Μελέτη αποκλεισμού αντιληπτών διαφημίσεων ζωγραφίζει ζοφερή εικόνα

Οι αναστολείς διαφημίσεων αντιμετωπίζουν έναν αυξανόμενο αριθμό ζητημάτων που σχετίζονται με την online διαφήμιση: από την ηλεκτρονική παρακολούθηση για την πώληση διαφημίσεων με υψηλότερη απόδοση έως την εξοικονόμηση εύρους ζώνης και τη βελτίωση του χρόνου φόρτωσης σελίδας, για την παρεμπόδιση κακόβουλου λογισμικού που διανέμεται μέσω διαφημιστικών καναλιών.

Ένα μειονέκτημα για την παρεμπόδιση διαφημίσεων είναι ότι ορισμένοι εκδότες δεν μπορούν πλέον να στηρίξουν την επιχείρησή τους. σημαίνει ότι είτε εγκαταλείπουν τη δραστηριότητά τους είτε χρησιμοποιούν άλλα μέσα για να κερδίσουν έσοδα τα οποία μπορεί να είναι ακόμη πιο προβληματικά από τις διαφημίσεις. Ορισμένοι εκδότες εφαρμόζουν μηχανισμούς αποκλεισμού διαφημίσεων στους ιστότοπούς τους για να εμποδίσουν τη σωστή λειτουργία ή τη λειτουργία των αποκλειστικών διαφημίσεων.

Οι ερευνητές του Princeton δημιούργησαν ένα λογισμικό πέρυσι που χρησιμοποίησε μια διαφορετική προσέγγιση για την ανίχνευση και τον αποκλεισμό της διαφήμισης Αντί να βασίζονται σε ονόματα κεντρικών υπολογιστών ή αποσπάσματα κώδικα, η λύση των ερευνητών του Princeton μιμείται τον τρόπο με τον οποίο οι χρήστες του Διαδικτύου αναγνωρίζουν τη διαφήμιση σε ιστότοπους.

Ένας αντιληπτικός αποκλεισμός διαφημίσεων δεν ενδιαφέρεται για τον κώδικα που χρησιμοποιούν οι διαφημίσεις. Χρησιμοποιεί οπτικές ενδείξεις για την αναγνώριση της διαφήμισης. αυτό περιλαμβάνει τα λεπτές ενδείξεις ότι οι ιστότοποι πρέπει συχνά να δείχνουν στους χρήστες τα στοιχεία της σελίδας που χρηματοδοτούνται - π.χ. διαφημίσεις ή ετικέτες διαφημίσεων - αλλά και κλειστά κουμπιά ή εικονίδια σε διαφημίσεις από εταιρείες διαφημίσεων όπως η Google.

Η επέκταση proof-of-concept για το Google Chrome υπογράμμισε τη διαφήμιση στο Facebook και στον ιστό, αλλά δεν την εμπόδιζε.

Οι διαφημιζόμενοι και οι εκδότες μπορούν να κάνουν αλλαγές στον τρόπο παράδοσης της διαφήμισης για να παρακάμψουν τις συμβατικές επεκτάσεις αποκλεισμού διαφημίσεων που βασίζονται σε ονόματα κεντρικών υπολογιστών ή αποσπάσματα κώδικα για να αποκλείσουν διαφημίσεις.

Ενώ αυτό είναι βραχύβιο όφελος, καθώς οι λίστες αποκλεισμού ενημερώνονται συχνά με νέα στοιχεία, αποτελούν μέρος μιας κούρσας εξοπλισμών μεταξύ εκδοτών και διαφημιστικών εταιρειών, αφενός, και των προγραμμάτων αποκλεισμού διαφημίσεων και των χρηστών, αφετέρου.

Ενεργοποίηση αποκλειστικών διαφημιστικών διαφημίσεων με περιεχόμενο που δεν σχετίζεται με διαφημίσεις.

Ο οπτικός χαρακτήρας των μηχανισμών αποκλεισμού διαφημίσεων θα πρέπει, θεωρητικά, να δυσχεράνει τους διαφημιζόμενους και τους εκδότες να τροποποιούν τη διαφήμιση για να αποφευχθεί η ανίχνευση και επομένως να εμποδίζουν.

Οι ερευνητές του Πρίνστον ελπίζουν ότι ο αποκλεισμός των αντιληπτικών διαφημίσεων θα τερματίσει τον αγώνα των εξοπλισμών καθώς οι διαφημιστές θα πρέπει να αλλάξουν την οπτική φύση της διαφήμισης για να αποφύγουν την ανίχνευση. Απαιτήσεις, νομικές ή αυτορρυθμιζόμενες, περιορίζουν ορισμένες μορφές αλλαγής, ώστε να καταστεί δύσκολη και μερικές φορές αδύνατη η αλλαγή ορισμένων στοιχείων μιας διαφήμισης στο διαδίκτυο.

Οι αντιληπτές διαφημιστικές διαφημίσεις έχουν αδυναμίες

Οι ερευνητές του Πανεπιστημίου Stanford και του CISPA Helmholtz Center για την Ασφάλεια Πληροφοριών δημοσίευσαν το ερευνητικό έντυπο Ad-Versarial: «Νικήστε τον Perceptual Ad-Blocking» πρόσφατα, στο οποίο αντικρούουν τον ισχυρισμό ότι η αντιληπτική αφαίρεση διαφημίσεων θα μπορούσε να θέσει τέρμα στον αγώνα εξοπλισμών μεταξύ εκδοτών και χρηστών του Διαδικτύου.

Δείχνουμε ότι η αντιληπτική παρεμπόδιση διαφημίσεων δημιουργεί μια νέα κούρσα εξοπλισμών που πιθανώς δυσφημεί τους διαφημιστικούς αποκλεισμούς. Απροσδόκητα, η αντιληπτική μπλοκάρισμα διαφημίσεων μπορεί επίσης να εισάγει νέες ευπάθειες που επιτρέπουν σε έναν εισβολέα να παρακάμψει τα όρια ασφαλείας του ιστού και να επιτεθεί σε επιθέσεις DDoS.

Οι ερευνητές επινόησαν οκτώ διαφορετικές στρατηγικές για την επίθεση αντιληπτικών διαφημιστικών μηχανισμών και τις ομαδοποίησαν σε τέσσερις κατηγορίες:

  • Επιθέσεις κατά της συλλογής δεδομένων και της κατάρτισης - εάν τα συστήματα αντιληπτικής αποκλεισμού διαφημίσεων χρησιμοποιούν την προμήθεια πλήθους, τα περισσότερα κάνουν σύμφωνα με τους ερευνητές, τότε μπορεί να είναι δυνατόν να αραιωθεί η διαδικασία εκμάθησης και επομένως η αποτελεσματικότητα του μπλοκαρίσματος υποβάλλοντας δεδομένα κατάρτισης με οπτικά backdoors ή μέσω άλλων μέσων.
  • Επιθέσεις κατά της κατάτμησης σελίδας - οι επιθέσεις επιδιώκουν τους αποκλεισμούς που "τμηματοποιούν ιστοσελίδες με βάση το DOM" τους είτε με υπερφορτώσεις μέσω της χρήσης μεγάλου αριθμού στοιχείων HTML είτε με τη χρήση τεχνικών όπως τα sprites εικόνας και τα στυλ CSS.
  • Επιθέσεις εναντίον ταξινόμησης - ταξινόμηση καθορίζει εάν ένα στοιχείο θεωρείται διαφήμιση ή όχι. Οι επιθέσεις που στοχεύουν στην ταξινόμηση αποσκοπούν στην αποφυγή ανίχνευσης ή ανίχνευσης της χρήσης αποκλειστικών διαφημίσεων. Οι ερευνητές ανακάλυψαν, για παράδειγμα, ότι "οι περισσότεροι οπτικοί ταξινομητές, η διαταραχή

    αναγκαία για την πρόκληση εσφαλμένης ταξινόμησης ήταν σχεδόν ανεπαίσθητη στους ανθρώπους ".

  • Επιθέσεις κατά των ενεργειών αποκλεισμού διαφημίσεων - Οι ιστότοποι ενδέχεται να εκμεταλλευτούν το περιβάλλον υψηλού προνομίου στο οποίο εκτελούνται αποκλεισμοί διαφημίσεων, π.χ. να αποκλείσουν τμήματα μη ιστότοπων ενός ιστότοπου για όλους τους χρήστες που χρησιμοποιούν έναν αποκλεισμό διαφημίσεων ή ενεργοποιώντας αιτήματα.

Οι ερευνητές αξιολόγησαν την αποτελεσματικότητα των επιθέσεων και κατέληξαν στο συμπέρασμα ότι "όλες οι οπτικές τεχνικές ανίχνευσης διαφήμισης παραβιάζονται θεμελιωδώς στο μοντέλο πρόκλησης προσβολής" που χρησιμοποίησαν.

Μπορείτε να δείτε τη σελίδα Github του ερευνητικού προγράμματος εδώ.