482 sites από τα κορυφαία 50 χιλιάδες στο ranking της Alexa, καταγράφουν τις κινήσεις των επισκεπτών τους -keystrokes, mouse movements κλπ- και αναμεταδίδουν τα δεδομένα κάποιες φορές, με όχι ασφαλή τρόπο.
Το session replay όπως είναι γνωστή αυτή η τακτική, είναι σημαντικό εργαλείο στην ανάλυση δεδομένων αλλά εκθέτει αυτά τα δεδομένα σε session attacks και υποκλοπή τους.
Session recording scripts, εντοπίστηκαν μεταξύ άλλων στις ιστοσελίδες Yandex, Microsoft, Adobe, GoDaddy, Spotify, WordPress, Reuters, Comcast, TMZ.Researchers from Princeton University wrote in a report released last week that they found session recording providers that logged passwords, credit card details, phone numbers, SSNs, dates of birth, and other information.
Some analytics providers record this information before the user hits submit inside a form, and even after every keystroke or mouse movement.
Experts said that some of the most intrusive session tracking scripts are provided by services such as FullStory, Hotjar, Yandex, and Smartlook, which appeared to log everything the user did on a page.
Πηγή: Bleeping Computer
Εμφάνιση 1-15 από 32
-
22-11-17, 19:45 Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.573
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
22-11-17, 19:56 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #2
Έλα δεν το πιστεύω...
-
22-11-17, 20:07 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #3
Είναι αυτοί που έβριζαν το Flash και υποστηρίζουν το HTML5 ...
-
22-11-17, 20:07 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #4
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.573
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Το data mining πάει σύννεφο.
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
22-11-17, 20:16 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #5
-
22-11-17, 20:43 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #6
-
22-11-17, 20:44 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #7
Ένα μεγάλο ποσοστό αποφεύγεται με hosts file + noscript block στον browser.
Το δικαίωμά σου να μιλάς δεν περιλαμβάνει την υποχρέωσή μου να σε πάρω στα σοβαρά.
-
22-11-17, 20:46 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #8
-
22-11-17, 21:00 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #9
Διαβάζοντας την είδηση, θυμήθηκα αυτή την ιστοσελίδα https://donottrack-doc.com/en/intro/ που εξηγεί με πολύ ωραίο τρόπο και έχοντας αλληλεπίδραση με το χρήστη πως οι ιστοσελίδες που επισκεπτόμαστε καταγράφουν τις κινήσεις μας (το εξηγεί μέσω μικρών επεισοδίων). Είναι πολύ ενδιαφέρον.
-
22-11-17, 21:02 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #10
Το να εξηγήσεις στο πλήθος το μηχανισμό είναι σαν να προσπαθείς να μάθεις προγραμματισμό σε μία κότα.
Το θέμα δεν είναι πώς προστατεύεις τους γνώστες, αλλά τους αδαείς.
-
22-11-17, 21:16 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #11
Δεν προσπαθώ να εξηγήσω σε κανένα πλήθος το tracking που κάνουν οι ιστοσελίδες. Έβαλα το link εδώ πέρα έστω για τους πιο γνώστες όπως λες γιατί μπορούν να καταλάβουν παραπάνω πράγματα και τα εξηγεί αν θέλεις απο μια λίγο πιο διαφορετική οπτική γωνία.
Το θέμα είτε στους γνώστες, είτε στους αδαείς, είναι τι μπορείς να κάνεις όταν ακούς το κλασικό "Έλα μωρέ τώρα εμάς παρακολουθούν.. και τι έγινε.." και αυτοί εμπίπτουν δυστυχώς και στις 2 κατηγορίες. Γνώστες, και αδαείς.
-
22-11-17, 21:19 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #12
-
23-11-17, 04:18 Re: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #13
το ότι τα μεγάλα site παρακολουθούν τα πάντα που κάνει ένας χρήστης στη σελίδα τους είναι περίπου αναμενόμενο, το feedback που παρέχουν αυτά scripts στα 482 site τους είναι πολύτιμο για πολλούς λόγους.
Εκεί που χαλάνε τα πράματα είναι με τα passwords και credit card details, ίσως κάποιος attorney στο US ας ασχοληθεί με το θέμα.
Τέλος το internet είναι η αγελάδα που βγάζει δις $$$, περίπου όλα επιτρέπονται και όπως λέν και στα μμε είναι μεγάλο το στοίχημα και το διακύβευμα.
PS: είναι ζήτημα χρόνου όλα αυτά τα προσωπικά στοιχεία να "διαρρεύσουν" ή να "υποκλαπούν" με τον ένα ή τον άλλο τρόπο.
Θυμηθείτε τι έγινε με την Equifax πριν λίγο καιρό.
Κάτι πρέπει να γίνει.
-
23-11-17, 08:41 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #14
Keystrokes ?!?
-
23-11-17, 09:20 Απάντηση: Δεκάδες sites καταγράφουν και αποθηκεύουν τις κινήσεις των επισκεπτών τους #15
Μπορεί κάποιος να μου πει ποιο είναι το βασικό αιτιολογικό που επιτρέπει τέτοιες πρακτικές? Τι είδους ανάλυση δεδομένων γίνεται και πως χρησιμοποιούνται τα δεδομένα που συλλέγονται κρυφά??? Εκ πρώτης όψεος φαίνεται τελείως παράνομο να συλλέγονται δεδομένα όπως νούμερα πιστωτικών καρτών για παράδειγμα.
Παρόμοια Θέματα
-
Δύο Chrome extensions μετατράπηκαν σε adware μετά από παραβίαση των λογαριασμών των δημιουργών τους μέσω phishing
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 10Τελευταίο Μήνυμα: 07-08-17, 00:01 -
Ο σχεδιασμός για ταχύτητα των SSD, τους αφήνει εκτεθειμένους σε επίθεση σύμφωνα με ερευνητές
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 6Τελευταίο Μήνυμα: 24-05-17, 21:12 -
Οι γονείς υπεύθυνοι για το παράνομο κατέβασμα των παιδιών τους, σύμφωνα με το Ομοσπονδιακό Γερμανικό Δικαστήριο
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 61Τελευταίο Μήνυμα: 18-05-17, 13:49 -
Απώλεια απόδειξης αγοράς - απόδειξη της αγοράς από τις κινήσεις της πιστωτικής κάρτας
Από researcher στο φόρουμ Εκτός θέματοςΜηνύματα: 1Τελευταίο Μήνυμα: 13-12-16, 19:43 -
Κινητά της εταιρίας Blu μάζευαν παράνομα προσωπικά δεδομένα των χρηστών τους
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 17Τελευταίο Μήνυμα: 24-11-16, 01:06
Bookmarks