开源|Supercookie:通过网站图标实现浏览器指纹追踪的新威胁
thinkindev • 2025-11-17
1501 views
近期在GitHub上公开的Supercookie项目揭示了一种基于网站图标(favicon)的新型浏览器指纹追踪技术,该技术通过利用浏览器缓存机制创建持久化用户标识符,即使是在隐身模式或清除浏览数据后仍能持续追踪用户。其核心原理是服务器通过检测浏览器是否加载过特定序列的favicon资源,形成独特的二进制识别码(如0/1序列)。由于favicon缓存通常被归类为‘重要’站点数据而非普通缓存,导致用户难以通过常规清理操作消除痕迹。目前测试显示包括Chrome、Firefox和Safari在内的主流浏览器均受影响,这对用户隐私保护构成严峻挑战。该技术由开发者jonasstrehle以开源形式披露,旨在推动浏览器厂商修复此类隐私漏洞,同时警示开发者关注现代Web技术中潜藏的隐私风险。
核心要点
- 利用网站图标缓存机制实现跨会话持久化追踪
- 在隐身模式和清除浏览数据后仍保持有效
- 影响所有主流浏览器且难以通过常规手段清理