اثر انگشت ترافیک وب سایت چیست؟ چگونه از خود محافظت کنیم؟

قبلاً در مورد اثرانگشت مرورگر(Browser Fingerprinting) نوشته بودیم که در آن وب سایت ها می توانند بدانند شخصی که از آنها بازدید می کند چه کسی است. ترافیک وب سایت انگشت نگاری(Website Traffic Fingerprinting) یا انگشت نگاری ترافیک روشی مشابه است. این به اشخاص ثالث اجازه می دهد تا شما را جاسوسی کنند و از آنچه در اینترنت(Internet) انجام می دهید ایده بگیرند . مقاله توضیح می دهد که چگونه ممکن است و سپس در صورت خطرناک بودن صحبت می کند.

اثر انگشت ترافیک وب سایت

اثر انگشت ترافیک وب سایت

اثرانگشت ترافیک وب سایت(Website Traffic Fingerprinting) روشی برای تعیین زمان و کارهایی است که کاربر در اینترنت(Internet) انجام می دهد. کاربر مورد نظر ممکن است از یک پروکسی یا یک VPN تونل ایمن ، رمزگذاری و غیره استفاده کند. اما با این وجود، می توان از طریق ردیابی بسته های داده ای که در اینترنت به این سو و آن سو می روند، میزان استفاده شخص از (Internet)اینترنت(Internet) را تعیین کرد .

حتی شبکه TOR(TOR Network) (The Onion Router ) می‌گوید که این امکان برای مجرمان وجود دارد که کارهایی را که توسط کاربران انجام می‌شود رمزگشایی کنند. TOR در وبلاگ خود گفت که داده ها رمزگذاری شده و ارسال می شوند. همه ما می دانیم که گره های زیادی در شبکه TOR وجود دارد تا مقامات نتوانند کاربران را ردیابی کنند. اما پس از آن، انگشت نگاری وب سایت وارد می شود. برای TOR نیز، بسته های داده تا زمانی که به اولین گره در شبکه TOR برسند، آسیب پذیر هستند . این اطلاعات را می توان به راحتی به دست آورد. اگر مقامات یا مجرمان چندین گره در TOR ایجاد کنند(TOR)شبکه، شانس زیادی برای عبور داده از آنها وجود دارد. هنگامی که چنین اتفاقاتی رخ می دهد، آنها رمزگذاری را پاره می کنند تا بدانند بسته های داده به کجا می روند.

اما اثرانگشت ترافیک وب سایت(Website Traffic Fingerprinting) فقط مربوط به مرورگر TOR(TOR browser) نیست. این در مورد این است که چگونه مردم شما را جاسوسی می کنند تا بدانند در اینترنت(Internet) چه کار می کنید و چگونه از آن اطلاعات استفاده می کنند.

چه چیزی باعث ایجاد اثر انگشت ترافیک وب سایت می شود(Website Traffic Fingerprinting)

بر اساس TorProject ،

“The exact motivation for this effort on behalf of the adversary is typically not specified, but there seem to be three possibilities, in order of increasing difficulty for the adversary:

  1. حریف علاقه مند به مسدود کردن الگوهای خاص ترافیک صفحه وب سانسور شده است، در حالی که همچنان بقیه ترافیک تور مانند را بدون مزاحمت باقی می گذارد (شاید به این دلیل که لایه مبهم سازی بسته Tor شبیه چیزی مشروع به نظر می رسد که دشمن می خواهد از مسدود کردن آن جلوگیری کند). توجه: می توانید TOR را با هر ترافیک رمزگذاری شده دیگری جایگزین کنید.

  2. حریف علاقه مند به شناسایی همه کاربرانی است که از یک مجموعه کوچک و خاص از صفحات هدف بازدید می کنند.

  3. حریف علاقه مند است که تک تک صفحات وب را که کاربر بازدید می کند، تشخیص دهد."

اثر انگشت ترافیک وب سایت(Website Traffic Fingerprinting) چگونه کار می کند؟

انگشت نگاری ترافیک وب سایت(Website) ، یا به سادگی «انگشت نگاری ترافیک»، روی مشتری کار می کند. یعنی جاسوسان بسته های داده ای را که وارد وب سایت می شوند و از آن خارج می شوند مطالعه می کنند. همانطور که قبلاً گفته شد، ممکن است فقط یک مرد بازاریابی باشد که علاقه مند به دانستن نوع وب سایت هایی باشد که بازدیدهای بیشتری دارند - یا می تواند برخی از مقاماتی باشد که حرکات شما را ردیابی می کند حتی اگر یک پروکسی، VPN یا سایر اشکال مرور ایمن را امتحان کنید.

روشی که داده ها از یک وب سایت خارج می شوند و وارد آن می شوند، چیزهای زیادی را در مورد آنچه که مشاهده می شود، بافر یا دانلود می شود، می گوید. اگر بسته‌های داده بزرگ باشند و فاصله زمانی بین انتشار خیلی زیاد باشد، نشان‌دهنده این است که کاربر در یک سایت ویدیویی است.

به همین ترتیب، اگر بسته های داده بسیار کوچک هستند و وب سایت را با فاصله زمانی بسیار پایین ترک می کنند، می تواند یک وب سایت ایمیل یا شخصی باشد که فقط یک وب سایت را می خواند.

بر اساس این الگوها می توان فهمید که چه اتفاقی در حال رخ دادن است. اما تا زمانی که رمزگذاری را نقض نکنند، نمی توانند از داده های خاصی که در حال انتقال است مطلع شوند.

بخوانید(Read) : ردیابی وب چیست؟ ردیاب ها در مرورگرها چیست؟(What is Web Tracking? What are Trackers in browsers?)

خطرات ترافیک وب سایت اثر انگشت(Website Traffic Fingerprinting)

تنها خطر مرگبار این است که اثر انگشت ترافیک وب سایت ممکن است هویت شما را از بین ببرد. اگر از VPN یا سایر اشکال رمزگذاری استفاده می کنید، به هیچ وجه داده های شما را سرقت نمی کند. هدف اصلی شناخت کاربر و علایق او در اینترنت(Internet) است. این روش عمدتاً برای بسته های رمزگذاری شده برای بررسی اینکه آیا کاری غیرقانونی انجام می شود استفاده می شود. فکر نکنم بتونه برای چیز دیگه ای استفاده کنه. اگر از اتصالات رمزگذاری شده استفاده می کنید، نیازی به وحشت نیست.

این برداشت من در مورد اثرانگشت ترافیک وب سایت است. اگر می خواهید چیزی اضافه کنید، لطفا انجام دهید.(This above is my take on Website Traffic Fingerprinting. If you feel like adding something, please do.)



About the author

من یک برنامه نویس کامپیوتر هستم و بیش از 15 سال است که هستم. مهارت های من در توسعه و نگهداری برنامه های کاربردی نرم افزاری و همچنین ارائه پشتیبانی فنی برای آن برنامه ها نهفته است. همچنین برنامه نویسی کامپیوتر را به دانش آموزان دبیرستانی آموزش داده ام و در حال حاضر یک مربی حرفه ای هستم.



Related posts