infa.lt

Internetinių duomenų analitikos sistemos buvo apkaltintos asmens duomenų vagyste

09 gruodžio
11:01 2017

paveikslėlis

Statistikos rinkimui ir tikslinės reklamos rodymui daugelis tinklapių naudoja specialias naudotojų aktyvumo tinklo duomenų analitikos programas. Grupė tyrėjų iš Prinstono universiteto JAV išanalizavo populiarių interneto duomenų analitikos instrumentų darbo principus ir išsiaiškino, jog daugumoje atvejų programos renka ir užrašo konfidencialią naudotojo informaciją, kuri suvedama į tinklapių formas (pavyzdžiui vartotojo vardas ir slaptažodis). Atskirais atvejais jie gali perduoti duomenis apie naudotojo peržiūras ir nešifruotu HTTP protokolu, t. y. juos gali sužinoti praktiškai bet koks pašalinis. Pasirodė, jog tokios sistemos išdėstytos maždaug kiekviename šimtajame iš 5000 populiarių tinklapių. Išsamią ataskaitą apie tyrimą galima pasiskaityti tinklapyje Freedom to Tinker.

Kaip prie to buvo prieita?

Pradžioje tinklo duomenų analitikos paslauga buvo kuriama nuasmenintų duomenų rinkimui apie tų ar kitų tinklapių lankomumą: kiek laiko naudotojas praleido tinklapyje, kokios temos jį labiausia domina ir t.t. Tačiau kai kurie instrumentai su laiku ėmė „gaudyti“ ir asmeninę informaciją: pavyzdžiui, sekti kiekvieną naudotojo veiksmą tinklapyje ar „perimti“ slaptažodžius. Tam, kad būtų išanalizuotas tokių tinklapių „sąžiningumas“, kompiuterinio saugumo specialistai iš Prinstono universiteto paėmė į apyvartą 7 populiarias tinklo analitikos sistemas“ Jandex, FullStory, Hotjar, User Replay, Smartlook, Clicktale bei SessionCam ir patikrino jų turinį 5000 pačių populiariausių tinklapių pagal portalo Alexa versiją.

Duomenų vagystės. Pasirodė, jog šios asmeninių duomenų rinkimo sistemos turimos 482 tinklapiuose ir gali nuasmeninti naudotojų duomenis: pavyzdžiui, dalis duoda prieigą tinklapio savininkams prie vardo ir pavardės, asmeninio lankytojo adreso ir kitos asmeninės informacijos, o būtent – sistema gali žinoti, kokius vaistus jūs užsisakėte toje ar kitoje interneto vaistinėje. Slaptažodžių išsaugojimo klausimu situacija susiklostė dvejopa – kai kurie tinklapiai pakeičia suvedama į jų formas slaptažodį atsitiktiniu rinkiniu, kuris sutampa su pradiniu tik pagal simbolių skaičių. Tačiau tai veikia tik tuo atveju, jei tinklapio forma turi specialią žymą. Likusieji gi, gali perduot analitikos sistemos servisui ir tinklapio savininkui visą suvedamą informaciją, net bankų kortelių slaptažodžius. Atskirais atvejais suvedama informacija buvo išsaugoma net tais atvejais, kai naudotojas suvesdavo informaciją ir jos neišsaugodamas ją ištrindavo.

Be to, tyrėjai atkreipė dėmesį į tai, jog dalis tinklo duomenų analitikos sistemų perduoda visus gautus duomenis HTTP nešifruotu protokolu, o ne HTTPS, kuris palaiko šifravimą. Dėl to visa surinkta informacija gali patekti ne tik į tinklapio savininkų rankas ir tinklo analitikos sistemas, bet ir sukčiams. Būtent todėl jiems nėra ypatingo vargo, juk informacija siunčiama beveik atviru tekstu, pakanka pasinaudoti tarpininko ataka.

Kaip apsaugoti save nuo asmens duomenų vagystės?

Tyrimo rezultatai jau sukėlė milžinišką ažiotažą IT erdvėje: dalis kompanijų pareiškė, jog stabdo FullStory paslaugos naudojimą, kuri pakankamai dažnai linksniuojama ataskaitoje. Oficialūs Jandex atstovai pasakė, jog kol kas jie priversti naudoti HTTP protokolą seansų protokolo atkūrimui, bet artimiausiu metu Metrikos sistema atsinaujins ir veiks pilnai HTTPS protokolu. Eiliniam naudotojui kol kas telieka kuo atsargiau naudoti savo asmeninius duomenis. Jeigu yra galimybė jų nesuvesti į formas – tai geriau to ir nedaryti.

PAREMKITE mus savo 1,2 proc. GPM, kas jums nieko papildomai nekainuos. Ačiū labai.

