← Últimos artigos
💻 computer science

SST-Guard: Detecting and Characterizing Server-Side Google Analytics in the Wild

Este artigo apresenta o SST-Guard, um sistema baseado em navegador multimodal que detecta e bloqueia o Google Analytics do lado do servidor ao identificar artefatos semânticos de coleta de dados em solicitações de rede, cookies e no objeto window, superando assim as limitações dos métodos tradicionais de bloqueio de endpoint diante das práticas em evolução de rastreamento na web.

Autores originais: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Publicado 2026-05-01
📖 6 min de leitura🧠 Leitura aprofundada

Autores originais: Muhammad Jazlan, Alexander Gamero-Garrido, Zubair Shafiq, Yash Vekaria

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

A Grande Imagem: O Grande Movimento de Rastreamento

Imagine que você está caminhando por um shopping center movimentado (a internet). Nos velhos tempos, se você parasse em uma loja específica para olhar sapatos, um espião (um rastreador) ficaria parado bem ao seu lado, sussurrando diretamente no seu ouvido: "Ele olhou para sapatos vermelhos!" Isso é o rastreamento do lado do cliente. É fácil de detectar porque o espião está parado ali mesmo, à vista de todos.

Recentemente, os donos do shopping (publicadores de sites) e os espiões decidiram pregar uma peça. Em vez de o espião ficar ao seu lado, eles construíram um túnel secreto. Você entra em um quarto na sua própria casa (o site) e entrega sua lista de compras a um amigo de confiança (o servidor). Esse amigo então corre pela rua e sussurra a lista para o espião.

Isso é o Rastreamento do Lado do Servidor (SST). Como o espião nunca fica ao seu lado, os sinais de "Sem Espionagem" que você coloca nas suas janelas (configurações de privacidade do navegador) e a vigilância de bairro (bloqueadores de anúncios) não conseguem ver o espião. Eles só veem você conversando com seu amigo, o que parece perfeitamente normal.

O Problema: O Espião Está Se Escondendo à Vista de Todos

Os pesquisadores da UC Davis notaram que, embora o caminho que o espião percorre tenha mudado, a coisa que ele carrega não mudou. Mesmo que o espião esteja agora se escondendo atrás de um amigo, ele ainda carrega os mesmos crachás de identificação específicos, usa o mesmo uniforme e carrega os mesmos tipos específicos de listas de compras.

O artigo foca no Google Analytics, o "espião" mais comum na internet. Eles queriam criar uma ferramenta para pegar esses espiões mesmo quando eles estão usando o túnel secreto.

A Solução: SST-Guard (O "Cão farejador")

Os pesquisadores criaram uma ferramenta chamada SST-Guard. Em vez de tentar identificar o espião olhando para a porta por onde ele entra (o que o espião continua mudando), o SST-Guard examina as pistas que o espião deixa para trás no seu navegador.

Pense nisso como um cão detetive que não se importa para onde o criminoso foi, mas consegue cheirar o perfume específico que ele usa. O SST-Guard fareja três tipos específicos de pistas:

  1. A Solicitação de Rede (O Caminhão de Entrega): Ele examina os pacotes de dados saindo do seu navegador. Mesmo que o caminhão seja pintado de uma cor diferente ou tenha uma placa de licença falsa, o conteúdo da caixa dentro ainda tem o mesmo formato e as mesmas etiquetas.
  2. Os Cookies (Os Bilhetes Colantes): São pequenos bilhetes que os sites colam no seu navegador para lembrá-lo. O espião sempre deixa bilhetes com nomes específicos (como _ga). Mesmo que o espião escreva o bilhete com tinta invisível ou mude a fonte, o conteúdo do bilhete ainda segue um padrão.
  3. As Variáveis de Janela (Os Pensamentos do Cérebro): Quando o código do espião é executado no seu navegador, ele deixa "pensamentos" na memória do computador (variáveis JavaScript). São como o monólogo interno do espião. Mesmo que o espião tente se esconder, ele ainda precisa pensar sobre seu número de identificação e os nomes dos eventos.

Como Funciona: O "Modelo de Valor"

Os pesquisadores perceberam que, embora os espiões possam mudar seus nomes (por exemplo, chamando-se de "Rastreador X" em vez de "Google"), eles não podem mudar facilmente os valores que carregam.

Eles criaram "Modelos de Valor". Imagine um estêncil. Não importa como o espião tente se disfarçar, se ele tentar passar pelo estêncil, o formato dos seus dados corresponderá ao recorte.

  • Se o espião tentar esconder os dados codificando-os (como escrevendo em um código secreto), a estrutura do código ainda corresponderá ao padrão de uma mensagem do Google Analytics.
  • O SST-Guard verifica essas três pistas (Rede, Cookies, Memória) simultaneamente. Se uma pista estiver escondida, as outras geralmente entregam o jogo.

O Que Eles Encontraram: O Jogo do Espião é Real

Os pesquisadores testaram seu "Cão farejador" nos 150.000 principais sites da internet. Aqui está o que eles descobriram:

  • O Espião Está em Todo Lugar: Eles descobriram que cerca de 4,2% dos principais sites estão usando esse método de túnel secreto (Google Analytics do lado do servidor). São milhares de sites.
  • O Túnel é Astuto:
    • Portas Falsas: Muitos sites não usam uma "casa de espião" separada (subdomínio). Em vez disso, eles escondem o espião dentro de sua própria porta da frente usando um caminho secreto (como www.mystore.com/track). Isso faz parecer que você está apenas visitando sua própria loja, não conversando com um espião.
    • O Disfarce "CNAME": Alguns sites usam um truque mágico chamado "camuflagem CNAME". É como o espião usando um disfarce que o faz parecer um residente local. Seu navegador pensa: "Ah, isso é apenas a vigilância de bairro", mas na verdade é o espião.
    • A Troca de Código: Alguns sites codificam suas mensagens (como transformar uma lista de compras em uma sequência de letras aleatórias). Isso confunde as listas padrão de "Sem Espionagem" (como a EasyPrivacy) porque as listas procuram palavras específicas, não códigos secretos.

Os Resultados: Pegando o Inpegável

O SST-Guard foi incrivelmente eficaz.

  • Ele pegou 99,8% das tentativas de rastreamento do lado do servidor.
  • Ele encontrou 166 sites que eram completamente invisíveis para os bloqueadores de anúncios populares atuais.
  • Ele provou que, mesmo quando o espião tenta esconder o caminho que percorre, ele não consegue esconder as pistas que deixa para trás na memória e nos cookies do seu navegador.

Por Que Isso Importa

O artigo conclui que, embora os navegadores e bloqueadores de anúncios estejam ficando melhores em bloquear a "velha maneira" de espionar (ficar ao seu lado), os espiões se mudaram para a "nova maneira" (usando túneis secretos).

O SST-Guard nos mostra que ainda podemos pegá-los, não observando o túnel, mas reconhecendo a "impressão digital" única dos dados do espião. Os pesquisadores sugerem que essas novas impressões digitais (os padrões que eles encontraram) podem ser adicionadas aos bloqueadores de anúncios existentes para ajudar as pessoas comuns a manterem sua privacidade novamente.

Em resumo: Os espiões mudaram seu endereço, mas esqueceram de mudar suas impressões digitais. O SST-Guard é a ferramenta que aprendeu a ler essas impressões digitais.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →