← Nieuwste papers
💻 computer science

SST-Guard: Detecting and Characterizing Server-Side Google Analytics in the Wild

Dit artikel introduceert SST-Guard, een multimodaal, browsergebaseerd systeem dat server-side Google Analytics detecteert en blokkeert door semantische artefacten van dataverzameling te identificeren in netwerkverzoeken, cookies en het window-object, waarmee de beperkingen van traditionele eindpunt-blokkeringsmethoden worden overwonnen in het licht van veranderende webtrackingpraktijken.

Oorspronkelijke auteurs: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Gepubliceerd 2026-05-01
📖 6 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Het Grote Plaatje: De Grote Verplaatsing van Tracking

Stel je voor dat je door een druk winkelcentrum loopt (het internet). In de oude dagen, als je bij een specifieke winkel stopte om naar schoenen te kijken, zou een spion (een tracker) direct naast je staan en fluisteren in je oor: "Hij keek naar rode schoenen!" Dit is client-side tracking. Het is makkelijk te spotten omdat de spion daar openlijk bij staat.

Recentelijk besloten de eigenaren van het winkelcentrum (website-uitgevers) en de spionnen om een trucje uit te halen. In plaats van dat de spion naast je staat, bouwden ze een geheime tunnel. Je loopt een kamer in je eigen huis binnen (de website) en geeft je boodschappenlijstje aan een vertrouwde vriend (de server). Die vriend rent vervolgens de straat op en fluistert het lijstje door naar de spion.

Dit is Server-Side Tracking (SST). Omdat de spion nooit naast je staat, kunnen de "Geen Spionage"-borden die je op je ramen hebt geplakt (browserprivacy-instellingen) en de buurtwacht (adblockers) de spion niet zien. Ze zien alleen dat je met je vriend praat, wat er volkomen normaal uitziet.

Het Probleem: De Spion Verbergt Zich in Het Open

De onderzoekers van UC Davis merkten op dat hoewel het pad dat de spion neemt is veranderd, de spullen die de spion draagt hetzelfde zijn gebleven. Hoewel de spion zich nu achter een vriend verbergt, draagt hij nog steeds dezelfde specifieke ID-badges, dezelfde uniform en dezelfde specifieke soorten boodschappenlijstjes.

Het paper richt zich op Google Analytics, de meest voorkomende "spion" op het internet. Ze wilden een tool bouwen om deze spionnen te vangen, zelfs als ze de geheime tunnel gebruiken.

De Oplossing: SST-Guard (De "Snuffelhond")

De onderzoekers bouwden een tool genaamd SST-Guard. In plaats van te proberen de spion te spotten door naar de deur te kijken waar hij binnenkomt (wat de spion voortdurend verandert), kijkt SST-Guard naar de aanwijzingen die de spion achterlaat in je browser.

Denk hierbij aan een speurhond die niet omgeeft waar de crimineel naartoe gegaan is, maar wel de specifieke cologne kan ruiken die hij draagt. SST-Guard snuffelt naar drie specifieke soorten aanwijzingen:

  1. Het Netwerkverzoek (De Leveringsvrachtwagen): Het kijkt naar de datapakketten die je browser verlaten. Zelfs als de vrachtwagen een andere kleur heeft geverfd of een nepkentekenplaat heeft, hebben de inhoud van het doosje erin nog steeds dezelfde vorm en etiketten.
  2. De Cookies (De Plakbriefjes): Dit zijn kleine briefjes die websites aan je browser plakken om je te onthouden. De spion laat altijd briefjes achter met specifieke namen (zoals _ga). Zelfs als de spion het briefje in onzichtbare inkt schrijft of het lettertype verandert, volgt de inhoud van het briefje nog steeds een patroon.
  3. De Window-variabelen (De Gedachten van het Brein): Wanneer de code van de spion in je browser draait, laat hij "gedachten" achter in het geheugen van de computer (JavaScript-variabelen). Dit zijn als het ware de innerlijke monologen van de spion. Zelfs als de spion probeert zich te verbergen, moet hij nog steeds nadenken over zijn ID-nummer en gebeurtenisnamen.

