Supercookie – Fingerprinting mit Favicons
(github.com)-
Mithilfe von Favicons wird jedem Webbesucher eine eindeutige ID zugewiesen
-
Sie wird nahezu dauerhaft gespeichert und kann vom Nutzer nicht ohne Weiteres gelöscht werden
-
Funktioniert auch im Inkognito-Modus und wird nicht durch das Löschen des Caches entfernt
- Dieses Repo wurde zu Demo-/Schulungszwecken erstellt
Funktionsweise
- Favicons werden in einem separaten Cache gespeichert, dem sogenannten F-Cache
→ Der F-Cache ist ein Cache, der Informationen über besuchte URLs speichert
-
Beim Besuch einer Website prüft der Browser, ob sich das Favicon im F-Cache befindet; falls nicht, fordert er es vom Server an
-
Dieser gespeicherte bzw. nicht gespeicherte Zustand wird genutzt, um die ID des Clients zu erzeugen
-
Auf nahezu allen Desktop-Browsern (Chrome, FF, Safari, Edge) sowie mobilen Browsern anwendbar
1 Kommentare
Firefox blockiert dieses Supercookie ebenfalls seit Version 85.