您现在的位置是:物联网 >>正文
原来用户隐私是这样被泄露:超八成搜索网站将信息出售
物联网13414人已围观
简介互联网时代给用户带来了极大地便利,但也让个人隐私信息无处躲藏。打开电商购物平台,APP的精准推荐总是让人感到不安;打开搜索平台,跳出的智能搜索记录着浏览行为;打开娱乐软件,推荐算法让用户逐渐沉迷其中. ...
互联网时代给用户带来了极大地便利 ,原用但也让个人隐私信息无处躲藏。户隐打开电商购物平台 ,私样索网APP的被泄精准推荐总是让人感到不安;打开搜索平台 ,跳出的露超智能搜索记录着浏览行为;打开娱乐软件 ,推荐算法让用户逐渐沉迷其中......

虽然“隐私”在数字化的成搜出售世界已经无处安放,但我们却很少去认真思考,信息隐私究竟是原用怎样被泄露的 ?
近日 ,诺顿LifeLock实验室研究后发现 ,户隐超过8成带有搜索栏的私样索网网站会将访问者的高防服务器搜索字词泄露给谷歌等在线广告商。
很明显这是被泄在赤裸裸地侵犯用户隐私,并公然将敏感信息泄露给庞大的露超第三方服务商 ,借助这些信息 ,成搜出售谷歌等在线广告商可以提供有针对性的信息广告或跟踪用户的网络行为 。这些数据甚至有可能在这些服务商之间共享,原用又或者是多次转手出售给更多的企业,由此带来的恶果是 ,云计算用户的隐私信息将会一直存在互联网上 ,一直被曝光。
虽然一些网站可能会在其用户政策中声明这种做法 ,但访问者通常不会阅读这些内容,并认为他们在嵌入式搜索字段中输入的信息是与大数据代理隔离的 。
用爬虫发现信息泄露为了研究用户隐私信息泄露的普遍程度,诺顿LifeLock实验室开发了一个基于Chrome 浏览器的网络爬虫。该爬虫可以使用前100万个网站内部的搜索功能并执行搜索,最后搜索后捕获所有网络流量,模板下载以此查看用户的搜索词会流转到哪里。
为了区别于其他的普通搜索,实验室使用了一个特定的搜索词“jellybeans”,以确保可以在网络流量中轻松找到测试的搜索词 。

众所周知,一个典型的 HTTP 网络请求由三部分组成:URL、Request Header 和 payload。HTTP 请求标头是浏览器自动发送的元数据(见下文),有效负载是免费模板脚本或表单请求的附加数据,可能包括更详细的跟踪信息 ,例如浏览器指纹或点击流数据。

CNN 加载的广告的 HTTP 网络请求
在实际研究中,安全研究人员在网络请求的Referer 请求标头 、URL 和有效负载中寻找关键词“jellybeans”。
结果令人感到非常惊讶。在具有内部站点搜索功能的顶级网站中 ,安全研究人员发现,81.3%的服务器租用网站都在以某种形式向第三方泄露搜索字词 :75.8% 的网站通过Referer标头,71% 的网站通过URL ,21.2%的网站通过有效载荷 。这也就意味着网站通常会以多个向量泄露关键词 。

研究人员强调 ,八成只是最低的数字 ,因为他们仅在三个特定位置查找“jellybeans”搜索字符串,还有不少有效载荷被混淆以避免被工具检查 ,因此有效载荷的实际数量将会更高。
鉴于如此严峻的源码库结果 ,安全研究人员很好奇这些网站是否都告知用户,其搜索关键词将会被发给第三方服务商。事实上 ,自欧洲通用数据保护条例 (GDPR) 和加利福尼亚州消费者隐私法 (CCPA) 通过以来,许多网站都更新了各自的隐私政策,那么又有多少网站明确告知了这些内容?
为此安全研究人员再次使用爬虫爬取了隐私政策,并建立了一个人工智能逻辑来阅读隐私政策,结果发现只有13% 的隐私政策明确提到了用户搜索词的处理 ,如此之低的比例再次让安全研究人员感到震惊。这不仅侵犯了用户隐私 ,而且还侵犯了用户的知情同意权。
参考来源:https://www.nortonlifelock.com/blogs/norton-labs/search-privacy-research
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/798a799194.html
上一篇:十款热门SASE解决方案盘点
下一篇:XDR注定会失败吗?
相关文章
Spectre漏洞 v2 版本再现,影响英特尔 CPU + Linux 组合设备
物联网近日,网络安全研究人员披露了针对英特尔系统上 Linux 内核的首个原生 Spectre v2 漏洞,该漏洞是2018 年曝出的严重处理器“幽灵”Spectre)漏洞 v2 衍生版本,利用该漏洞可以从 ...
【物联网】
阅读更多每位CISO必须权衡的八大艰难抉择
物联网在高层管理团队中取得成功的关键之一在于能够平衡多种相互竞争的利益。尽管每位高管都面临着高压选择,但CISO尤其需要应对那些可能对其企业和职业生涯产生重大影响的权衡取舍。CISO们越来越需要为那些他们并 ...
【物联网】
阅读更多Python 隐藏漏洞通过超 14.5 万个软件包传播
物联网新泽西理工学院的一项研究揭露了Python软件包生态系统中潜藏的大规模安全隐患。这项名为"PyPitfall"的研究报告揭示,复杂且深度嵌套的软件包依赖关系正在数千个项目中无声传播已知安全漏洞。"一个 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 2025年最佳MDR(托管检测和响应)解决方案
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 网络安全技术:防火墙、VPN、入侵检测基础
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 如何安全部署和升级服务?
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 如何为分布式系统设计一种安全架构 网站建设b2b信息平台源码库云服务器香港物理机亿华云企业服务器