Het gebruik van de browser-vingerafdruk om internetgebruikers te volgen is populairder dan voorheen werd aagenomen, zo blijkt uit onderzoek onder de 10.000 populairste websites op het internet door een groep onderzoekers, onder andere van de Katholieke Universiteit Leuven.
Al eerder demonstreerden onderzoekers dat de browser van internetgebruikers zo'n unieke afdruk achterlaat, dat gebruikers ermee zijn te identificeren. Het gaat dan bijvoorbeeld om zaken als type browser, versienummer, taalinstelling en geïnstalleerde plug-ins. Zelfs als bezoekers een ander IP-adres hebben en hun cookies wissen of niet toestaan, kan de bezoeker nog steeds geïdentificeerd worden.
De onderzoekers wilden onderzoeken hoeveel van de 10.000 populairste websites op internet deze techniek gebruiken om gebruikers te volgen. Om dit te achterhalen ontwikkelden de onderzoekers een FPDetective, die het gebruik van 'fingerprinters' door websites in kaart bracht. Het gebruik van fingerprinting bleek veel groter te zijn dan in eerdere studies werd verondersteld. Op 95 van de 10.000 populairste sites werden fingerprinters ontdekt die van Flash gebruik maken.
De onderzoekers stellen dat het gebruik van Flash veel populairder is dan het gebruik van Javascript om te fingerprinten. Gezien het aantal websites gaat het nog altijd om een laag aantal, maar de onderzoekers merken op dat het nu ontdekte aantal fingerprinters een lage ondergrens is, omdat de crawlers van de FPDetective geen pagina's met captchas en pagina's achter invulvelden konden bereiken.
"Hoewel de meeste tracking via cookies van derden plaatsvindt, laat eerder onderzoek zien dat browser- en systeemattributen te zijn gebruiken om apparaten via een vingerafdruk te identificeren." Deze vingerafdrukken zijn minder nauwkeurig dan cookies, maar hebben als voordeel dat ze lastiger te detecteren en tegen te beschermen zijn, aldus de onderzoekers.
"Ons onderzoek laat zien dat web-fingerprinting een echt en groeiend probleem is, wat de aandacht van zowel beleidsmakers als onderzoekers verdient." De onderzoekers hopen dat hun FPDetective, die gratis beschikbaar is, ook voor andere onderzoeken zal worden gebruikt, om zo de omvang van deze praktijk verder in kaart te brengen.
Deze posting is gelocked. Reageren is niet meer mogelijk.