开源|Supercookie:通过网站图标实现浏览器指纹追踪(2021)
thinkindev • 2025-11-16
51689 views
德国开发者Jonas Strehle在GitHub开源了名为Supercookie的创新项目,揭露了一种基于网站图标(favicon)的浏览器指纹追踪技术。该技术通过利用浏览器缓存机制,在用户无感知状态下生成唯一识别符,可实现跨会话用户追踪。其核心原理是将网站图标转换为特定序列的缓存条目,通过检测缓存命中情况重构识别码,准确率高达99%。这种方法的危险性在于不受常规隐私保护措施(如无痕模式或清除Cookie)的影响,且无需用户授权即可实施。目前该技术已证实对Chrome、Firefox等主流浏览器有效,引发业界对隐私保护技术局限性的重新审视。Hacker News社区对此展开激烈讨论,58条评论集中探讨了技术细节及防护方案,项目获得271次点赞,反映出隐私安全领域的前沿挑战。
核心要点
- 利用网站图标缓存实现浏览器指纹识别,突破传统隐私防护机制
- 技术无需用户授权且跨会话有效,对主流浏览器构成普遍威胁
- 开源项目引发行业对新型追踪技术的防御策略重新评估