Võimalik, et teie sirvimisajalugu on juba müüdud
- Kategooria: Turvalisus
Saksamaa riiklikus televisioonis eetrisse jõudnud reportaaži kohaselt müüvad lisaettevõtted miljonite kasutajate sirvimisajalugu kolmandatele isikutele.
Panoraami ajakirjanikud õnnestus saada juurdepääs suurele andmekogumile, mis sisaldas umbes 3 miljoni Saksa Interneti-kasutaja sirvimisajalugu.
Andmeid kogusid ettevõtted, mis toodavad mitmesuguste populaarsete brauserite (nt Chrome ja Firefox) brauserilaiendeid.
Panorama mainis küll ainult ühte lisandmoodulit, Web of Trust või WoT, kuid ei maininud, et andmeid koguti mitme brauseri laienduse kaudu.
Veebibrauseri käitamisel töötavad brauserilaiendid võivad salvestada kõik kasutaja tehtud liigutused sõltuvalt nende kujundamisest.
Mõned, näiteks Web of Trust, pakuvad kasutajatele teenust, mis nõuab juurdepääsu brauseris külastatud saitidele. Laiendi eesmärk on pakkuda turvalisuse ja privaatsuse juhiseid brauseris külastatud saitidele.
Panorama maakleritelt ostetud andmed sisaldasid üle kümne miljardi veebiaadressi. Andmeid ei olnud täielikult anonüümseks muudetud, kuna meeskonnal õnnestus inimesi erineval viisil tuvastada.
Näiteks veebiaadress, URL, näiteks kasutaja ID-d, e-kirjad või nimed. See juhtus PayPali (e-post), Skype'i (kasutajanimi) või lennuettevõtte veebipõhise registreerimise korral.
Eriti murettekitav on see, et teave sellega ei peatunud. Sellel õnnestus paljastada teave politseiuurimise, kohtuniku seksuaalsete eelistuste, ettevõtete sisemise finantsteabe ning narkootikumide, prostituutide või haiguste otsimise kohta.
Lingid võivad põhjustada privaatseid salvestusruume Internetis, mis võivad valesti turvamise korral anda kõigile, kellel on URL-i teadmisi, andmetele juurdepääsu.
On triviaalne otsida andmeid veebipõhiste salvestusteenuste kohta, näiteks nende asukohtade paljastamiseks ja nende üldsusele juurdepääsetavuse kontrollimiseks.
Panorama teatab, et Web of Trust logid kogusid sellist teavet nagu kellaaeg ja kuupäev, asukoht, veebiaadress ja kasutajatunnus. Teavet müüakse kolmandatele isikutele, kes võivad andmeid uuesti müüa huvitatud ettevõtetele.
WOT võtab oma veebisaidil teadmiseks, et ta annab andmeid kolmandatele isikutele üle, kuid ainult anonüümselt. Reporterite meeskonnal õnnestus tuvastada mitu kasutajakontot, mis aga lubab arvata, et anonüümsus ei tööta kavandatud viisil.
Laiendit on alla laaditud üle 140 miljoni korra. Kui teadlaste ostetud andmekogum sisaldas ainult Saksa kasutajateavet, on tõenäoline, et andmekogumid on saadaval muude maailma piirkondade kasutajate jaoks.