In this Article
多账户运营是许多企业营销策略的重要支柱,可帮助它们开展研究、推出有效的广告活动、连接受众并领先于竞争对手。另一方面,平台和社交媒体网站会积极打击多账户运营,因为欺诈活动常隐藏其后。因此,即使您的兴趣和意图完全正当,管理多个资料也可能变得棘手,特别是在新的检测方法不断演进、几乎每天都变得更精准的情况下。本文将讨论这些方法,以及保护您隐私的方式。
什么是指纹识别,它如何暴露您,以及平台实际上如何将您的所有账户关联到您
当您在 Instagram 上创建多个资料时,其工作人员并不会站在您身后监视您。然而,有时即使您加以掩饰,社交媒体平台仍会以某种方式发现几个看似无关的资料属于同一个人。原因在于,您在网上进行的每个操作都会留下数十个细小痕迹。这些信号结合起来,可让网站勾勒出每位用户相当准确的画像,并轻易怀疑其在进行多账户运营。
首先是浏览器指纹识别,这项技术会收集并组合浏览器向网页暴露的数据片段,例如屏幕尺寸、已安装字体、浏览器版本等,以识别浏览器。它会为每个浏览器创建一个在不同会话间保持一致的唯一标识符。即使没有 Cookie,这样的标识符也能让网站跨站追踪浏览器。
接下来是设备指纹识别,这是类似但范围更广的概念,包括追踪 OS 版本、硬件特性等设备特征。它可以关联同一设备上多个浏览器和应用中的活动。
单独来看,每条数据都无法确认您的身份;但汇集起来,它们可使浏览器或设备在统计上具有唯一性,并帮助识别您。
指纹和 Cookie 是一回事吗?
简而言之,不是。
指纹识别和 Cookie 可相互补充,但并不相同。Cookie 是网页存储在您浏览器中的小型数据,可帮助网站识别您。Cookie 属于确定性标识符,即直接明确地表明一个会话属于您的标记。但即使您拒绝或清除 Cookie,指纹仍然存在。指纹则属于概率性标识符,是可能提高或降低某个会话属于同一用户或设备概率的间接迹象,您无法拒绝它们。此外,网站通常不会直接征求您的同意就收集它们。因此,从某种意义上说,指纹在您不知情的情况下可能比 Cookie 更能说明您的情况。不过,平台会结合两类标识符来判断您是否为正当用户,因为仅依赖指纹识别可能导致误匹配,损害获授权用户,或导致漏匹配,让不良行为者不被察觉。
有哪些具体类型的指纹,以及如何应对它们
那么,随着各种指纹识别不断加强,多账户运营就注定无路可走了吗?别担心,并非如此。检测系统在演进,保护您隐私的方法也在演进。尤其是考虑到指纹会在未经您同意的情况下被收集,仅这一点就引发了有关隐私和正当性的担忧。让我们仔细看看您能做什么。
免责声明:以下信息仅供教育用途。DataImpulse 不鼓励您采取任何行动或参与任何非法活动,且不对可能产生的结果承担任何责任。我们强烈建议您始终阅读网站的隐私政策和服务条款,仅采用正当的工具和方法,并遵守诸如 GDPR, CCPA 等数据保护法规。
网络和 IP 元数据
元数据是关于数据的数据。当您发送请求时,会附带大量信息,例如您的 IP 地址、端口行为和路由元数据。它还会暴露您的地理位置及互联网服务提供商名称。有时,它可以显示多个会话是否共用同一个上游网关。
如何避免:代理是可靠的解决方案,因为它们可帮助您向目标服务器隐藏您的 IP。使用代理时,您并非直接向服务器发送请求,而是发送给代理,随后由代理将请求转发至您尝试连接的网站。此外,它还有助于确保稳定的全球访问。
HTTP 请求头和 TLS 参数
每项请求都包含请求头及其他请求标识符,例如发送正确响应所需的浏览器偏好。TLS 是一种负责加密连接的安全协议,即 HTTPS 中的 S。当浏览器发送请求时,它会声明支持的协议版本、加密算法及其顺序、扩展和握手行为。由此产生的组合会形成一种模式,即所谓的 TLS 指纹。它与请求头结合后,可暴露浏览器系列和版本、语言偏好及与您使用的软件有关的信息。
如何避免:不同网站使用各自的数据库和不同的准入标准,因此没有适用于 TLS 指纹识别的万能解决方案。此外,也无法绕过 TLS 指纹识别。您需要做的是让这些特征更符合目标服务器的要求。如果您了解网站如何定制基础 TLS 协议,就能更好地调整。
