OP: 我很好奇一个试图在线识别某人的演员除了使用 IP 地址之外,还能如何完成这项任务。他们会采用什么方法?他们必须对目标有什么了解?他们需要使用什么技术?
编辑: 让我们将身份分解为域,然后讨论每个域。首先,客户的电脑。攻击者如何从他的计算机中识别客户端?IE 他们留下的数字指纹是什么?(我假设攻击者没有对计算机的物理访问权限。我在推断特定计算机的哪些数字取证通过正常的互联网使用暴露于网络)
其次,客户的网络角色(所有电子邮件、社交媒体和此类帐户的汇总)。假设攻击者可以蔓延网络,他们如何有效地将角色的各个部分组合成一个完整的包,用于识别特定的个人。
最后,信任网络。客户必须信任谁才能访问 Google 和 Facebook 等常用服务。哪些攻击点可以将安全信息泄露给不受信任的第三方。
我附上了一张图片:
Edit2: 经过进一步细化,我们得到了一条连接到计算机用户的链:现实生活角色和地理 >>> 数字指纹 >>> 用户的网络角色。攻击者应被定义为首先通过聚合将其链接到数字指纹并从那里链接到 RLPG 的网络角色来向后工作的实体。
然后可以将最深层次的问题分解为攻击者必须拥有哪些访问权限、工具和技术才能重建用户的网络角色。其次,他们如何将网络角色与用户的数字指纹联系起来。最后,这两组信息如何才能明确识别 RLPG 配置文件?