        → Naujienlaiškis

Visa naujienų juosta >>

žiūrėjo 184

Žymos:

1 Atsiliepimas

  1. Gintautas    -  2017-12-10, 10:55

    Tai tik įrodo, kad nėra jokios duomenų apsaugos,interneto erdvėse t.y. kompiuteriuose, išmaniuosiuose telefonuose. Antivirusinių programų leidėjai, valdytojai, gali taip pat pavogti asmens duomenis, arba panaudoti itokiais tikslais.Pinigų viiojimas bandant parduoti orą. Nuasmenintais duomenimis dirba kai kurios P2P platformos Lietuvoje

    Atsakyti į šį komentarą

Rašyti Atsiliepimą

Atšaukti atsakymą.


Taip pat skaitykite:

Naujienlaiškio Prenumerata


Paremti infa.lt 1,2 proc GPM

Apklausa

Už ką balsuotumėte prezidento rinkimuose, jei vyktų šiandien?


Rodyti rezultatus

Leidžiama ... Leidžiama ...
    „Karas” tarp Izraelio ir Irano užsibaigė „netikėtai”, kaip ir prasidėjęs

„Karas” tarp Izraelio ir Irano užsibaigė „netikėtai”, kaip ir prasidėjęs

1 atsiliepimas Skaityti visą įrašą
    Gintaras Furmanavičius. Žirgų ar prezidentinių rinkimų lenktynės?

Gintaras Furmanavičius. Žirgų ar prezidentinių rinkimų lenktynės?

1 atsiliepimas Skaityti visą įrašą
    Jolanta Blažytė. Kūrėjai

Jolanta Blažytė. Kūrėjai

atsiliepimų 4 Skaityti visą įrašą
    Gintaras Furmanavičius. Nuo nieko nepriklausomi Lietuvos biudžeto „vartotojai”

Gintaras Furmanavičius. Nuo nieko nepriklausomi Lietuvos biudžeto „vartotojai”

atsiliepimų 3 Skaityti visą įrašą
    Linas Karpavičius. Apie gamtos pabudimo ir metų užbaigtuvių šventes

Linas Karpavičius. Apie gamtos pabudimo ir metų užbaigtuvių šventes

atsiliepimų 2 Skaityti visą įrašą
    „Areštuokite mane”: Džoana Rouling metė iššūkį policijai dėl naujojo neapykantos nusikaltimų įstatymo

„Areštuokite mane”: Džoana Rouling metė iššūkį policijai dėl naujojo neapykantos nusikaltimų įstatymo

atsiliepimų 5 Skaityti visą įrašą
    Gintaras Furmanavičius. Stambulo konvencija ir nuomonės formuotojai

Gintaras Furmanavičius. Stambulo konvencija ir nuomonės formuotojai

atsiliepimų 3 Skaityti visą įrašą
    Valdas Vižinis. Kai bandai apmąstyti išties svarbius dalykus

Valdas Vižinis. Kai bandai apmąstyti išties svarbius dalykus

atsiliepimų 4 Skaityti visą įrašą
    Herkus Baranauskas-Deltuvis. Mokiniai

Herkus Baranauskas-Deltuvis. Mokiniai

atsiliepimų 6 Skaityti visą įrašą
    Jolanta Blažytė. Skylė juoda, cirkai – margi

Jolanta Blažytė. Skylė juoda, cirkai – margi

atsiliepimų 13 Skaityti visą įrašą
    Jolanta Blažytė. Velykos artėja. O išsilaisvinimas?

Jolanta Blažytė. Velykos artėja. O išsilaisvinimas?

atsiliepimų 5 Skaityti visą įrašą
    Gintaras Furmanavičius. Kiek ilgai mes liksime pasyviais šio ketvirtus metus vykstančio cirko stebėtojais?

Gintaras Furmanavičius. Kiek ilgai mes liksime pasyviais šio ketvirtus metus vykstančio cirko stebėtojais?

atsiliepimų 7 Skaityti visą įrašą
    Ar nereikėtų opozicijos kandidatams mesti burtų, katras iš jų vienas liks prezidento rinkimuose?

Ar nereikėtų opozicijos kandidatams mesti burtų, katras iš jų vienas liks prezidento rinkimuose?

atsiliepimų 20 Skaityti visą įrašą

:) youtube.com/watch?v=OrslT0gcv00&ab_channel=%D0%9A%D0%B8%D0%BD%D0%BE%D0%BA%D0%BE%D0%BD%D1%86%D0%B5%D1%80%D0%BD%22%D0%9C%D0%BE%D1%81%D1%84%D0%B8%D0%BB%D1%8C%D0%BC%22 :) :) :)...

Esi mazas ir nieko nuveikti negali. Tad baig svajoti ir sugrizk i realybe. Geriau rupinkis...

Taip, teisinga valdzia gauna ismokas o kitos nuomones demokratijai netinka. Nekyla klausimų?...

Ir tai irgi teroristai? Pasaulis dviveidis...

tik tam,kad kiltu kainos ir vyrautu pogrindinis biznis....

klounas,kad JAV rupinasi benzino kaina savoje valstybeje,o ne degtukais,kuriais sukelia gaisrus Europoje....

kvailumo ir izulumo 3,14sdobolas! Visai kaip Gabrielius......