Hệ thống B là một máy chủ ảo (VPS) có tài nguyên hạn chế, trong đó thời gian CPU được chia cho nhiều máy ảo. Cả hai đều có khả năng trả về cùng một dấu vân tay âm thanh, nhưng hệ thống A tính toán nhanh hơn, trong khi hệ thống B chậm hơn đáng kể. Chỉ nhìn vào dấu vân tay, các hệ thống có vẻ giống hệt nhau; nhưng khi xem xét thời gian thực thi, ta sẽ thấy thêm thông tin. Đây là lúc Audio Context phát huy tác dụng như một công cụ đo hiệu năng CPU nhỏ gọn dựa trên trình duyệt.

Vì sao thời điểm lại thú vị hơn bất kỳ giá trị nào?

Thời gian thực hiện rất quan trọng đối với các hệ thống chống gian lận vì một lý do đơn giản: thường dễ làm giả một con số hơn là làm giả các thuộc tính vật lý của môi trường. Các API JavaScript có thể bị chặn, giá trị trả về có thể bị sửa đổi và một số thuộc tính của trình duyệt có thể bị ghi đè. Nhưng các phép tính thực tế vẫn phải diễn ra ở đâu đó. Nếu môi trường tuyên bố, "Tôi chỉ là một trình duyệt Chrome thông thường trên một máy tính hiện đại," nhưng một số bài kiểm tra hiệu năng độc lập cho thấy hiệu năng tương tự như một VPS giới hạn, thì sẽ nảy sinh mâu thuẫn. Điều này tự nó không chứng minh được gian lận—nhưng chính những loại mâu thuẫn này là thứ mà các hệ thống chống gian lận tìm kiếm.

Hệ thống chống gian lận không tìm kiếm "các giá trị xấu", mà tìm kiếm sự không nhất quán.

Các hệ thống hiện đại có thể đồng thời tính đến hệ điều hành, trình duyệt, CPU, WebGL, Canvas, Audio Context, bộ nhớ khả dụng, số lượng bộ xử lý logic, độ phân giải màn hình, GPU, hành vi người dùng, địa chỉ IP, ASN, độ trễ mạng, múi giờ, ngôn ngữ và lịch sử tài khoản. Mỗi tham số riêng lẻ có thể hoàn toàn bình thường—điều đáng quan tâm là sự phân bố kết hợp của chúng. Một sự kết hợp giữa Chrome, Windows, RTX 4080, 16 luồng và 64 GB bộ nhớ có vẻ hợp lý. Nhưng nếu các bài kiểm tra CPU đơn giản nhất chạy với tốc độ của một bộ xử lý lõi kép cũ, điều đó sẽ đặt ra câu hỏi.

Tại sao VPS và máy chủ lại dễ bị tấn công?

Máy chủ ảo VPS hoạt động trên một máy chủ vật lý cùng với các máy ảo khác. Người dùng thường nhận được một vCPU, nhưng vCPU không phải lúc nào cũng tương đương với một lõi vật lý chuyên dụng: hiệu năng phụ thuộc vào khối lượng công việc của các máy ảo liền kề, bộ lập lịch của hypervisor, tình trạng quá tải, NUMA, tần số bộ xử lý vật lý, giới hạn của nhà cung cấp và nhiều yếu tố khác. Do đó, cùng một bài kiểm tra hiệu năng JavaScript trên VPS có thể cho thấy thời gian phản hồi không ổn định hoặc bất thường hơn.

Có một chi tiết nhỏ mà hầu hết mọi người thường bỏ qua khi thuê máy chủ: họ chỉ nhìn vào số lõi, RAM, SSD và mạng, trong khi hiệu năng đơn nhân lại ít được chú ý. Trong khi đó, các tác vụ dựa trên trình duyệt thường hoạt động kém hiệu quả trên hàng chục lõi – một bài kiểm tra hiệu năng JS tuần tự nhỏ hầu như không được hưởng lợi từ 64 lõi; tốc độ của một lõi đơn quan trọng hơn nhiều. Một máy chủ với nhiều lõi chậm sẽ hoạt động kém "giống máy tính để bàn" hơn đối với một số thao tác trình duyệt nhất định so với một CPU hiện đại điển hình có hiệu năng đơn luồng cao. Lưu ý: việc so sánh bộ xử lý chỉ dựa trên gigahertz là không phù hợp – IPC, thế hệ, boost và kiến ​​trúc vi xử lý đều có tác động đáng kể. Nhưng điểm mấu chốt rất rõ ràng: nhiều lõi hơn không nhất thiết có nghĩa là hiệu năng nhanh hơn cho mọi tác vụ dựa trên trình duyệt.

