80%的搜索网站将信息出售,导致用户信息被泄露
据研究发现,超过80%带有搜索栏的网站会将访问者的搜索字词泄露给谷歌等在线广告商,导致用户信息被泄露。借助这些信息,谷歌等在线广告商可以提供有针对性的广告或跟踪用户的网络行为。
不可否认,互联网给人们的生活带来了很多便利,但同时也让个人隐私无处躲藏。不管打开哪个购物网站,APP精准的推荐让人感觉不安,还有跳出的智能搜索记录着浏览行为,抖音、快手等娱乐软件的推算算法,让用户沉迷在手机娱乐中。
隐私到底是如何被泄露?
近日,诺顿LifeLock实验室研究后发现,超过80%带有搜索栏的网站会将访问者的搜素词泄露给谷歌等在线广告商。这种做法很明显侵犯了用户隐私,将敏感信息泄露给庞大的第三方服务商,借助这些信息,在线广告商可以提供有针对性的广告或跟踪用户的网络行为。
更可怕的是,这些数据甚至有可能在这些服务商中之间共享,而且还有可能被多次转手出售给更多的企业,这样带来可怕后果是,用户的隐私信息将持续存在互联网上,一直被曝光。虽然部分网站可能会在用户政策中声明这种做法,但是访问者通常不会阅读这些内容,并认为他们在嵌入式搜索字段中输入的信息是与大数据代理隔离的。
用爬虫锁定泄露的搜索词
诺顿LifeLock实验室开发了一个基于Chrome 浏览器的网络爬虫,用来研究用户隐私信息泄露的普遍程度。该爬虫可以使用前100万个网站内部的搜索功能并执行搜索,最后搜索后捕获所有网络流量,以此查看用户的搜索词会流转到哪里。
该实验室使用特定的搜索词“jellybeans”,用于区别于其他的普通搜索,以确保可以在网络流量中轻松找到测试的搜索词。
一个典型的 HTTP 网络请求由三部分组成:URL、Request Header 和 payload。HTTP 请求标头是浏览器自动发送的元数据(见下文),有效负载是脚本或表单请求的附加数据,可能包括更详细的跟踪信息,例如浏览器指纹或点击流数据。
在实际研究中,安全研究人员在网络请求的Referer 请求标头、URL 和有效负载中寻找关键词“jellybeans”。
结果让人惊讶
在具有内部站点搜索功能的顶级网站中,安全研究人员发现,81.3%的网站都在以某种形式向第三方泄露搜索字词:75.8% 的网站通过Referer标头,71% 的网站通过URL,21.2%的网站通过有效载荷。这也就意味着网站通常会以多个向量泄露关键词。
研究人员表示,80%只是最低的数字,因为他们仅在三个特定位置查找“jellybeans”搜索字符串,还有不少有效载荷被混淆以避免被工具检查,因此有效载荷的实际数量将会更高。
如此严峻的后果,不知道这些网站是否都告知用户,其搜索关键词将会被发给第三方服务商。事实上,自欧洲通用数据保护条例 (GDPR) 和加利福尼亚州消费者隐私法 (CCPA) 通过以来,许多网站都更新了各自的隐私政策,那么又有多少网站明确告知了这些内容?
为此安全研究人员再次使用爬虫爬取了隐私政策,并建立了一个人工智能逻辑来阅读隐私政策,结果发现只有13% 的隐私政策明确提到了用户搜索词的处理,如此之低的比例令人担忧。这不仅侵犯了用户隐私,而且还侵犯了用户的知情同意权。
缓解措施
在与第三方共享用户的搜索字词方面,网站拥有大部分权利。但是用户可以使用最新版本的 Firefox 和 Chrome等浏览器,通过阻止 Referer 标头中某些类型的隐私泄露来改善用户隐私。同时,也可以通过阻止第三方跟踪器加载到网页上来防止隐私泄露。
如何尽量避免自己隐私被泄露?
1、公共场所WiFi慎连;
2、公共充电桩谨慎使用;
3、不要访问非法网站;
4、不要给软件获取太多的权限。
在互联网时代,个人信息在你的眼中可能没有太多的利用价值,但一代落入别有用心的人的手中,对于你来讲可能是一场“灾难”。因此,隐私信息数据对于用户而言非常重要,我们要不断提高网络安全意识,加强隐私数据信息安全保护,才能降低隐私信息泄露的风险。
