80%的搜索网站将信息出售,导致用户信息被泄露

VSole2022-09-13 12:04:00

据研究发现,超过80%带有搜索栏的网站会将访问者的搜索字词泄露给谷歌等在线广告商,导致用户信息被泄露。借助这些信息,谷歌等在线广告商可以提供有针对性的广告或跟踪用户的网络行为。

不可否认,互联网给人们的生活带来了很多便利,但同时也让个人隐私无处躲藏。不管打开哪个购物网站,APP精准的推荐让人感觉不安,还有跳出的智能搜索记录着浏览行为,抖音、快手等娱乐软件的推算算法,让用户沉迷在手机娱乐中。

隐私到底是如何被泄露?

近日,诺顿LifeLock实验室研究后发现,超过80%带有搜索栏的网站会将访问者的搜素词泄露给谷歌等在线广告商。这种做法很明显侵犯了用户隐私,将敏感信息泄露给庞大的第三方服务商,借助这些信息,在线广告商可以提供有针对性的广告或跟踪用户的网络行为。

更可怕的是,这些数据甚至有可能在这些服务商中之间共享,而且还有可能被多次转手出售给更多的企业,这样带来可怕后果是,用户的隐私信息将持续存在互联网上,一直被曝光。虽然部分网站可能会在用户政策中声明这种做法,但是访问者通常不会阅读这些内容,并认为他们在嵌入式搜索字段中输入的信息是与大数据代理隔离的。

用爬虫锁定泄露的搜索词

诺顿LifeLock实验室开发了一个基于Chrome 浏览器的网络爬虫,用来研究用户隐私信息泄露的普遍程度。该爬虫可以使用前100万个网站内部的搜索功能并执行搜索,最后搜索后捕获所有网络流量,以此查看用户的搜索词会流转到哪里。

该实验室使用特定的搜索词“jellybeans”,用于区别于其他的普通搜索,以确保可以在网络流量中轻松找到测试的搜索词。

一个典型的 HTTP 网络请求由三部分组成:URL、Request Header 和 payload。HTTP 请求标头是浏览器自动发送的元数据(见下文),有效负载是脚本或表单请求的附加数据,可能包括更详细的跟踪信息,例如浏览器指纹或点击流数据。

在实际研究中,安全研究人员在网络请求的Referer 请求标头、URL 和有效负载中寻找关键词“jellybeans”。

结果让人惊讶

在具有内部站点搜索功能的顶级网站中,安全研究人员发现,81.3%的网站都在以某种形式向第三方泄露搜索字词:75.8% 的网站通过Referer标头,71% 的网站通过URL,21.2%的网站通过有效载荷。这也就意味着网站通常会以多个向量泄露关键词。

研究人员表示,80%只是最低的数字,因为他们仅在三个特定位置查找“jellybeans”搜索字符串,还有不少有效载荷被混淆以避免被工具检查,因此有效载荷的实际数量将会更高。

如此严峻的后果,不知道这些网站是否都告知用户,其搜索关键词将会被发给第三方服务商。事实上,自欧洲通用数据保护条例 (GDPR) 和加利福尼亚州消费者隐私法 (CCPA) 通过以来,许多网站都更新了各自的隐私政策,那么又有多少网站明确告知了这些内容?

为此安全研究人员再次使用爬虫爬取了隐私政策,并建立了一个人工智能逻辑来阅读隐私政策,结果发现只有13% 的隐私政策明确提到了用户搜索词的处理,如此之低的比例令人担忧。这不仅侵犯了用户隐私,而且还侵犯了用户的知情同意权。

缓解措施

在与第三方共享用户的搜索字词方面,网站拥有大部分权利。但是用户可以使用最新版本的 Firefox 和 Chrome等浏览器,通过阻止 Referer 标头中某些类型的隐私泄露来改善用户隐私。同时,也可以通过阻止第三方跟踪器加载到网页上来防止隐私泄露。

如何尽量避免自己隐私被泄露?

1、公共场所WiFi慎连;

2、公共充电桩谨慎使用;

3、不要访问非法网站;

4、不要给软件获取太多的权限。

在互联网时代,个人信息在你的眼中可能没有太多的利用价值,但一代落入别有用心的人的手中,对于你来讲可能是一场“灾难”。因此,隐私信息数据对于用户而言非常重要,我们要不断提高网络安全意识,加强隐私数据信息安全保护,才能降低隐私信息泄露的风险。

信息泄露隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,APP用户隐私保护问题再次受到关注。当前,医疗APP过度收集信息泄露隐私等现象日益常见,民众对此关注度持续升高。有专家表示,医疗APP获取的隐私信息范围大到惊人,远超出国家规定范围。互联网诊疗发展势头迅猛,通过移动终端开展诊疗也是必然趋势,作为互联网诊疗的重要载体,医疗APP有望迎接井喷式发展。
摘要:数字基础设施的发展加速了个人隐私数据在机器学习中的应用。随着机器学习即服务的市场规模逐步扩大,服务提供商和用户在双向获利的同时也面临着严重的隐私泄露风险。因此,安全推理作为隐私保护机器学习的一个分支,成为科学界和工业界的研究热点。安全多方计算是安全推理最重要的密码学工具。从机器学习推理中潜在的隐私问题出发,引入安全多方计算技术,进一步对基于安全多方计算实现的安全推理框架进行分析研究,重点分析
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
想要解决这类隐私泄露问题其实很简单,朋友们可以尝试通过禁用手机相机的定位权限,或者每次都不发送原图。这样一来,既保证了原图的清晰度,又能保证用户的隐私安全。不仅能在网络层面保护用户信息安全,OPPO还针对现实生活中的一些隐私泄露问题提供了实用功能。比如它有「隐藏摄像头检测」功能,当用户入住酒店后,就能利用这一功能快速检查房间内是否藏有隐藏摄像头,避免了被偷拍的状况发生。
近日,美国电商巨头因违反欧盟数据保护条例,泄露用户隐私被监管局重罚近9亿,这是欧盟有史以来最大的数据隐私泄露罚款。刚刚结束的日本东京奥运会也出现购票者与志愿者的数据被泄露情况,相关负责人表示已经积极补救。
国际消费者权益日(World Consumer Rights Day),由国际消费者联盟组织于1983年确立为每年3月15日,目的在于扩大消费者权益保护的宣传,以促进各国和地区消费者组织之间的合作与交往。每年一次的“3.15”晚会都备受社会各界关注,2022年主题为“共促消费公平”。
Facebook上周五承认,一家曾在2016年帮助特朗普赢得美国总统大选的名为Cambridge Analytica的数据分析公司违规获得了超5000万Facebook用户的信息。(大选的总投票人数为1.3亿人) 该事件曝光后,Facebook遭到了用户、业界和监管者的强烈谴责。一石激起千层浪,Facebook股价在周一重挫6.77%报172.56美元,市值缩水近400亿美元;另外,该公司首席信息
律政部长表示:“澳洲需要完善法律法规,确保民众的个人信息被妥善保管。”
VSole
网络安全专家