Xóa Cookie sẽ không cứu bạn: Đây là cách ẩn giấu khiến bạn bị theo dõi dù đã từ chối Cookies

Tháp rơi tự do

Intern Writer
Dấu vân tay trình duyệt (browser fingerprinting) là một cách lén lút để các nhà quảng cáo và nhiều tổ chức khác theo dõi bạn trên mạng. Đây là một hình thức giám sát tinh vi, hoạt động mà bạn hầu như không hề nhận ra. Bài viết này sẽ giải thích cơ chế hoạt động của kỹ thuật này và cách bạn có thể bảo vệ quyền riêng tư của mình.

1759333266176.png


Bạn có thể nghĩ rằng việc lướt web là miễn phí, nhưng trên thực tế, chi phí lại đến từ dữ liệu cá nhân của bạn. Các nhà quảng cáo và công ty môi giới dữ liệu kiếm tiền từ thông tin về thói quen trực tuyến của người dùng. Họ thu thập dữ liệu mà trình duyệt gửi đi và từ đó tạo ra một “dấu vân tay” độc nhất, cho phép xác định và theo dõi bạn trên nhiều trang web khác nhau. Không giống như cookie hay các phương thức theo dõi truyền thống, dấu vân tay trình duyệt không để lại dấu vết và xảy ra hoàn toàn trong nền mà bạn không hề hay biết.

Dấu vân tay trình duyệt so với Cookie​

Ban đầu, cookie ra đời để tạo sự liền mạch cho trải nghiệm web. Khi bạn truy cập một trang web, trình duyệt gửi yêu cầu đến máy chủ và máy chủ phản hồi lại thông tin. Quá trình này kết thúc mà không có sự ghi nhớ nào. Cookie giải quyết vấn đề bằng cách lưu trữ dữ liệu trên máy tính của bạn, chẳng hạn như địa chỉ, lịch sử mua sắm hoặc vị trí bạn dừng lại trong một cuốn tiểu thuyết trực tuyến. Khi bạn quay lại, trang web có thể đọc lại dữ liệu trong cookie của chính nó. Tuy nhiên, cookie nhanh chóng bị khai thác bởi các bên thứ ba như nhà quảng cáo. Nếu một công ty quảng cáo xuất hiện trên nhiều trang, nó có thể dùng cookie để ghép nối và theo dõi bạn trên tất cả những trang web đó.

Nỗ lực “Do Not Track” từng được đề xuất để ngăn chặn tình trạng lạm dụng, nhưng sáng kiến này thất bại vì các trang web không bắt buộc phải tuân thủ. Sau đó, hàng loạt kỹ thuật mới xuất hiện như siêu cookie, evercookie hay Flash cookie. Dù chúng đều bị vô hiệu hóa theo thời gian, nhưng tất cả đều dựa trên việc cài một tệp hoặc đoạn mã lên thiết bị của người dùng. Dấu vân tay trình duyệt thì khác. Nó không để lại gì trên máy của bạn, mà chỉ khai thác các chức năng vốn có của trình duyệt.

Những yếu tố nào tạo nên dấu vân tay trình duyệt?​

Khi bạn duyệt web, mỗi yêu cầu gửi đến máy chủ đều chứa nhiều thông tin. Ban đầu, nó chỉ đơn giản xác định trình duyệt và phiên bản, nhưng theo thời gian, lượng dữ liệu được tiết lộ ngày càng nhiều. Chẳng hạn, để hiển thị chính xác giao diện, trình duyệt cần báo cho trang web biết bộ font đang có sẵn trên hệ điều hành. Danh sách font này khác nhau tùy máy, dần dần trở thành một đặc điểm nhận dạng. Các yếu tố khác cũng góp phần như độ phân giải màn hình, plugin được cài đặt hay chuỗi User Agent, vốn chứa chi tiết về hệ điều hành và phiên bản trình duyệt.

1759333425892.png


Quỹ Biên giới Điện tử (EFF) từng ra mắt công cụ Panopticlick, nay đổi tên thành Cover Your Tracks, cho phép bạn kiểm tra dấu vân tay của mình. Trang này cho thấy cách các trang web có thể tập hợp vô số dữ liệu để tạo ra một mã định danh duy nhất. Thực tế, nghiên cứu chỉ ra rằng phần lớn người dùng đều có một dấu vân tay riêng biệt, đủ để theo dõi họ lâu dài. Một nghiên cứu tại Đại học Friedrich-Alexander Erlangen-Nürnberg ở Đức đã theo dõi dấu vân tay trình duyệt từ năm 2016, cho thấy dấu vết này có thể giữ nguyên hàng trăm ngày trước khi thay đổi.

1759333445608.png

Ngoài ra còn có các công cụ nguồn mở như AmIUnique, hiển thị những yếu tố nào khiến trình duyệt của bạn trở nên khác biệt nhất. Những thông số này giúp làm rõ lý do vì sao mỗi thiết bị gần như đều có một vân tay riêng, khiến việc ẩn danh trở nên khó khăn.

Trình duyệt của bạn đang chia sẻ thông tin gì?​

Điều đáng lo ngại là dấu vân tay trình duyệt không chỉ tiết lộ dữ liệu về trình duyệt, mà còn về hệ điều hành và cấu hình thiết bị. Các trang web có thể chạy các đoạn mã để biết độ phân giải màn hình, trạng thái phần cứng, plugin và nhiều chi tiết khác. Tất cả lượng dữ liệu khổng lồ này được nén thành một giá trị duy nhất – chính là dấu vân tay. Xác suất hai máy tính có cùng vân tay là cực thấp, và ngay cả khi có sự trùng lặp, điều đó cũng không ảnh hưởng nhiều đến việc theo dõi. Với các công ty thu thập dữ liệu, điều quan trọng không phải là không bị gián đoạn tạm thời, mà là khả năng theo dõi hàng triệu người khác một cách liên tục.

Cuối cùng, điểm khiến dấu vân tay trình duyệt nguy hiểm là bạn không thể dễ dàng xóa bỏ nó như cookie. Nó không nằm trong máy bạn, mà được hình thành từ chính những thông tin mà trình duyệt buộc phải cung cấp để bạn có thể lướt web. Chính vì vậy, việc bảo vệ quyền riêng tư trước kỹ thuật này vẫn là một thách thức lớn.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,536
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 351
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back