HOX2333 在 Augment新设备指纹风控机制(Stytch安全公司出品:telemetry.js)详细分析 中发帖
发现站内最近一周内佬友们注册Augment失败率飙升,无论如何更改网络环境、指纹浏览器,乃至换邮箱为Google或Github都一样的:Verification failed
于是乎尝试分析了一下整个Augment的注册系统,发现果然有猫腻,竟然多出了Stytch(Stytch - A better way to build auth),是一个基于AI的身份验证平台。简单点说就是获取设备指纹的。
[image]
算算这个,Augment已经有ReCAPTCHA、hCaptcha、Verisoul、Stytch四大天王镇守了。
拿到:login-stytch.augmentcode.com/telemetry.js 分析。
不难看出,核心机制:WASM “黑盒”。这个文件的核心并不在于一大堆 JavaScript 代码,而在于其中嵌入的一段巨大的 Base64 字符串。
Web...