Hoe Het Werkt: De "Waarde-sjabloon"

De onderzoekers realiseerden zich dat spionnen hun namen kunnen veranderen (bijvoorbeeld zichzelf "Tracker X" noemen in plaats van "Google"), maar dat ze de waarden die ze dragen niet makkelijk kunnen veranderen.

Ze creëerden "Waarde-sjablonen". Stel je een stencil voor. Hoe de spion zich ook probeert te vermommen, als hij probeert door het stencil te gaan, zal de vorm van zijn data overeenkomen met de uitgesneden vorm.

  • Als de spion probeert de data te verbergen door het te coderen (zoals schrijven in een geheime code), blijft de structuur van de code overeenkomen met het patroon van een Google Analytics-bericht.
  • SST-Guard controleert deze drie aanwijzingen (Netwerk, Cookies, Geheugen) tegelijkertijd. Als één aanwijzing verborgen is, geven de anderen het meestal prijs.

Wat Ze Vonden: Het Spionnespel Is Echt

De onderzoekers testten hun "Snuffelhond" op de top 150.000 websites op het internet. Hier is wat ze ontdekten:

  • De Spion Is Overal: Ze vonden dat ongeveer 4,2% van de topwebsites deze methode van geheime tunnel gebruikt (Server-Side Google Analytics). Dat zijn duizenden sites.
  • De Tunnel Is Slim:
    • Valse Deuren: Veel sites gebruiken geen apart "spionenhuis" (subdomein). In plaats daarvan verstoppen ze de spion achter hun eigen voordeur met een geheim pad (zoals www.mystore.com/track). Dit laat het lijken alsof je gewoon je eigen winkel bezoekt, en niet met een spion praat.
    • De "CNAME"-Vermomming: Sommige sites gebruiken een magische truc genaamd "CNAME cloaking". Het is alsof de spion een vermomming draagt waardoor hij eruit ziet als een lokale bewoner. Je browser denkt: "Oh, dat is gewoon de buurtwacht", maar het is eigenlijk de spion.
    • De Code-switch: Sommige sites coderen hun berichten (zoals het omzetten van een boodschappenlijstje in een reeks willekeurige letters). Dit verward standaard "Geen Spionage"-lijsten (zoals EasyPrivacy), omdat deze lijsten zoeken naar specifieke woorden, niet naar geheime codes.

De Resultaten: Het Vangen van het Onvangbare

SST-Guard was ongelooflijk effectief.

  • Het ving 99,8% van de server-side trackingpogingen.
  • Het vond 166 websites die volledig onzichtbaar waren voor huidige populaire adblockers.
  • Het bewees dat zelfs als de spion probeert het pad dat hij neemt te verbergen, hij de aanwijzingen die hij achterlaat in het geheugen en de cookies van je browser niet kan verbergen.

Waarom Dit Belangrijk Is

Het paper concludeert dat hoewel browsers en adblockers beter worden in het blokkeren van de "oude manier" van spionage (naast je staan), de spionnen zijn verhuisd naar de "nieuwe manier" (het gebruik van geheime tunnels).

SST-Guard laat ons zien dat we ze nog steeds kunnen vangen, niet door naar de tunnel te kijken, maar door de unieke "vingerafdruk" van de data van de spion te herkennen. De onderzoekers suggereren dat deze nieuwe vingerafdrukken (de patronen die ze vonden) kunnen worden toegevoegd aan bestaande adblockers om gewone mensen weer privé te houden.

Kortom: De spionnen hebben hun adres veranderd, maar ze zijn vergeten hun vingerafdrukken te veranderen. SST-Guard is de tool die heeft geleerd om die vingerafdrukken te lezen.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →