Nghiên cứu chặn quảng cáo nhận thức sơn hình ảnh nghiệt ngã

Trình chặn quảng cáo giải quyết ngày càng nhiều vấn đề liên quan đến quảng cáo trực tuyến: từ theo dõi trực tuyến để bán quảng cáo trả tiền cao hơn tiết kiệm băng thông và cải thiện thời gian tải trang, để chặn phần mềm độc hại được phân phối qua các kênh quảng cáo.

Một nhược điểm của việc chặn quảng cáo là một số nhà xuất bản không thể duy trì hoạt động kinh doanh của họ nữa; có nghĩa là, họ sẽ ra khỏi doanh nghiệp hoặc sử dụng các phương tiện khác để kiếm doanh thu, điều có thể còn rắc rối hơn cả quảng cáo. Một số nhà xuất bản triển khai cơ chế chống quảng cáo trên trang web của họ để chặn trình chặn quảng cáo hoạt động chính xác hoặc chạy hoàn toàn.

Các nhà nghiên cứu của Princeton đã tạo ra một phần mềm vào năm ngoái sử dụng một cách tiếp cận khác để phát hiện và chặn quảng cáo. Thay vì dựa vào tên máy chủ hoặc đoạn mã, giải pháp của các nhà nghiên cứu Princeton đã bắt chước cách người dùng Internet xác định quảng cáo trên các trang web.

Trình chặn quảng cáo theo cảm nhận không quan tâm đến mã mà quảng cáo sử dụng. Nó sử dụng tín hiệu trực quan để xác định quảng cáo thay thế; điều này bao gồm các tín hiệu tinh tế mà các trang web thường được yêu cầu hiển thị cho người dùng khi các yếu tố trang được tài trợ - ví dụ: nhãn được tài trợ hoặc quảng cáo - nhưng cũng đóng các nút hoặc biểu tượng trên quảng cáo của các công ty quảng cáo như Google.

Tiện ích mở rộng bằng chứng cho Google Chrome đã làm nổi bật quảng cáo trên Facebook và trên web nhưng không chặn quảng cáo đó.

Các nhà quảng cáo và nhà xuất bản có thể thay đổi cách phân phối quảng cáo để vượt qua các tiện ích mở rộng chặn quảng cáo thông thường dựa vào tên máy chủ hoặc đoạn mã để chặn quảng cáo.

Mặc dù đó là một lợi ích ngắn hạn, vì các danh sách chặn được cập nhật thường xuyên với dữ liệu mới, một mặt của cuộc chạy đua vũ trang giữa các nhà xuất bản và công ty quảng cáo ở một bên và bên kia là chương trình chặn quảng cáo và người dùng.

Kích hoạt trình chặn quảng cáo tri giác với nội dung không phải quảng cáo.

Về mặt lý thuyết, bản chất trực quan của các trình chặn quảng cáo nhận thức nên gây khó khăn cho các nhà quảng cáo và nhà xuất bản sửa đổi quảng cáo để tránh bị phát hiện và do đó chặn.

Các nhà nghiên cứu của Princeton hy vọng rằng việc chặn quảng cáo theo cảm nhận sẽ chấm dứt cuộc chạy đua vũ trang vì các nhà quảng cáo sẽ phải thay đổi bản chất trực quan của quảng cáo để tránh bị phát hiện. Các yêu cầu, pháp lý hoặc tự điều chỉnh, giới hạn các hình thức thay đổi nhất định để việc này trở nên khó khăn và đôi khi không thể thay đổi các yếu tố nhất định của quảng cáo trực tuyến.

Trình chặn quảng cáo tri giác có điểm yếu

Các nhà nghiên cứu tại Đại học Stanford và Trung tâm An toàn thông tin CISPA Helmholtz đã xuất bản tài liệu nghiên cứu Ad-Versarial: Đánh bại chặn quảng cáo nhận thức gần đây trong đó họ bác bỏ tuyên bố rằng chặn quảng cáo nhận thức có thể chấm dứt cuộc chạy đua vũ trang giữa các nhà xuất bản và người dùng Internet.

Chúng tôi cho thấy rằng việc chặn quảng cáo có thể gây ra một cuộc chạy đua vũ trang mới có khả năng làm mất mặt những người chặn quảng cáo. Thật bất ngờ, chặn quảng cáo theo cảm nhận cũng có thể đưa ra các lỗ hổng mới cho phép kẻ tấn công vượt qua ranh giới bảo mật web và gắn kết các cuộc tấn công DDoS.

Các nhà nghiên cứu đã nghĩ ra tám chiến lược khác nhau để tấn công các trình chặn quảng cáo nhận thức và nhóm chúng thành bốn loại:

  • Tấn công chống lại Thu thập và Đào tạo Dữ liệu - nếu các hệ thống chặn quảng cáo nhận thức sử dụng tìm nguồn cung ứng đám đông, hầu hết đều theo người tìm kiếm, thì có thể làm loãng quá trình học và do đó hiệu quả của việc chặn bằng cách gửi dữ liệu đào tạo bằng các hình ảnh ngược hoặc thông qua các phương tiện khác.
  • Tấn công vào Phân đoạn trang - các cuộc tấn công nhắm vào các trình chặn "phân đoạn trang web dựa trên DOM của chúng" bằng cách quá tải thông qua việc sử dụng một số lượng lớn các phần tử HTML hoặc bằng cách sử dụng các kỹ thuật như hình ảnh và kiểu CSS.
  • Tấn công chống lại Phân loại - phân loại xác định xem một yếu tố có được coi là quảng cáo hay không. Các cuộc tấn công nhắm mục tiêu phân loại nhằm mục đích trốn tránh phát hiện hoặc phát hiện việc sử dụng các trình chặn quảng cáo. Các nhà nghiên cứu đã phát hiện ra, ví dụ, "hầu hết các phân loại trực quan, nhiễu loạn

    cần thiết để gây ra sự phân loại sai [là] gần như không thể nhận ra đối với con người ".

  • Tấn công chống lại Hành động chặn quảng cáo - các trang web có thể khai thác bối cảnh đặc quyền cao trong đó trình chặn quảng cáo chạy, ví dụ: chặn các phần không quảng cáo của trang web cho tất cả người dùng sử dụng trình chặn quảng cáo hoặc bằng cách kích hoạt yêu cầu.

Các nhà nghiên cứu đã đánh giá hiệu quả của các cuộc tấn công và kết luận rằng "tất cả các kỹ thuật phát hiện quảng cáo trực quan đều bị phá vỡ cơ bản trong mô hình tấn công đầy thách thức" mà họ đã sử dụng.

Bạn có thể xem trang Github của dự án nghiên cứu tại đây.