Original-URL des Artikels: https://www.golem.de/news/browser-fingerprinting-tracking-geht-auch-ohne-cookies-1310-102253.html    Veröffentlicht: 21.10.2013 11:19    Kurz-URL: https://glm.io/102253

Browser Fingerprinting

Tracking geht auch ohne Cookies

Das Tracking von Nutzern im Netz wird weitgehend mit Hilfe von Cookies durchgeführt. Doch es geht sehr gut ohne, denn rund 93 Prozent der Nutzer hinterlassen mit ihrem Browser bereits einen eindeutigen Fingerabdruck im Netz, wie Henning Tillmann im Rahmen seiner Diplomarbeit herausgefunden hat.

Der Informatiker Henning Tillmann hat im Rahmen seiner Diplomarbeit Ende 2012 untersucht, wie eindeutig die Fingerabdrücke von Browsern im Netz sind. Dank Artikeln bei Zeit Online, Golem.de, Netzpolitik.de, Heise.de und anderen konnte Tillmann 23.709 Browserfingerabdrücke sammeln. Knapp 93 Prozent waren einmalig, so dass sich die Technik sehr gut für Tracking-Zwecke im Netz einsetzen lassen sollte. Allerdings lässt sich der Ansatz auch dazu verwenden, die Sicherheit im Internet zu erhöhen: So können Onlineanbieter die Browser-Fingerprints ihrer angemeldeten Nutzer speichern und so recht zuverlässig feststellen, wenn sich ein Nutzer von einem anderen Browser aus anmeldet, unabhängig von Cookies.

Besonders aussagekräftig waren dabei die Listen der installierten Plugins, der unterstützten MIME-Typen und Schriftarten. Beschränkt man die Analyse alleine auf diese Daten, sind immerhin noch 86,73 Prozent der Fingerabdrücke eindeutig. Erst wenn Javascript und Flash abgeschaltet würden, womit sich weniger Daten sammeln ließen, sinke dieser Wert deutlich, so Tillmann.

Dabei ist das Browser Fingerprinting robust genug, um auch kleine Änderungen an der Konfiguration zu verkraften, so dass die Zuordnung eines Browsers weiterhin möglich ist.

In der Praxis wird das Browser-Fingerprinting bereits eingesetzt: So verspricht die auf Performance-Werbung spezialisierte Springer-Tochter Zanox Tracking auch ohne Cookies.

Henning Tillmann hat seine Diplomarbeit "Browser Fingerprinting: Tracking ohne Spuren zu hinterlassen" unter der Creative-Commons-Lizenz BY-SA (Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland) veröffentlicht. Auch die Rohdaten stellt Tillmann in seinem Blog zum Download bereit.  (ji)


Verwandte Artikel:
Fingerprint Tracking: Zanox verspricht Tracking ohne Cookies   
(12.09.2013, https://glm.io/101557 )
Gerichtsurteil: Facebook drohen in Belgien bis zu 100 Millionen Euro Strafe   
(18.02.2018, https://glm.io/132835 )
Tracking: Der verräterische Fingerabdruck des Browsers   
(05.12.2012, https://glm.io/96167 )
E-Ticket Deutschland bei der BVG: Bewegungspunkt am Straßenstrich   
(14.12.2017, https://glm.io/131653 )
Messenger: Whatsapp lässt Aufenthaltsort über längere Zeiträume teilen   
(18.10.2017, https://glm.io/130684 )

© 1997–2019 Golem.de, https://www.golem.de/