← Ultimi articoli
💻 computer science

SST-Guard: Detecting and Characterizing Server-Side Google Analytics in the Wild

Questo articolo presenta SST-Guard, un sistema multi-modale basato sul browser che rileva e blocca Google Analytics lato server identificando gli artefatti semantici della raccolta dati attraverso le richieste di rete, i cookie e l'oggetto window, superando così i limiti dei metodi tradizionali di blocco degli endpoint di fronte alle pratiche mutevoli di tracciamento web.

Autori originali: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Pubblicato 2026-05-01
📖 6 min di lettura🧠 Approfondimento

Autori originali: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Articolo originale sotto licenza CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo

Il quadro generale: Il grande movimento di tracciamento

Immagina di camminare attraverso un centro commerciale affollato (internet). In passato, se ti fermavi in un negozio specifico per guardare le scarpe, una spia (un tracciatore) si sarebbe piazzata proprio accanto a te, sussurrandoti direttamente all'orecchio: "Ha guardato le scarpe rosse!". Questo è il tracciamento lato client. È facile da individuare perché la spia è lì in piedi, ben visibile.

Recentemente, i proprietari del centro commerciale (gli editori dei siti web) e le spie hanno deciso di giocare un trucco. Invece di far stare la spia accanto a te, hanno costruito un tunnel segreto. Tu entri in una stanza nella tua stessa casa (il sito web) e consegni la tua lista della spesa a un amico fidato (il server). Quel amico poi corre per strada e sussurra la lista alla spia.

Questo è il tracciamento lato server (SST). Poiché la spia non si trova mai accanto a te, i cartelli "Nessuna Spionaggio" che hai messo sulle tue finestre (impostazioni sulla privacy del browser) e la guardia di quartiere (i blocchi pubblicitari) non riescono a vedere la spia. Vedono solo te che parli con il tuo amico, il che sembra perfettamente normale.

Il problema: La spia si nasconde in piena vista

I ricercatori dell'UC Davis hanno notato che, sebbene il percorso che la spia compie sia cambiato, la roba che porta con sé non è cambiata. Anche se la spia ora si nasconde dietro un amico, sta ancora portando gli stessi distintivi specifici, indossando lo stesso uniforme e trasportando gli stessi tipi specifici di liste della spesa.

Il documento si concentra su Google Analytics, la "spia" più comune su internet. Hanno voluto costruire uno strumento per catturare queste spie anche quando usano il tunnel segreto.

La soluzione: SST-Guard (Il "Cane da fiuto")

I ricercatori hanno costruito uno strumento chiamato SST-Guard. Invece di cercare di individuare la spia guardando la porta da cui entra (che la spia continua a cambiare), SST-Guard osserva gli indizi che la spia lascia dietro di sé nel tuo browser.

Pensaci come a un cane investigatore che non gli importa dove è andato il criminale, ma può fiutare il profumo specifico che indossa. SST-Guard fiuta tre tipi specifici di indizi:

  1. La richiesta di rete (Il camioncino delle consegne): Esamina i pacchetti di dati che lasciano il tuo browser. Anche se il camioncino è dipinto di un colore diverso o ha una targa falsa, il contenuto della scatola all'interno ha ancora la stessa forma e le stesse etichette.
  2. I cookie (I post-it): Sono piccoli appunti che i siti web attaccano al tuo browser per ricordarti. La spia lascia sempre appunti con nomi specifici (come _ga). Anche se la spia scrive l'appunto con inchiostro invisibile o cambia il carattere, il contenuto dell'appunto segue ancora uno schema.
  3. Le variabili della finestra (I pensieri della mente): Quando il codice della spia viene eseguito nel tuo browser, lascia "pensieri" nella memoria del computer (variabili JavaScript). Questi sono come il monologo interiore della spia. Anche se la spia cerca di nascondersi, deve ancora pensare al suo numero di identificazione e ai nomi degli eventi.

Come funziona: Il "Modello di valore"

I ricercatori hanno realizzato che, mentre le spie possono cambiare i loro nomi (ad esempio, chiamandosi "Tracciatore X" invece di "Google"), non possono facilmente cambiare i valori che trasportano.

Hanno creato i "Modelli di valore". Immagina uno stencil. Non importa quanto la spia cerchi di travestirsi, se cerca di passare attraverso lo stencil, la forma dei suoi dati corrisponderà al ritaglio.

  • Se la spia cerca di nascondere i dati codificandoli (come scrivere in un codice segreto), la struttura del codice corrisponde ancora allo schema di un messaggio di Google Analytics.
  • SST-Guard controlla questi tre indizi (Rete, Cookie, Memoria) simultaneamente. Se un indizio è nascosto, gli altri di solito svelano il gioco.

Cosa hanno scoperto: Il gioco della spia è reale

I ricercatori hanno testato il loro "Cane da fiuto" sui primi 150.000 siti web di internet. Ecco cosa hanno scoperto:

  • La spia è ovunque: Hanno scoperto che circa il 4,2% dei principali siti web sta utilizzando questo metodo del tunnel segreto (Google Analytics lato server). Sono migliaia di siti.
  • Il tunnel è astuto:
    • Finte porte: Molti siti non usano una "casa della spia" separata (sottodominio). Invece, nascondono la spia dentro la propria porta d'ingresso principale usando un percorso segreto (come www.mio negozio.com/traccia). Questo fa sembrare che tu stia solo visitando il tuo negozio, non parlando con una spia.
    • Il mantello "CNAME": Alcuni siti usano un trucco magico chiamato "mantello CNAME". È come se la spia indossasse un travestimento che la fa sembrare un residente locale. Il tuo browser pensa: "Oh, è solo la guardia di quartiere", ma in realtà è la spia.
    • Il cambio di codice: Alcuni siti codificano i loro messaggi (come trasformare una lista della spesa in una stringa di lettere casuali). Questo confonde le liste standard "Nessuna Spionaggio" (come EasyPrivacy) perché le liste cercano parole specifiche, non codici segreti.

I risultati: Catturare l'incatturabile

SST-Guard è stato incredibilmente efficace.

  • Ha catturato il 99,8% dei tentativi di tracciamento lato server.
  • Ha trovato 166 siti web che erano completamente invisibili ai popolari blocchi pubblicitari attuali.
  • Ha dimostrato che anche quando la spia cerca di nascondere il percorso che compie, non può nascondere gli indizi che lascia dietro di sé nella memoria e nei cookie del tuo browser.

Perché questo è importante

Il documento conclude che, mentre i browser e i blocchi pubblicitari stanno diventando migliori nel bloccare il "vecchio modo" di spiare (stare accanto a te), le spie si sono spostate al "nuovo modo" (usando tunnel segreti).

SST-Guard ci mostra che possiamo ancora catturarle, non guardando il tunnel, ma riconoscendo l'"impronta digitale" unica dei dati della spia. I ricercatori suggeriscono che queste nuove impronte digitali (gli schemi che hanno trovato) possono essere aggiunte ai blocchi pubblicitari esistenti per aiutare le persone comuni a tornare private.

In breve: Le spie hanno cambiato il loro indirizzo, ma hanno dimenticato di cambiare le loro impronte digitali. SST-Guard è lo strumento che ha imparato a leggere quelle impronte digitali.

Sommerso dagli articoli nel tuo campo?

Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.

Prova Digest →