Ngay cả phần cứng cơ bản cũng không tự động giải quyết được vấn đề. Bản thân phần cứng máy chủ có thể khác với phần cứng dành cho người tiêu dùng: một bộ xử lý Xeon đời cũ thường có nhiều lõi, tốc độ xung nhịp tương đối thấp và kiến ​​trúc bộ nhớ đệm khác nhau, và một số bài kiểm tra hiệu năng phản ánh sự khác biệt này. Một trang web sẽ không đọc được chính xác kiểu máy Xeon thông qua Audio Context, nhưng nó hoàn toàn có thể thấy hiệu năng mà về mặt thống kê không tương quan tốt với cấu hình của một máy tính cá nhân hiện đại.

Điều này dẫn đến một điểm thực tế thường bị các nhà kinh doanh chênh lệch giá đánh giá thấp: cơ sở hạ tầng mà các tài khoản đang chạy cũng là một phần của dấu ấn tài nguyên. Các thông số được lựa chọn hoàn hảo sẽ không cứu được bạn nếu các tài khoản đang chạy trên một VPS giá rẻ, quá tải hoặc một máy chủ với nhiều lõi xử lý chậm: về mặt thời gian, môi trường như vậy không giống như một máy tính cá nhân tại nhà. Đối với các tài khoản có giá trị cao, nên chọn phần cứng có hiệu năng đơn luồng mạnh mẽ và tài nguyên chuyên dụng, thay vì chạy theo số lượng lõi và dung lượng RAM.

Nhưng đây không phải là "công cụ phát hiện máy ảo".

Điều này có nghĩa là Audio Context chắc chắn sẽ phát hiện được VPS? Không—điều đó quá chắc chắn. Không có công cụ đo hiệu năng trình duyệt nào là công cụ phát hiện ảo hóa toàn diện. Công nghệ ảo hóa hiện đại rất hiệu quả, và ngay cả một máy tính vật lý cũng có thể chậm: một chiếc máy tính xách tay cũ, chế độ tiết kiệm năng lượng, tải nền cao, giảm hiệu năng do quá nhiệt—tất cả những yếu tố này đều làm sai lệch thời gian đo. Một phát biểu chính xác hơn là thời gian đo của Audio Context có thể là một trong những chỉ số được sử dụng để phân loại môi trường.

CPU chậm có thể là dấu hiệu của máy chủ ảo VPS hoặc máy tính xách tay cũ – một bài kiểm tra đơn lẻ không thể phân biệt được các trường hợp này, đó là lý do tại sao một giải pháp chống gian lận tốt hoạt động dựa trên xác suất và một tập hợp các chỉ số, thay vì một quy tắc tuyệt đối như "thời gian trên X có nghĩa là chặn". Các hệ thống thương mại thực tế phức tạp hơn nhiều, nhưng chấm điểm rủi ro vẫn là một mô hình hữu ích. Điều quan trọng cần lưu ý là ảo hóa có thể được tinh chỉnh: bằng cách phân bổ nhiều CPU hơn cho một máy, sử dụng ghim CPU, giảm tranh chấp tài nguyên, tận dụng ảo hóa phần cứng, truyền CPU máy chủ và bộ xử lý có hiệu năng đơn luồng cao, máy ảo sẽ bắt đầu thể hiện hiệu năng gần với mức hiệu năng gốc của nó. Nhân tiện, ảo hóa phần cứng hiện đại thực thi hầu hết các lệnh trực tiếp trên CPU, vì vậy ý ​​tưởng rằng "mọi lệnh đều được mô phỏng" là không chính xác; thời gian bị ảnh hưởng bởi các yếu tố khác – lập lịch vCPU, bộ hẹn giờ ảo, chuyển đổi ngữ cảnh và tranh chấp CPU. Tất cả điều này một lần nữa chứng minh rằng công nghệ không "nhìn thấy VirtualBox"; nó quan sát hậu quả của hoạt động của môi trường. Khi các hiệu ứng biến mất, tín hiệu cũng biến mất.

Việc thay thế là vô ích, và việc ngẫu nhiên hóa là nguy hiểm.

