infa.lt

Internetinių duomenų analitikos sistemos buvo apkaltintos asmens duomenų vagyste

09 gruodžio
11:01 2017

paveikslėlis

Statistikos rinkimui ir tikslinės reklamos rodymui daugelis tinklapių naudoja specialias naudotojų aktyvumo tinklo duomenų analitikos programas. Grupė tyrėjų iš Prinstono universiteto JAV išanalizavo populiarių interneto duomenų analitikos instrumentų darbo principus ir išsiaiškino, jog daugumoje atvejų programos renka ir užrašo konfidencialią naudotojo informaciją, kuri suvedama į tinklapių formas (pavyzdžiui vartotojo vardas ir slaptažodis). Atskirais atvejais jie gali perduoti duomenis apie naudotojo peržiūras ir nešifruotu HTTP protokolu, t. y. juos gali sužinoti praktiškai bet koks pašalinis. Pasirodė, jog tokios sistemos išdėstytos maždaug kiekviename šimtajame iš 5000 populiarių tinklapių. Išsamią ataskaitą apie tyrimą galima pasiskaityti tinklapyje Freedom to Tinker.

Kaip prie to buvo prieita?

Pradžioje tinklo duomenų analitikos paslauga buvo kuriama nuasmenintų duomenų rinkimui apie tų ar kitų tinklapių lankomumą: kiek laiko naudotojas praleido tinklapyje, kokios temos jį labiausia domina ir t.t. Tačiau kai kurie instrumentai su laiku ėmė „gaudyti“ ir asmeninę informaciją: pavyzdžiui, sekti kiekvieną naudotojo veiksmą tinklapyje ar „perimti“ slaptažodžius. Tam, kad būtų išanalizuotas tokių tinklapių „sąžiningumas“, kompiuterinio saugumo specialistai iš Prinstono universiteto paėmė į apyvartą 7 populiarias tinklo analitikos sistemas“ Jandex, FullStory, Hotjar, User Replay, Smartlook, Clicktale bei SessionCam ir patikrino jų turinį 5000 pačių populiariausių tinklapių pagal portalo Alexa versiją.

Duomenų vagystės. Pasirodė, jog šios asmeninių duomenų rinkimo sistemos turimos 482 tinklapiuose ir gali nuasmeninti naudotojų duomenis: pavyzdžiui, dalis duoda prieigą tinklapio savininkams prie vardo ir pavardės, asmeninio lankytojo adreso ir kitos asmeninės informacijos, o būtent – sistema gali žinoti, kokius vaistus jūs užsisakėte toje ar kitoje interneto vaistinėje. Slaptažodžių išsaugojimo klausimu situacija susiklostė dvejopa – kai kurie tinklapiai pakeičia suvedama į jų formas slaptažodį atsitiktiniu rinkiniu, kuris sutampa su pradiniu tik pagal simbolių skaičių. Tačiau tai veikia tik tuo atveju, jei tinklapio forma turi specialią žymą. Likusieji gi, gali perduot analitikos sistemos servisui ir tinklapio savininkui visą suvedamą informaciją, net bankų kortelių slaptažodžius. Atskirais atvejais suvedama informacija buvo išsaugoma net tais atvejais, kai naudotojas suvesdavo informaciją ir jos neišsaugodamas ją ištrindavo.

Be to, tyrėjai atkreipė dėmesį į tai, jog dalis tinklo duomenų analitikos sistemų perduoda visus gautus duomenis HTTP nešifruotu protokolu, o ne HTTPS, kuris palaiko šifravimą. Dėl to visa surinkta informacija gali patekti ne tik į tinklapio savininkų rankas ir tinklo analitikos sistemas, bet ir sukčiams. Būtent todėl jiems nėra ypatingo vargo, juk informacija siunčiama beveik atviru tekstu, pakanka pasinaudoti tarpininko ataka.

Kaip apsaugoti save nuo asmens duomenų vagystės?

Tyrimo rezultatai jau sukėlė milžinišką ažiotažą IT erdvėje: dalis kompanijų pareiškė, jog stabdo FullStory paslaugos naudojimą, kuri pakankamai dažnai linksniuojama ataskaitoje. Oficialūs Jandex atstovai pasakė, jog kol kas jie priversti naudoti HTTP protokolą seansų protokolo atkūrimui, bet artimiausiu metu Metrikos sistema atsinaujins ir veiks pilnai HTTPS protokolu. Eiliniam naudotojui kol kas telieka kuo atsargiau naudoti savo asmeninius duomenis. Jeigu yra galimybė jų nesuvesti į formas – tai geriau to ir nedaryti.

PAREMKITE mus savo 1,2 proc. GPM, kas jums nieko papildomai nekainuos. Ačiū labai.