此外,无头浏览器,例如 Puppeteer 或 Playwright,配合 Puppeteer Stealth 或 Playwright Stealth 等附加库,可在这方面帮助您。此外,还有一种称为伪装的方案,即使用特殊工具控制密码套件的顺序以及 HTTP2/2 与 HTTP/1.1 的协商。不过,您必须确定服务器端是什么触发了 TLS 指纹识别,并记住不可能 100% 伪装它。
浏览器存储
localStorage 和 sessionStorage 等小型数据集来自浏览器存储 API。网站随后可在您再次访问时读取它们。
LocalStorage 会跨会话保留,而 sessionStorage 会跨标签页保留。它们会暴露偏好标志和确定性会话令牌,通常属于可非常明确证明浏览器与之前相同的显式标识符。
如何避免:有几种方法。首先,专为多账户运营设计的特殊浏览器,例如 Multilogin 或 GoLogin,可帮助您创建不共享相同数据的独特资料。
其次,Privacy Badger 等浏览器扩展可让您阻止平台追踪您的活动。第三,如果无法隐藏,可尝试伪装。这项技术包括修改浏览器数据,使其看起来像您使用了不同的设备、OS 或浏览器,从而更难追踪到您。一些浏览器,例如 Mozilla,允许您手动更改部分数据。也有 Chameleon 等用于修改数据的伪装扩展。
Canvas 和 WebGL 信号
当您访问网页时,它可能要求您的浏览器渲染一段文本、图形(Canvas 指纹识别)或 GPU 着色效果(WebGL 指纹识别)。这一过程在毫秒间完成,对您不可见,发生在屏幕外或仅有 1×1 像素的区域。由于硬件、OS 和浏览器的不同组合,同一图像会以略有不同的方式渲染,从而生成不同的 Canvas 哈希值。它会暴露许多信息,例如 CPU(中央处理器)和 GPU(图形处理器)型号、OS、驱动程序等。
如何避免:Canvas 和 WebGL 指纹识别很难避免,因为它们依赖硬件层面的信号,不同于上文依赖软件层面信号的类型。即使您使用脚本或浏览器扩展伪造某些数值,渲染输出仍会与您试图呈现的结果不同,这些不一致会暴露您。尽管如此,某些方法仍可提供帮助,例如使用 GPU 参数相似的虚拟化环境。不过,此方法成本高、需要很强的技术能力,也难以扩展。
行为和时间信号
鼠标移动方式、打字节奏、滚动速度和操作之间的时间间隔结合起来,有助于识别屏幕另一端是人还是机器人。此类特征可跨会话持续存在。
如何避免:使用注重隐私的浏览器和会在操作间加入随机延迟的可靠自动化工具。定期清除缓存和 Cookie,并调整浏览器中的隐私设置。VPN 和代理也很有帮助。
收集指纹后会发生什么
每种指纹都有优点和缺点。Cookie 是有力证据,但您可以轻易清除它们。驱动程序更新后,Canvas 哈希值可能发生变化,行为信号也存在噪声。因此,只依赖上述任一类型都不切实际。这正是为什么平台在收集数据后,会将所有这些强弱信号合并为连贯的关联,并创建身份图谱,即表示信号之间关系的数据结构。例如,某个 IP 曾与某个 Cookie 一起出现,或某个 Canvas 哈希值曾与某个账户一起被发现,略类似于名人传闻。这些图谱会发展成密集的网络,有助于发现看似不同的一组会话是否属于同一用户。此外,借助这些网络,突发变化和账户行为异常可能表明存在多账户运营。
因此,了解所有可能被追踪的方式,并结合多种工具增强匿名性至关重要。即使您使用 最佳反检测浏览器,却忽略代理或自动化工具,仍会有问题,因为许多信号仍会指向由您管理所有这些账户。这不是让您暴露的火焰,而是烟雾。
要点总结
- 您的线上活动会留下数十个小痕迹,平台会收集并合并这些痕迹,从而有助于怀疑存在多账户运营。
- 这一过程称为指纹识别,包括浏览器指纹识别,即收集浏览器向网页暴露的数据,以及设备指纹识别,即收集与设备关联信息的类似概念。
- Cookie 和指纹并不完全相同。Cookie 是更有力的证据,但您可以拒绝或清除它们。指纹可能没有那么明确,但平台大多不会直接征求您的同意就收集指纹。网站通常会结合两类数据。
- 网页会收集多种数据类型,例如 Canvas 哈希值、行为模式和 TLS 参数。一般而言,浏览器存储数据等软件层面信号比 WebGL 渲染等硬件层面信号更容易隐藏、伪装或修改。不过,反检测浏览器、VPN 和代理等特殊工具仍有帮助。
- 重要的是,平台会追踪并考量多种信号,因此如果您想成功管理多个账户,就必须覆盖所有这些信号。为此,您可能需要组合几种用途不同的可靠工具。它们共同能很好地保护您的隐私。