Giả sử giá trị thực tế là Dấu vân tay A, và thuật toán chống phát hiện thay đổi nó thành Dấu vân tay B. Con số đã thay đổi, nhưng bộ xử lý vẫn giữ nguyên, trình ảo hóa vẫn giữ nguyên, thời gian thực thi tương tự, WebGL chạy trong cùng một môi trường và mạng không thay đổi. Ở trường hợp tốt nhất, bạn chỉ thay thế một chỉ báo yếu. Ở trường hợp xấu nhất, bạn đã tạo ra một sự sai lệch mới.

Việc giả mạo ngẫu nhiên các thông số là một trong những chiến lược tồi tệ nhất. Hãy xem xét một cấu hình khả thi: Windows 11, Chrome, NVIDIA RTX 4070, 1920x1080, Intel Core i7, âm thanh 48 kHz. Nếu phần mềm chống gian lận bắt đầu ngẫu nhiên hóa tốc độ lấy mẫu, Canvas, WebGL và các thông số khác một cách độc lập, thì sự kết hợp thu được có thể gần như không bao giờ được bắt gặp trong thực tế. Phần mềm chống gian lận không cần phải chứng minh thông số cụ thể nào đang bị giả mạo—chỉ cần ghi nhận rằng máy tính đó có những đặc điểm bất thường về mặt thống kê là đủ.

Một ví dụ điển hình là tốc độ lấy mẫu. 44,1 và 48 kHz là những giá trị phổ biến, mặc dù cũng có những giá trị khác. Thay đổi tốc độ lấy mẫu sẽ làm thay đổi các thông số xử lý âm thanh gốc, điều này có nghĩa là dấu vân tay âm thanh cũng có thể thay đổi. Về mặt lý thuyết, bạn sẽ có một dấu vân tay khác, nhưng câu hỏi đặt ra là cấu hình này có phù hợp với thiết bị này hay không. Một tần số bất thường tự nó không đáng nghi ngờ: thế giới đầy rẫy các giao diện âm thanh chuyên nghiệp với các cài đặt không chuẩn. Một lần nữa, tất cả đều phụ thuộc vào tính nhất quán với các tính năng khác.

Trên thực tế, đây là câu trả lời phổ biến cho câu hỏi "tại sao một tài khoản hoạt động bình thường lại đột nhiên bị cấm?". Việc ngẫu nhiên hóa độc lập âm thanh, Canvas, WebGL và các thành phần khác tạo ra một sự kết hợp gần như không bao giờ tồn tại trong thế giới thực — và hệ thống không cần phải hiểu chính xác bạn đã điều chỉnh những gì; chỉ cần thiết là toàn bộ thiết bị trông không thực tế là đủ.

Không phải ý nghĩa, mà là sự nhất quán

Ý tưởng cũ về nhận dạng vân tay là: tìm một mã số duy nhất và xác định người dùng. Cách tiếp cận hiện đại thú vị hơn: thu thập nhiều đặc điểm và kiểm tra tính nhất quán của chúng. Việc biết chính xác kiểu máy không cần thiết—chỉ cần thấy rằng một phần của hệ thống cho thấy đó là "máy tính cá nhân hiện đại", trong khi phần khác lại giống như một môi trường điện toán đám mây yếu. Do đó, chống phát hiện không chỉ đơn thuần là tạo ra một dấu vân tay ngẫu nhiên; nhiệm vụ thực sự khó khăn là xây dựng một môi trường nhất quán nội bộ.

Đây là lý do tại sao dấu vân tay hiệu năng ngày càng trở nên thú vị. Các tham số API đơn giản tương đối dễ bị giả mạo—bạn có thể can thiệp vào navigator.hardwareConcurrency, Canvas, WebGL hoặc dấu vân tay âm thanh được trả về. Nhưng các đặc điểm hiệu năng thuộc về một loại tín hiệu khác: để một CPU ảo yếu hoạt động như một máy tính để bàn mạnh mẽ, một biến duy nhất là không đủ. Bạn có thể thử can thiệp vào các bộ đếm thời gian như performance.now(), nhưng điều này tạo ra các vấn đề mới: JavaScript liên tục thao tác thời gian, và một trang web có thể so sánh đồng thời nhiều phương pháp đo thời gian độc lập.

