Представьте: DNS, этот скромный слуга интернета, который просто переводит имена в IP, вдруг превращается в инструмент для слежки за юзерами. Причём это не грязный хак, а чистая статистика на миллиардах запросов. Ребятишки проанализировали полтора ярда DNS-запросов, которые сгенерировала толпа из 30к мобильных девайсов. А дальше статистика, частотный анализ, обнаружение аномалий, анализ паттернов и вуаля - с 96% вероятностью можно трекать конкретных юзеров. Отдельной строкой хочется отметить факт, что по заверениям авторов, если даже дропнуть 80% запросов со стороны девайса, точность обнаружения падает на единицы процентов. https://www.youtube.com/watch?v=xQy1YcLK1Ak

P.S. Интересная умная мысль - так можно не только следить за юзернеймом, но и определять что его хакнули. Хоть обложись DNSSEC/DoT/DoH, на частотность запросов это мало повлияет.