Een Spaanse beveiligingsonderzoeker heeft een manier ontwikkeld waarmee hij in een gecontroleerde omgeving Tor-gebruikers aan de hand van hun muisbewegingen kan identificeren. Tor Browser, waarmee er toegang tot het Tor-anonimiseringsnetwerk kan worden gekregen, beschikt over allerlei maatregelen om identificatie van gebruikers te voorkomen.
Onderzoeker Jose Carlos Norte heeft echter een techniek ontwikkeld genaamd "UberCookie" waarmee hij via JavaScript Tor-gebruikers in gecontroleerde omgevingen kan identificeren. Tor is juist bedoeld om de identiteit van gebruikers te beschermen. "Als een website een unieke vingerafdruk van elke bezoeker kan maken, dan is het mogelijk de activiteit van die gebruiker altijd te volgen, of bezoeken gedurende een bepaalde periode te correleren", aldus Norte. De onderzoeker stelt dat al zijn technieken op JavaScript zijn gebaseerd, wat standaard volgens Norte in de Tor-browser staat ingeschakeld.
Niet alleen kan de techniek binnen Tor Browser worden gebruikt, het zou ook kunnen helpen om de vingerafdruk te gebruiken bij het identificeren van gebruikers als ze met hun normale browser op het internet surfen. De JavaScript-code van de onderzoeker meet allerlei muisbewegingen. Tor Browser, alsmede veel andere browsers, lekken informatie over de hardware die wordt gebruikt om op een website te scrollen. Een ander informatielek in het muiswiel is de scrollsnelheid, die gekoppeld is aan de configuratie van het besturingssysteem en de mogelijkheden van de hardware.
Een andere vingerafdruk die kan worden gemaakt is de snelheid waarmee de muis over het scherm wordt bewogen. De snelheid van de muis wordt bepaald door het besturingssysteem en gebruikte hardware en kan via JavaScript worden uitgelezen. Al met al zijn er verschillende mogelijkheden om via muisbewegingen en JavaScript een vingerafdruk te maken. Iets dat volgens Norte eenvoudig is en het mogelijk maakt om gebruikers van Tor Browser op verschillende webpagina's te identificeren. Een demonstratie van UberCookie is op deze pagina te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.