Sites Inria

English version

Paper

16/04/2018

39ème édition de la conférence IEEE on Security and Privacy

La 39ème édition de la conférence internationale IEEE Security & Privacy se déroulera à San Francisco du 21 au 23 mai 2018. Un article scientifique de trois membres de l'équipe-projet Spirals y a été accepté et sera présenté par Antoine Vastel, doctorant co-auteur du papier.

Un article de Spirals dans la prestigieuse conférence

Antoine Vastel

Antoine Vastel, doctorant au sein de l’équipe-projet Spirals du cente Inria Lille – Nord Europe présentera en mai 2018 son article scientifique « FP-STALKER: Tracking Browser Fingerprint Evolutions » sur le fingerprinting, à la prestigieuse conférence IEEE Security & Privacy de San Fransisco.
L’article « FP-STALKER: Tracking Browser Fingerprint Evolutions » a été co-écrit par Antoine Vastel (Université de Lille, Inria), Pierre Laperdrix (Stony Brook University, anciennement équipe Diverse, centre Inria de Rennes), Walter Rudametkin (Université de Lille, Inria), Romain Rouvoy (Université de Lille, Inria, Institut Universitaire de France IUF).

Résumé :

Le suivi par empreintes de navigateurs, également appelé browser fingerprinting, a émergé comme une solution pour suivre les utilisateurs sans leur consentement. Contrairement aux techniques traditionnelles comme les cookies, le browser fingerprinting ne nécessite pas de stocker de fichier sur les appareils à suivre. À la place, la technique utilise des combinaisons uniques d'attributs fournis par les navigateurs. C'est cette combinaison d'attributs, qui à cause de son unicité similaire aux empreintes digitales, est appelée empreinte de navigateurs. À cause de leur unicité, les empreintes peuvent ainsi être utilisées à des fins d'identification et de suivi. Toutefois, les empreintes de navigateurs évoluent dans le temps, et l'efficacité du browser fingerprinting comme mécanisme de suivi de navigateurs sur le long terme n'a pas encore été suffisamment évalué.

Dans ce article, nous montrons que les empreintes de navigateurs tendent à changer fréquemment, de quelques heures à quelques jours, notamment à cause de mises à jour ou de changements de configurations. Néanmoins, nous montrons que malgré ces changements fréquents, il est possible de lier différentes empreintes d'un même navigateurs ensemble, permettant ainsi un suivi sur le long terme.

Fp-Stalker est notre approche qui permet de lier les évolutions d'empreintes de navigateurs.
L'approche compare les empreintes de navigateurs pour déterminer si elles proviennent du même navigateur. Nous avons créé deux variantes de FP-Stalker, une variante rapide à base de règles, et une seconde variante hybride qui utilise le machine learning pour augmenter sa précision.  Afin d'évaluer notre approche, nous avons conduit une étude empirique sur 98.598 empreintes issues de 1.905 navigateurs. Le résultat montre qu'en moyenne, notre algorithme hybride est capable de suivre un navigateur pendant 54.48 jours, et que 26% des navigateurs peuvent être suivis pendant plus de 100 jours.

À propos de l'IEEE

L'IEEE est l'association professionnelle la plus importante au monde dont le but est la promotion de l'innovation et de l'excellence technologique dans l'intérêt de l'humanité. L'IEEE et ses membres encouragent la communauté mondiale à innover en vue d'un avenir meilleur, grâce à leurs publications, conférences et normes technologiques fréquemment citées, ainsi qu'à leurs activités professionnelles et éducatives. L'IEEE est un « porte-parole » de confiance à l'échelle mondiale pour l'information en matière d'ingénierie, d'informatique et de technologie.

Mots-clés : IEEE Security and privacy Fingerprinting Equipe-projet Spirals

Haut de page

Suivez Inria