Undersökning av perceptuell annonsblockning målar dyster bild

Annonsblockerare behandlar ett växande antal problem relaterade till onlineannonsering: från spårning på nätet till att sälja annonser med högre betalning över att spara bandbredd och förbättra sidbelastningstiden, till att blockera skadlig programvara som distribueras via reklamkanaler.

En nackdel med annonsblockering är att vissa utgivare inte kan upprätthålla sin verksamhet längre. innebär att de antingen går i drift eller använder andra sätt att tjäna intäkter som kan vara ännu mer problematiska än annonser. Vissa förlag implementerar anti-ad-blockeringsmekanik på sina webbplatser för att blockera annonsblockerare från att fungera korrekt eller köra alls.

Princeton-forskare skapade en mjukvara förra året som använde en annan metod för att upptäcka och blockera reklam. Istället för att förlita sig på värdnamn eller kodavsnitt, efterliknade Princeton-forskarnas lösning hur Internetanvändare identifierar reklam på webbplatser.

En perceptuell annonsblockerare är inte så intresserad av kod som annonser använder. Istället används visuella signaler för att identifiera reklam; Detta inkluderar subtila ledtrådar som webbplatser ofta måste visa för användare när sidelement sponsras - t.ex. sponsrade eller reklametiketter - men också stänga knappar eller ikoner på annonser från annonsföretag som Google.

Proef-of-concept-förlängningen för Google Chrome markerade reklam på Facebook och på webben men blockerade inte den.

Annonsörer och utgivare kan göra ändringar i hur annonsen levereras för att kringgå konventionella tilläggsblockeringar som bygger på värdnamn eller kodavsnitt för att blockera annonser.

Även om det är en kortvarig fördel, eftersom blockeringslistor ofta uppdateras med ny data, är det en del av ett vapenkapp mellan utgivare och reklamföretag på ena sidan, och annonsblockeringsprogram och användare på den andra.

Utlösa perceptuella annonsblockerare med icke-annonsinnehåll.

Den visuella karaktären hos perceptuella annonsblockerare bör i teorin göra det svårt för annonsörer och utgivare att ändra annons för att undvika upptäckt och därmed blockering.

Princeton-forskarna hoppades att perceptuell annonsblockering skulle avsluta vapenkapplöpningen eftersom annonsörer måste ändra annonsens visuella natur för att undvika upptäckt. Krav, lagliga eller självreglerande, begränsar vissa former av förändringar så att det skulle bli svårt och ibland omöjligt att ändra vissa delar av en onlineannons.

Perceptuella annonsblockerare har svagheter

Forskare vid Stanford University och CISPA Helmholtz Center for Information Security publicerade forskningsuppsatsen Ad-versarial: Besegra Perceptual Ad-Blocking nyligen, där de motbevisar påståendet att perceptuell annonsblockering skulle kunna stoppa vapenkappet mellan utgivare och Internetanvändare.

Vi visar att perceptuell annonsblockering skapar ett nytt vapenkapplöpning som troligtvis gynnar annonsblockerare. Oväntat kan perceptuell annonsblockering också införa nya sårbarheter som låter en angripare kringgå webbsäkerhetsgränser och montera DDoS-attacker.

Forskarna utvecklade åtta olika strategier för att attackera perceptuella annonsblockerare och grupperade dessa i fyra kategorier:

  • Attacker mot datainsamling och träning - om de perceptuella annonsblockeringssystemen använder crowd sourcing, gör de flesta enligt sökarna, kan det vara möjligt att utspäda inlärningsprocessen och därmed effektiviteten av blockeringen genom att skicka in träningsdata med visuella bakdörrar eller på andra sätt.
  • Attacker mot sidesegmentering - attackerna riktar sig till blockerare som "segmenterar webbsidor baserat på deras DOM" antingen genom att överbelasta med hjälp av ett stort antal HTML-element eller genom att använda tekniker som bildsprider och CSS-stilar.
  • Attacker mot klassificering - klassificering avgör om ett element betraktas som en annons eller inte. Attacker som riktar sig till klassificering syftar till att undvika upptäckt eller upptäcka användningen av annonsblockerare. Forskarna upptäckte till exempel att "de flesta visuella klassificerare, störningen

    nödvändigt för att inducera felklassificering [var] nästan omöjlig för människor ".

  • Attacker mot Ad-Blocker-åtgärder - webbplatser kan utnyttja det höga privilegiet-sammanhanget i vilket annonsblockerare körs, t.ex. för att blockera delar som inte är annonser på en webbplats för alla användare som använder en annonsblockerare eller genom att utlösa förfrågningar.

Forskarna utvärderade effektiviteten av attacker och drog slutsatsen att "alla visuella tekniker för att upptäcka annonser är grundläggande trasiga i den utmanande attackmodellen" som de använde.

Du kan kolla in forskningsprojektets Github-sida här.