Audio Context đặc biệt hữu ích khi được kết hợp với các công cụ đo hiệu năng trình duyệt khác. WebGL báo cáo về hệ thống đồ họa và hiệu năng của nó, trong khi Audio Context báo cáo về các phép tính dựa trên CPU. Nếu kết quả đo hiệu năng WebGL cho thấy đồ họa yếu, kết quả đo hiệu năng âm thanh cho thấy CPU yếu, trình kết xuất trông bất thường và địa chỉ IP thuộc về nhà cung cấp dịch vụ lưu trữ, thì các tín hiệu kết hợp sẽ cung cấp nhiều thông tin hơn bất kỳ tham số đơn lẻ nào.

Tại sao phần mềm chống bot lại tìm kiếm môi trường ảo?

Việc sử dụng VPS hoặc VM không nhất thiết là gian lận: máy ảo cần thiết cho các nhà phát triển, quản trị viên hệ thống, nhà nghiên cứu bảo mật, nhóm QA và các doanh nghiệp. Tuy nhiên, hoạt động tự động cũng thường diễn ra trên đám mây, nơi có thể dễ dàng mở rộng quy mô, vì vậy các dấu hiệu của trung tâm dữ liệu và môi trường ảo hóa có thể góp phần vào việc chấm điểm rủi ro, vẫn là một tín hiệu chứ không phải là bản án tử hình. Trong lịch sử, đây là lý do tại sao Audio Context đã chứng tỏ sự hữu ích trong việc chống lại bot: chúng thường hoạt động trong các trình duyệt không có giao diện người dùng, container, máy ảo, VPS giá rẻ và các môi trường tự động khác với trình duyệt thông thường tại nhà. Kiểm tra hiệu suất trình duyệt cung cấp một cách khác để phân loại máy khách — dấu vân tay âm thanh chỉ là thứ yếu, và mối quan tâm chính là cách thức hoạt động của môi trường điện toán.

Liệu có thể biết được một trang web có đang sử dụng Audio Context hay không? Có – API Web Audio là một giao diện trình duyệt, vì vậy các lệnh gọi tương ứng được các công cụ dành cho nhà phát triển hoặc các tiện ích mở rộng đặc biệt ghi nhận. Nhưng sự hiện diện của Audio Context trên một trang không nhất thiết có nghĩa là trang web đó có dấu ấn riêng biệt: Web Audio được sử dụng trong các dịch vụ âm nhạc và video, trò chơi, trực quan hóa, xử lý âm thanh và hội nghị trực tuyến.

Điều này có ý nghĩa gì đối với việc hạch toán đa kênh, giao dịch chênh lệch giá và tiếp thị?

Nếu bạn loại bỏ lý thuyết và chỉ giữ lại những yếu tố ảnh hưởng đến sự tồn tại của tài khoản, bạn sẽ còn lại một vài quy tắc đơn giản.

  • Tính hợp lý quan trọng hơn tính độc đáo. Đừng theo đuổi một dấu vân tay "độc nhất vô nhị" — một giá trị phổ biến, dễ đoán sẽ che giấu bạn tốt hơn một giá trị hiếm gặp. Hãy cảnh giác với việc ngẫu nhiên hóa quá mức âm thanh, Canvas và WebGL: điều này thường làm nổi bật hồ sơ hơn là che giấu nó. 

  • Cơ sở hạ tầng là một phần của bản sắc hồ sơ. Bộ xử lý chạy trình duyệt sẽ để lại dấu ấn trên thời gian phản hồi. Các VPS giá rẻ, quá tải và máy chủ có lõi xử lý chậm sẽ tự bộc lộ; đối với các tài khoản giá trị cao, hãy chọn phần cứng có hiệu năng đơn luồng mạnh mẽ và CPU chuyên dụng, chứ không phải số lượng lõi kỷ lục. 

  • Tính nhất quán quan trọng hơn việc thay thế từng phần. Hãy để toàn bộ cấu hình kể một câu chuyện duy nhất — âm thanh, GPU, CPU, màn hình, múi giờ, ngôn ngữ và địa chỉ IP đều phải khớp nhau. Việc thay thế độc lập các giá trị riêng lẻ sẽ phá vỡ câu chuyện này. 

  • Dấu tích xanh không có nghĩa là đã vượt qua. Các công cụ kiểm tra dấu vân tay công khai chỉ hiển thị giá trị, chứ không phải hành vi. Các nền tảng thực sự đánh giá tính nhất quán và thời gian, vì vậy "vượt qua kiểm tra" không nhất thiết có nghĩa là "vượt qua được hệ thống chống gian lận". 

