当前位置:主页>资 讯>安全动态>

研究称9成网站向第三方泄露用户资料


 

网站在用户不知情或未获用户批准的情况下追踪用户已经不是什么新闻了,但是你可能并不知道这个问题到底有多么严重,而研究结果可能会令你大吃一惊。

据美国宾夕法尼亚大学的隐私研究员蒂姆·李博特(Tim Libert)发表的一篇供同行评议的论文称,现在有9成网站将用户资料泄露给第三方,而且一般都是在用户毫不知情的情况下做的。

李博特的这项研究是利用他自己编写的一款名为webXray的开源软件来进行的,他以前用这款软件分析过健康医疗和色情类网站的追踪机制。他发现,大多数网站不但会泄露用户的资料,而且还会广泛在网络上分享,有时这种结果是在不知不觉中造成的。

李博特在他的新论文中写道:“泄露用户资料的网站联系的外部域名平均为9个,这说明用户可能被多个串联的实体追踪到。”

李博特对《主板》(Motherboard)的高级编辑布里安·麦钱特(Brian Merchant)说:“如果你访问流量排名最靠前的100万个网站中的任何一个网站,都有90%的机会被隐藏在网站后面的第三方追踪到你的浏览记录。最麻烦的是,如果你开启浏览器设置中的‘不要追踪’功能,几乎所有的公司都会拿出明确的政策来让你无法访问它们的网站。”

他说:“最严重的作恶者就是谷歌,它会追踪将近80%的网站上的访问者,而且完全不管你是否开启了‘不要追踪’功能。”

谷歌对此未予回应,但是当《主板》对它提出类似的质询时,谷歌代表回应称,公司的服务条款已经明确说明将用户的个人身份资料提供给第三方是违反谷歌政策的行为,而且公司还提供了更多其他的隐私控制功能、数据共享设置以及用户可以不使用浏览器插件等等候选方案。

另一方面,Facebook则没有提供任何此类工具,也没有在其服务条款中给出它可以并将追踪用户访问记录的任何提示。Facebook利用cookies和其他类似的技术来追踪用户访问Facebook服务的记录。

Twitter则选择了一个完全不同的方式来处理隐私问题,出人意料地是它并没有完全忽视“不要追踪”功能。

李博特说:“积极的结论是Twitter在尊重‘不要追踪’功能上面走在了整个行业的前列,这一点值得肯定。如果所有的公司都像Twitter这样行事,那么我就没有任何可抱怨的了。”

想要不被追踪吗?不幸地是,你并没有多少选择的余地。浏览器插件和VPN或许有点用,但是在上网时受到合法保护的唯一方法就是利用象Tor(注:Tor是一种点对点代理软件,全球Tor网络是一个分布式匿名网络)这样的服务并且接受因此而带来的更慢网速和可用性问题。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Flash成黑客最青睐目标:前10漏洞占8个

Flash成黑客最青睐目标:前10漏洞占8个

11月10日早间消息,信息安全研究公司Recorded Future周一发布的研究报告显示,Adobe F...[详细]

CWA黑客组织黑进了美国逮捕记录数据库

CWA黑客组织黑进了美国逮捕记录数据库

由一群青少年组成的黑客(teenage hackers)组织Crackas With Attitude(CWA),此前曾侵...[详细]

NSA将保留9%由其发现的网络漏洞

NSA将保留9%由其发现的网络漏洞

开放和NSA从来都不是一对可以愉快相处的伙伴,实际上,NSA是一个极为机密的机构。不过...[详细]

Linux内核被指缺乏安全性

Linux内核被指缺乏安全性

《华盛顿邮报》发表了一篇文章谈论Linux作者Linus Torvalds 及内核的安全。Linux统治...[详细]

“二次放号”惹的祸:男子支付宝被盗

“二次放号”惹的祸:男子支付宝被盗

支付宝用户注意啦!更换电话号码时,一定要将用此电话号码做支付宝账户名的支付宝账户...[详细]

返回首页 返回顶部