Nettleserhistorikken din er kanskje allerede solgt
- Kategori: Sikkerhet
Tilleggsbedrifter selger nettleserhistorikken til millioner av brukere til tredjepart ifølge en rapport som ble sendt på tysk TV.
Reportere fra Panorama fikk til for å få tilgang til en stor datainnsamling som inneholdt nettleserhistorikken til omtrent 3 millioner tyske Internett-brukere.
Dataene ble samlet inn av selskaper som produserer nettleserutvidelser for forskjellige populære nettlesere som Chrome og Firefox.
Panorama nevnte bare ett tillegg, Web of Trust eller WoT, men unnlot ikke å nevne at dataene ble samlet inn av flere nettleserutvidelser.
Nettleserutvidelser som kjøres når nettleseren kjører, kan registrere enhver bevegelse en bruker gjør, avhengig av hvordan de er designet.
Noen, som Web of Trust, gir brukerne en tjeneste som krever tilgang til alle nettsteder som besøkes i nettleseren. Utvidelsen er designet for å tilby sikkerhets- og personvernveiledning for nettsteder som er besøkt i nettleseren.
Dataene som Panorama kjøpte fra meglere, inneholdt mer enn ti milliarder nettadresser. Dataene var ikke fullt anonymisert, da teamet klarte å identifisere mennesker på forskjellige måter.
Webadressen, URL, for eksempel avslørte bruker-IDer, e-post eller navn for eksempel. Dette var tilfellet for PayPal (e-post), for Skype (brukernavn) eller en online innsjekking av et flyselskap.
Det som er spesielt bekymringsfullt, er at informasjonen ikke stoppet der. Det klarte å avdekke informasjon om politiets etterforskning, seksualpreferanser til en dommer, intern økonomisk informasjon fra selskaper, og søk etter narkotika, prostituerte eller sykdommer.
Koblinger kan føre til private lagringsplasser på Internett som, når de blir feil sikret, kan gi alle med kunnskap om URL-tilgang til dataene.
Det er trivielt å søke i dataene for online lagringstjenester for å avsløre disse stedene og sjekke om de er offentlig tilgjengelige.
Panorama rapporterer at Web of Trust-logger samlet informasjon som klokkeslett og dato, sted, nettadresse og bruker-ID. Informasjonen blir solgt til tredjeparter som kan selge dataene igjen til interesserte selskaper.
WOT bemerker på sin hjemmeside at den overleverer data til tredjepart, men bare i anonymisert form. Reporterteamet klarte imidlertid å identifisere flere brukerkontoer, noe som antyder at anonymiseringen ikke fungerer som forutsatt.
Utvidelsen har blitt lastet ned over 140 millioner ganger. Mens datasettet som forskerne kjøpte, kun inneholdt tysk brukerinformasjon, er det sannsynlig at datasett er tilgjengelig for brukere fra andre regioner i verden.