Плохие новости для тех, кто крутит OpenSea, особенно софтами.
Решил посмотреть сайты криптопроектов, собирает ли вообще кто-нибудь фингерприты.
Первым пошёл проверять OS и попал прямо в цель, там полный комплект - font, audio(webRTC), screenInfo, cpu, colorDepth, deviceMemory, screenResolution, hardwareConcurrency, platform, canvas и тд. В общем всё возможно что можно собрать, все эти принты отправляются на их сервера, так же при помощи fingerpring pro на основе принтов генерируется уникальный client_id, не думаю что в софтах стали запариваться над этим и вероятно там просто рандомная строка, из-за чего все софтовые акки в один клик могут отлететь. С антиками ситуация 50/50, если они будут анализировать все принты, то антики которые используют грязные принты, либо криво меняют/выдают (например у вас видеокарта NVIDIA, а антик пихает вам в профиль AMD, то это несоответствие палится)
Так же у них стоит ханипот, который при любых подозрительных действиях отправляет им аллерт, какие именно действия расцениваются подозрительными не особо понятно, т.к нужно глубже копаться в коде.
Вероятно это будет первый крипто проект, который будет массово брить по принтам и по сетевому соединению.
Посмотреть код можно тут
Post #170
18.5K



- 🔥 28
- 👍 7
- ❤ 3
- 👏 2