← Derniers articles
💻 computer science

SST-Guard: Detecting and Characterizing Server-Side Google Analytics in the Wild

Ce papier présente SST-Guard, un système multimodal basé sur le navigateur qui détecte et bloque Google Analytics côté serveur en identifiant les artefacts sémantiques de la collecte de données à travers les requêtes réseau, les cookies et l'objet window, surmontant ainsi les limites des méthodes traditionnelles de blocage des points de terminaison face à l'évolution des pratiques de suivi web.

Auteurs originaux : Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Publié 2026-05-01
📖 6 min de lecture🧠 Analyse approfondie

Auteurs originaux : Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

La Grande Image : Le Grand Mouvement de Pistage

Imaginez que vous marchez dans un centre commercial animé (l'internet). Autrefois, si vous vous arrêtiez devant un magasin spécifique pour regarder des chaussures, un espion (un traceur) se tenait juste à côté de vous, chuchotant directement dans votre oreille : « Il a regardé des chaussures rouges ! » C'est le pistage côté client. Il est facile à repérer car l'espion se tient là, bien en vue.

Récemment, les propriétaires du centre commercial (les éditeurs de sites web) et les espions ont décidé de jouer un tour. Au lieu que l'espion se tienne à côté de vous, ils ont construit un tunnel secret. Vous entrez dans une pièce de votre propre maison (le site web) et vous remettez votre liste de courses à un ami de confiance (le serveur). Cet ami court ensuite dans la rue et chuchote la liste à l'espion.

C'est le pistage côté serveur (SST). Parce que l'espion ne se tient jamais à côté de vous, les pancartes « Pas d'espionnage » que vous avez mises sur vos fenêtres (paramètres de confidentialité du navigateur) et la surveillance du quartier (bloqueurs de publicités) ne peuvent pas voir l'espion. Ils ne voient que vous en train de parler à votre ami, ce qui semble parfaitement normal.

Le Problème : L'Espion se Cache à Vue

Les chercheurs de l'UC Davis ont remarqué que, bien que le chemin emprunté par l'espion ait changé, le contenu qu'il transporte n'a pas changé. Même si l'espion se cache désormais derrière un ami, il porte toujours les mêmes badges d'identification spécifiques, le même uniforme et transporte les mêmes types de listes de courses.

L'article se concentre sur Google Analytics, l'« espion » le plus courant sur l'internet. Ils voulaient créer un outil pour attraper ces espions même lorsqu'ils utilisent le tunnel secret.

La Solution : SST-Guard (Le « Chien Renifleur »)

Les chercheurs ont créé un outil appelé SST-Guard. Au lieu d'essayer de repérer l'espion en regardant la porte par laquelle il entre (que l'espion change constamment), SST-Guard examine les indices que l'espion laisse derrière lui dans votre navigateur.

Pensez-y comme à un chien détective qui ne se soucie pas de l'endroit où le criminel est allé, mais qui peut sentir le parfum spécifique qu'il porte. SST-Guard renifle trois types d'indices spécifiques :

  1. La Requête Réseau (Le Camion de Livraison) : Il examine les paquets de données quittant votre navigateur. Même si le camion est peint d'une couleur différente ou porte une fausse plaque d'immatriculation, le contenu de la boîte à l'intérieur conserve toujours la même forme et les mêmes étiquettes.
  2. Les Cookies (Les Post-it) : Ce sont de petits notes que les sites web collent à votre navigateur pour vous souvenir de vous. L'espion laisse toujours des notes avec des noms spécifiques (comme _ga). Même si l'espion écrit la note en encre invisible ou change la police, le contenu de la note suit toujours un motif.
  3. Les Variables de Fenêtre (Les Pensées du Cerveau) : Lorsque le code de l'espion s'exécute dans votre navigateur, il laisse des « pensées » dans la mémoire de l'ordinateur (variables JavaScript). Ce sont comme le monologue intérieur de l'espion. Même si l'espion essaie de se cacher, il doit toujours penser à son numéro d'identification et aux noms des événements.

Comment Ça Marche : Le « Modèle de Valeur »

Les chercheurs ont réalisé que, bien que les espions puissent changer leurs noms (par exemple, s'appeler « Traceur X » au lieu de « Google »), ils ne peuvent pas facilement changer les valeurs qu'ils transportent.

Ils ont créé des « Modèles de Valeur ». Imaginez un pochoir. Peu importe comment l'espion essaie de se déguiser, s'il tente de passer à travers le pochoir, la forme de ses données correspondra à la découpe.

  • Si l'espion essaie de cacher les données en les codant (comme écrire dans un code secret), la structure du code correspond toujours au motif d'un message Google Analytics.
  • SST-Guard vérifie ces trois indices (Réseau, Cookies, Mémoire) simultanément. Si un indice est caché, les autres trahissent généralement le jeu.

Ce Qu'ils Ont Découvert : Le Jeu de l'Espion est Réel

Les chercheurs ont testé leur « Chien Renifleur » sur les 150 000 sites web les plus populaires de l'internet. Voici ce qu'ils ont découvert :

  • L'Espion est Partout : Ils ont constaté qu'environ 4,2 % des principaux sites web utilisent cette méthode de tunnel secret (Google Analytics côté serveur). Cela représente des milliers de sites.
  • Le Tunnel est Astucieux :
    • Fausse Portes : De nombreux sites n'utilisent pas de « maison d'espion » séparée (sous-domaine). Au lieu de cela, ils cachent l'espion derrière leur propre porte d'entrée en utilisant un chemin secret (comme www.maboutique.com/track). Cela donne l'impression que vous visitez simplement votre propre magasin, et non que vous parlez à un espion.
    • Le Déguisement « CNAME » : Certains sites utilisent un tour de magie appelé « camouflage CNAME ». C'est comme si l'espion portait un déguisement qui le fait ressembler à un résident local. Votre navigateur pense : « Oh, ce n'est que la surveillance du quartier », mais c'est en fait l'espion.
    • Le Changement de Code : Certains sites codent leurs messages (comme transformer une liste de courses en une chaîne de lettres aléatoires). Cela confond les listes standards « Pas d'espionnage » (comme EasyPrivacy) car ces listes recherchent des mots spécifiques, et non des codes secrets.

Les Résultats : Attraper les Inattrapables

SST-Guard s'est révélé incroyablement efficace.

  • Il a attrapé 99,8 % des tentatives de pistage côté serveur.
  • Il a identifié 166 sites web qui étaient complètement invisibles pour les bloqueurs de publicités populaires actuels.
  • Il a prouvé que même lorsque l'espion essaie de cacher le chemin qu'il emprunte, il ne peut pas cacher les indices qu'il laisse derrière lui dans la mémoire et les cookies de votre navigateur.

Pourquoi Cela Compte

L'article conclut que, bien que les navigateurs et les bloqueurs de publicités s'améliorent pour bloquer la « vieille façon » d'espionner (se tenir à côté de vous), les espions ont migré vers la « nouvelle façon » (utiliser des tunnels secrets).

SST-Guard nous montre que nous pouvons toujours les attraper, non pas en surveillant le tunnel, mais en reconnaissant l'« empreinte digitale » unique des données de l'espion. Les chercheurs suggèrent que ces nouvelles empreintes digitales (les motifs qu'ils ont découverts) peuvent être ajoutées aux bloqueurs de publicités existants pour aider les gens ordinaires à retrouver leur vie privée.

En résumé : Les espions ont changé d'adresse, mais ils ont oublié de changer leurs empreintes digitales. SST-Guard est l'outil qui a appris à lire ces empreintes digitales.

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →