🌗 你的DRM也能監控你:瀏覽器對Widevine EME的(錯誤)實作所衍生的隱私問題
➤ 瀏覽器實作的隱私漏洞,讓你的觀影行為暴露於追蹤風險之中
✤ https://hal.science/hal-04179324v1/document
本研究探討了HTML5時代,瀏覽器使用Widevine EME(加密媒體擴展)技術播放影片時,可能存在的隱私風險。儘管EME旨在提供無縫的DRM整合,但研究發現各瀏覽器在實作上對隱私保護的程度不一,許多瀏覽器甚至在未經明確使用者同意的情況下,就洩露了可識別設備的Widevine客戶端ID。研究人員透過逆向工程和實驗,揭示了瀏覽器在遵循EME隱私準則方面的不足,並開發了工具EME Track來自動利用這些漏洞,突顯了使用者在觀看線上影片時的潛在隱私威脅。
+ 沒想到追蹤不只是網站和廣告商,連DRM技術本身也可能成為隱私的隱患。這實在令人擔憂。
+ 這研究很及時,提醒我們在享受線上影音服務的便利時,也要注意個人隱私的保護。希望瀏覽器廠商能重視並儘快修復這些漏洞。
#網路隱私 #DRM #EME #Widevine