        → Naujienlaiškis

Visa naujienų juosta >>

žiūrėjo 185

Žymos:

1 Atsiliepimas

  1. Gintautas    -  2017-12-10, 10:55

    Tai tik įrodo, kad nėra jokios duomenų apsaugos,interneto erdvėse t.y. kompiuteriuose, išmaniuosiuose telefonuose. Antivirusinių programų leidėjai, valdytojai, gali taip pat pavogti asmens duomenis, arba panaudoti itokiais tikslais.Pinigų viiojimas bandant parduoti orą. Nuasmenintais duomenimis dirba kai kurios P2P platformos Lietuvoje

    Atsakyti į šį komentarą

Rašyti Atsiliepimą


Taip pat skaitykite:

Naujienlaiškio Prenumerata


Paremti infa.lt 1,2 proc GPM

Apklausa

Už ką balsuotumėte prezidento rinkimuose, jei vyktų šiandien?


Rodyti rezultatus

Leidžiama ... Leidžiama ...
    Arvydas Akstinavičius. Šalin rankas nuo „Sodros“!

Arvydas Akstinavičius. Šalin rankas nuo „Sodros“!

atsiliepimų 9 Skaityti visą įrašą
    Gintaras Furmanavičius. Iš debatuose dalyvavusių pretendentų išskirčiau du: E.Vaitkų ir I.Vėgėlę

Gintaras Furmanavičius. Iš debatuose dalyvavusių pretendentų išskirčiau du: E.Vaitkų ir I.Vėgėlę

atsiliepimų 11 Skaityti visą įrašą
    Darius Kuolys. Liūdni ženklai – ir Akademijai, ir Respublikai

Darius Kuolys. Liūdni ženklai – ir Akademijai, ir Respublikai

atsiliepimų 2 Skaityti visą įrašą
    Ciklopai

Ciklopai

atsiliepimų 4 Skaityti visą įrašą
    Techniškai valdydami informacinę erdvę Vakarai vis tik praranda ideologinę įtaką – kodėl?

Techniškai valdydami informacinę erdvę Vakarai vis tik praranda ideologinę įtaką – kodėl?

atsiliepimų 8 Skaityti visą įrašą
    „Karas” tarp Izraelio ir Irano užsibaigė „netikėtai”, kaip ir prasidėjęs

„Karas” tarp Izraelio ir Irano užsibaigė „netikėtai”, kaip ir prasidėjęs

atsiliepimų 4 Skaityti visą įrašą
    Gintaras Furmanavičius. Žirgų ar prezidentinių rinkimų lenktynės?

Gintaras Furmanavičius. Žirgų ar prezidentinių rinkimų lenktynės?

1 atsiliepimas Skaityti visą įrašą
    Jolanta Blažytė. Kūrėjai

Jolanta Blažytė. Kūrėjai

atsiliepimų 4 Skaityti visą įrašą
    Gintaras Furmanavičius. Nuo nieko nepriklausomi Lietuvos biudžeto „vartotojai”

Gintaras Furmanavičius. Nuo nieko nepriklausomi Lietuvos biudžeto „vartotojai”

atsiliepimų 3 Skaityti visą įrašą
    Linas Karpavičius. Apie gamtos pabudimo ir metų užbaigtuvių šventes

Linas Karpavičius. Apie gamtos pabudimo ir metų užbaigtuvių šventes

atsiliepimų 2 Skaityti visą įrašą
    „Areštuokite mane”: Džoana Rouling metė iššūkį policijai dėl naujojo neapykantos nusikaltimų įstatymo

„Areštuokite mane”: Džoana Rouling metė iššūkį policijai dėl naujojo neapykantos nusikaltimų įstatymo

atsiliepimų 5 Skaityti visą įrašą
    Gintaras Furmanavičius. Stambulo konvencija ir nuomonės formuotojai

Gintaras Furmanavičius. Stambulo konvencija ir nuomonės formuotojai

atsiliepimų 3 Skaityti visą įrašą
    Valdas Vižinis. Kai bandai apmąstyti išties svarbius dalykus

Valdas Vižinis. Kai bandai apmąstyti išties svarbius dalykus

atsiliepimų 5 Skaityti visą įrašą

vyksta rinkiminė kampanija......

Na kad ir kaip bebūtų baisu, bet pasaulis juda į priekį ir doleriui vietos jame...

Reikia raketomis juos......

Sinica su Radžvilu irgi būtų taip pat nubalsavusi....

Jei jau "cancelinti" tai ir MeToo....

Panasu kad tik jiems patiems svarbu ta rezoliucija, likes pasaulis kitame pasaulije gyvena...

Įtariu, kad rusams kažkaip tai pochui ką gėjų parlamentas priėkė,...