Browser-Fingerprint am Beispiel Twitter

Hallo,

kann mir bitte Jemand erklären, ob Twitter (und ähnliche Dienste) im folgenden Szenario erkennen können, ob sich jemand einen neuen Account dort erstellt hat, bzw. dass es sich um die gleiche Person handelt?

Szenario: Nachdem man sich dort ausgeloggt hat, alle Browserdaten löscht und mit einer anderen VPN-IP-Adresse einen neuen Account erstellt, kann Twitter dann erkennen, dass es sich um den gleichen User handelt bzw. die Accounts verknüpfen?

Falls ja, wie machen Sie das? Per Browser-Fingerprint?

Und wie kann man dies umgehen? Einen ganz anderen Computer mit anderem Browser und sogar anderem Bildschirm wegen der Bildschirmauflösung nehmen?

Wäre dankbar für jegliche Erklärungen!

Naja, diese Methoden werden nicht für Tracking eingesetzt, weil sie zu ungenau sind. Dadurch werden also nicht wirklich Accounts verknüpft. Aus Sicherheitsgründen laufen aber vor allem bei der Anmeldung solche Fingerprinting-Tests, oft von externen Firmen wie Akamai. Browser und IP-Adresse liefern bereits in den meisten Fällen genug Daten für eine Unterscheidung. Rechnergeschwindigkeit und Schriftarten und Bildschirmgröße sind weitere Kenndaten.

Wenn du dich erfolgreich mit einem anderen Computer und/oder VPN anmelden kannst, wird Twitter dich zunächst als neuen eigenen Account führen. Allerdings – und das muss man getrennt betrachten, weil es keine Sicherheitsfunktion ist und nichts mit der Anmeldung zu tun hat – habe ich Twitter schon lange im Verdacht, mit Login-Daten von anderen Anbietern Haushalts-Targeting zu betreiben. Ich konnte das nie beweisen, aber meine Twitter-Ads waren oft an das Verhalten von anderen Geräten im Haushalt angelehnt, selbst wenn Twitter bereits seit Monaten über Tor genutzt wurde. Ich denke, das sind keine deterministischen, sicheren Verknüpfungen, sondern eher probalistische, also vermutete Wahrscheinlichkeitsrelationen, die Werbung effektiver machen können.
Die Twitter-ID könnte, so mein Verdacht, also probalistisch verknüpft mit anderen Logins im Haushalt sein und das wird man nicht mehr los.

Wenn du also nicht sicherstellen kannst, dass stets alle anderen Geräte unter der gleichen IP niemals Logindaten z.B. an Lotame, Zeotap, Liveramp senden, dann wirst du bei Twitter nach meiner Vermutung werbetechnisch nicht unverknüpft agieren können. Die einzige Umgehung ist also eine dauerhafte Nutzung von Twitter über Tor.

Mehr zu den Identitätsprovidern hier:
https://www.kuketz-blog.de/tracking-durch-identitaetsprovider/

1 „Gefällt mir“