  • Mục tiêu không phải là che giấu bằng mọi giá. Không phải hồ sơ nào được che giấu kỹ nhất, ngẫu nhiên nhất hay độc đáo nhất sẽ chiến thắng, mà là hồ sơ nào đáng tin cậy và nhất quán nội bộ. Đó là hồ sơ tồn tại lâu nhất. 

Điều quan trọng nhất là tính chân thực, chứ không phải sự ngụy trang.

Ý nghĩa thực tiễn của câu hỏi này đảo ngược hoàn toàn cách đặt câu hỏi quen thuộc. Thay vì hỏi "làm thế nào để che giấu Dấu vân tay âm thanh của tôi?", sẽ hữu ích hơn nếu hỏi: trang web tính toán chính xác điều gì, giá trị này thay đổi như thế nào, và quan trọng nhất là nó tương quan với mọi thứ khác ra sao. Hãy tưởng tượng trình duyệt như một người ở quầy kiểm soát hộ chiếu: một tài liệu ghi "Tôi 25 tuổi", tài liệu khác ghi "Tôi có bằng lái xe 30 năm trước"; mỗi tài liệu riêng lẻ đều hoàn hảo, nhưng khi kết hợp lại thì không thể khớp. Chrome vẽ nên một bức tranh, WebGL một bức tranh thứ hai, hiệu năng CPU một bức tranh thứ ba, và Ngữ cảnh âm thanh một bức tranh thứ tư. Nếu chúng khớp nhau, hồ sơ trông tự nhiên; nếu không, sẽ có rủi ro. Đây chính là lý do tại sao việc ngẫu nhiên hóa vô nghĩa các giá trị riêng lẻ dần dần trở nên lỗi thời: hệ thống không cần biết giá trị thực của bạn—chỉ cần nhận thấy rằng những gì được hiển thị không khớp tốt với phần còn lại là đủ.

Audio Context là một ví dụ hoàn hảo cho thấy tên gọi của dấu vân tay có thể gây hiểu lầm như thế nào. Bề mặt là dấu vân tay âm thanh, bên dưới là công cụ âm thanh của trình duyệt, sâu hơn nữa là các tham số xử lý gốc, và ở lớp dưới cùng là môi trường điện toán vận hành tất cả. Chính lớp dưới cùng này mới là điều thú vị nhất đối với việc chống gian lận: các giá trị có thể bị thay đổi, API bị chặn, chuỗi ký tự bị viết lại, nhưng hành vi hệ thống thực tế lại khó che giấu hơn nhiều.

Hệ thống chống gian lận từ lâu đã không còn tìm kiếm một "dấu vân tay thần kỳ" duy nhất nữa — nó xây dựng mô hình thiết bị và người dùng từ vô số tín hiệu yếu, và Ngữ cảnh Âm thanh chỉ là một trong số đó. Bản thân dấu vân tay có thể có ít giá trị nhận dạng, nhưng thời gian tính toán của nó bổ sung thông tin về hiệu năng, và khi kết hợp với hiệu năng của WebGL, CPU, mạng và trình duyệt, điều này giúp phân biệt môi trường người dùng tự nhiên với môi trường bất thường hoặc tự động. Do đó, việc thay thế Dấu vân tay Âm thanh không phải là cách phổ biến để che giấu môi trường: đôi khi nó không thay đổi gì, đôi khi nó tạo ra một sự bất thường không cần thiết, và đôi khi nó buộc hệ thống phải đặt ra một câu hỏi khó chịu hơn nhiều. Tại sao trình duyệt của bạn lại hiển thị một thông tin, trong khi máy tính của bạn lại hoạt động hoàn toàn khác?

Bạn muốn là người đầu tiên nhận được những phân tích và nghiên cứu mới nhất? Hãy đăng ký Detect Expert và đăng ký nhận thông tin – tất cả các bài viết và nghiên cứu mới sẽ được gửi đến hộp thư của bạn. Suy cho cùng, kiến ​​thức chính là cách chống phát hiện tốt nhất hiện nay!

Chưa tham gia cùng chúng tôi?

Đăng ký để truy cập tất cả các tính năng của trang web.

Đăng ký

Bài viết liên quan

Bằng cách nhấp vào "Chấp nhận", bạn đồng ý rằng Detect Expert có thể sử dụng cookie để hỗ trợ cá nhân hóa nội dung.

Bạn luôn có thể bỏ chọn bằng cách tuân thủ hướng dẫn trong chúng tôi Chính sách Cookie.