Abo
  • Services:

Fingerabdruck

Fast jeder Browser ist eindeutig zu identifizieren

Browser hinterlassen weitgehend eindeutige Fingerabdrücke, anhand derer sie sich auch ohne Cookies eindeutig identifizieren lassen, das ergab eine Untersuchung der Electronic Frontier Foundation (EFF). Nutzer, die Flash blockieren oder den eigenen User-Agent fälschen, lassen sich besonders gut wiedererkennen.

Artikel veröffentlicht am ,
Fingerabdruck: Fast jeder Browser ist eindeutig zu identifizieren

Browser lassen sich anhand der von ihnen übermittelten Systemkomfiguration recht zuverlässig wiedererkennen, dies belegt die Untersuchung How Unique Is Your Web Browser? der EFF. Im Experiment mit 470.161 Nutzern wiesen 83,6 Prozent der verwendeten Browser einen eindeutigen Fingerabdruck auf. Weitere 5,3 Prozent kamen nur zweimal vor.

Stellenmarkt
  1. CSL Behring GmbH, Marburg, Hattersheim am Main
  2. Robert Bosch GmbH, Stuttgart

Unter den Browsern, die mit Adobe Flash oder Javascript ausgestattet waren, stieg die Rate auf 94,2 Prozent, wobei weitere 4,8 Prozent genau zweimal vorkamen. Nur 1 Prozent der Nutzer ging in einer größeren Masse unter.

Auch bei Veränderungen an der Systemkonfiguration ließen sich die Browser recht zuverlässig wiedererkennen. Unter den per Cookie identifizierbaren Teilnehmern des Experiments änderte sich bei 37,4 Prozent der Fingerabdruck mit der Zeit. Doch mit einem einfachen Algorithmus sei es gelungen, einen Browser in 99,1 Prozent aller Fälle wiederzuerkennen. Die Fehlerquote lag gerade einmal bei 0,87 Prozent.

Für die Fingerabdrücke nutze die EFF Daten wie den vom Browser übermittelten User-Agent, die per HTTP übermittelten ACCEPT-Header, die Cookie-Akzeptanz sowie die per Javascript auslesbare Bildschirmauflösung, Zeitzone und die installierten Browser-Plugins. Per Flash oder Java-Applet wurden die Systemschriften abgefragt und per Javascript auf Supercookies getestet. Der Test dazu steht weiterhin unter panopticlick.eff.org im Netz bereit.

Bei dem Experiment zeigt sich zudem, dass manche Methoden zur Steigerung der Privatsphäre kontraproduktiv wirken und die Erkennung eines Browsers anhand seines Fingerabdrucks vereinfachen. Als Beispiele führt die EFF Flash-Blocker und veränderte User-Agent-Strings an. Das gelte zumindest so lange, bis sehr viele Nutzer diese Methoden nutzen. Unter den Teilnehmern an dem Experiment waren sieben, die die Browsererweiterung Browzar nutzten, um ihre Privatsphäre zu verbessern. Doch alle sieben konnten eindeutig am Fingerabdruck des Browsers identifiziert werden.

Browser, die Javascript blockieren, waren schwieriger wiederzuerkennen und auch einige Browsererweiterungen würden die Erstellung von Browserfingerabdrücken erschweren, so die EFF. Insgesamt aber sei es schwer, einen Browser so zu konfigurieren, dass er schwieriger zu identifizieren ist. Daher sei es an den Browserherstellern, dafür zu sorgen, dass ihre Browser die Privatsphäre ihrer Nutzer besser schützen.

Darüber hinaus müsse die Diskussion um Datenschutz im Netz, die sich derzeit vor allem um IP-Adressen und Cookies drehe, auf Browserfingerabdrücke erweitert werden.

Ihre Studie will die EFF im Juli auf dem Privacy Enhancing Technologies Symposium (PETS 2010) in Berlin vorstellen.



Anzeige
Top-Angebote
  1. (u. a. Skyrim VR, Battlefront 2, GTA 5, Wolfenstein 2)
  2. (-20%) 31,99€
  3. 288,00€

phade 24. Jul 2014

Ich frag mich grad, ob der Fingerabdruck des Browser nicht noch einzigartiger wird, wenn...

MartinS. 06. Dez 2012

genau das gleiche hat doch panopticlick auch gemacht.... wo ist dann der neue...

ambee 27. Jan 2011

ist ja ganz nett die lösung, aber wenn ich das mach kommt sowas dabei heraus: "Your...

bobo 19. Mai 2010

Es gibt Menschen die bild.de UND golem.de lesen?

Bongo Lau 19. Mai 2010

Es wundert mich, dass nicht schon die breite Masse Flashblocker verwendet. Ich verwende...


Folgen Sie uns
       


Asus ROG Phone - Fazit

Asus' Gaming-Smartphone ROG Phone zeichnet sich durch eine gute Hardware und vor allem reichlich Zubehör aus. Wie Golem.de im Test herausfinden konnte, sind aber nicht alle Zubehörteile wirklich sinnvoll.

Asus ROG Phone - Fazit Video aufrufen
Padrone angesehen: Eine Mausalternative, die funktioniert
Padrone angesehen
Eine Mausalternative, die funktioniert

CES 2019 Ein Ring soll die Computermaus ersetzen: Am Zeigefinger getragen macht Padrone jede Oberfläche zum Touchpad. Der Prototyp fühlt sich bei der Bedienung überraschend gut an.
Von Tobias Költzsch

  1. Videostreaming Plex will Filme und Serien kostenlos und im Abo anbieten
  2. People Mover Rollende Kisten ohne Fahrer
  3. Solar Cow angesehen Elektrische Kuh gibt Strom statt Milch

Datenleak: Die Fehler, die 0rbit überführten
Datenleak
Die Fehler, die 0rbit überführten

Er ließ sich bei einem Hack erwischen, vermischte seine Pseudonyme und redete zu viel - Johannes S. hinterließ viele Spuren. Trotzdem brauchte die Polizei offenbar einen Hinweisgeber, um ihn als mutmaßlichen Täter im Politiker-Hack zu überführen.

  1. Datenleak Bundestagsabgeordnete sind Zwei-Faktor-Muffel
  2. Datenleak Telekom und Politiker wollen härtere Strafen für Hacker
  3. Datenleak BSI soll Frühwarnsystem für Hackerangriffe aufbauen

Nubia Red Magic Mars im Hands On: Gaming-Smartphone mit Top-Ausstattung für 390 Euro
Nubia Red Magic Mars im Hands On
Gaming-Smartphone mit Top-Ausstattung für 390 Euro

CES 2019 Mit dem Red Magic Mars bringt Nubia ein interessantes und vor allem verhältnismäßig preiswertes Gaming-Smartphone nach Deutschland. Es hat einen Leistungsmodus und Schulter-Sensortasten, die beim Zocken helfen können.
Ein Hands on von Tobias Költzsch

  1. ATH-ANC900BT Audio Technica zeigt neuen ANC-Kopfhörer
  2. Smart Clock Lenovo setzt bei Echo-Spot-Variante auf Google Assistant
  3. Smart Tab Lenovo zeigt Mischung aus Android-Tablet und Echo Show

    •  /