驚恐:網(wǎng)頁(yè)只是看看,隱私也會(huì)泄露
【編者按】Leaky.com聯(lián)合創(chuàng)始人Darren Nix偶然發(fā)現(xiàn)一個(gè)智能網(wǎng)頁(yè)跟蹤器可以自動(dòng)記錄訪客隱私,只要某用戶訪問(wèn)了Site A,填了姓名、郵件表單;訪問(wèn)Site B的時(shí)候,信息會(huì)自動(dòng)獲得。
Simit Suman近來(lái)訪問(wèn)了一個(gè)網(wǎng)站,沒(méi)有填寫(xiě)任何東西,也沒(méi)有登陸網(wǎng)頁(yè)里面的社交媒體按鈕,但是第二天收到了一封來(lái)自這個(gè)網(wǎng)站的私人郵件。
我很好奇,后來(lái)才這個(gè)網(wǎng)站是這么做到的?
有一種Web智能網(wǎng)絡(luò)跟蹤工具,在用戶提交表單的時(shí)候,會(huì)自動(dòng)跟蹤并記錄,所以用戶在Site A填寫(xiě)了一份表單,包括他們的名字和Email;稍后用戶登錄Site B,不用填寫(xiě)表單它也會(huì)知道用戶的名字和郵件地址。
而我自己直到看到自己網(wǎng)站收集的信息,我才徹底相信了:
這里面記錄了各位訪客的名字、公司、郵件地址,稍后我給這個(gè)智能網(wǎng)絡(luò)工具的客服發(fā)了郵件,他們回復(fù)哦了。注意他們的回復(fù):“當(dāng)一個(gè)用戶訪問(wèn)XYZ.com并填寫(xiě)了一份表單,稍后這個(gè)用戶又訪問(wèn)42floors.com, 42floors.com就能有效辨別這個(gè)訪客的姓名、郵件”。
后來(lái)我又親自申請(qǐng)了一個(gè)賬戶然后安裝了這個(gè)跟蹤器,然后我在后臺(tái)監(jiān)視訪問(wèn)我們網(wǎng)站的用戶,然后看到了下圖中活生生的一幕(在新標(biāo)簽打開(kāi)可看大圖):
雖然像第二張圖中顯示了Email賬戶的并不多,但可能是因?yàn)?2floors.com這個(gè)網(wǎng)站本來(lái)受眾就比較小,如果是個(gè)大型網(wǎng)站,數(shù)據(jù)收集之詳細(xì)、廣泛是我下篇文章要研究的。
對(duì)隱私的期待
一個(gè)用戶訪問(wèn)網(wǎng)站的時(shí)候沒(méi)有了自愿提供信息的權(quán)利,那他還敢奢望這個(gè)網(wǎng)站不出賣(mài)他的信息嗎?
現(xiàn)在我意識(shí)到我的名字就是互聯(lián)網(wǎng)辨認(rèn)我的標(biāo)簽,我感到無(wú)比后悔,這里我也聲明在我自己的網(wǎng)站不會(huì)安裝任何第三方身份辨別工具,而我自己的Macbook, 我也準(zhǔn)備寫(xiě)個(gè)自己的瀏覽器插件來(lái)攔截廣告以及阻止任何試圖取得個(gè)人信息的跟蹤器。
英文原文:http://42floors.com/blog/youre-not-anonymous-i-know-your-name-email-and-company/