

Apple Safari 17新加入的進階音訊指紋辨識保護功能已經被破解,Fingerprint表示他們已經可以繞過該保護功能,生成穩定且唯一的識別碼
而Fingerprint找到了破解Safari 17進階音訊指紋辨識保護的方法,即便用戶啟用私密瀏覽,仍可以獲得穩定的音訊指紋。
Fingerprint透過多次生成同一音訊,對每次都被Safari添加不同雜訊的音訊樣本進行統計分析,藉此估算出原始音訊樣本的值,再透過改變基礎音訊,增加不同瀏覽器間音訊樣本的差異,最後進行四捨五入(Rounding)處理消去剩下雜訊的影響,生成出穩定且獨特的音訊指紋。
Fingerprint需要對Safari 17應用新的演算法才能取得音訊指紋,需要的時間會增加至1.5到2倍的時間,不過仍然非常的快速,維持在兩位數毫秒級。
不只有Safari限制音訊指紋辨識,Tor和Brave等注重隱私的瀏覽器也都採取一些相對應的措施,Tor完全停用Web Audio API,Brave則採用類似Safari 17的做法,但是Fingerprint也提到,他們仍可以還原出原始的指紋。