Hvordan nettsteder registrerer hemmelig din aktivitet med Session Replay-skript

Internett er verdens største overvåkingsverktøy, og nå har Session Replay Scripts blitt oppdaget. Aktiverer nettsteder for å spore hver handling, og registrere hva du skriver, de er et stort sikkerhetsproblem.

Internett er verdens største overvåkingsverktøy, og nå har Session Replay Scripts blitt oppdaget.  Aktiverer nettsteder for å spore hver handling, og registrere hva du skriver, de er et stort sikkerhetsproblem.
Annonse

Internett er verdens største overvåkingsverktøy Unngå Internettovervåkning: Den komplette veiledningen Unngå Internettovervåking: Den komplette veiledningen Internettovervåkning fortsetter å være et hett emne, så vi har produsert denne omfattende ressursen på hvorfor det er så stor avtale, hvem er bak den, om du helt kan unngå det, og mer. Les mer .

Eller i det minste er det slik det ofte føles. Vi har alltid visst at vi blir sett på nettet, men mange av oss trodde det bare var å selge oss mer Hvordan annonsører bruker webbeacons til å spore deg på nettet og i e-post Hvordan annonsører bruker webbeacons til å spore deg på nettet og i e-post Har du noen gang lurt på hvordan annonsører sporer deg rundt på nettet? Det er mange metoder, men bruk av web beacons er en av de mest vanlige og effektive. Les mer . Post-Snowden ble det klart at regjeringer og selskaper over hele verden bruker alle de siste dataene de kan finne for å overvåke og profilere oss.

NSA ønsker å vite alle digitale trekk vi lager Hva er PRISM? Alt du trenger å vite Hva er PRISM? Alt du trenger å vite Nasjonalt sikkerhetsbyrå i USA har tilgang til hvilke data du lagrer hos amerikanske tjenesteleverandører som Google Microsoft, Yahoo og Facebook. De overvåker også mesteparten av trafikken som strekker seg over ... Les mer. Amazon og Google installerer overvåkingsenheter 5 grunner til å unngå smarte assistenter hvis du verdsetter din personvern 5 grunner til å unngå smarte assistenter hvis du verdsetter din privatliv Så du har kjøpt en ny høyttalersbasert smart assistent og stolt sitter i sentrum av ditt salongbord. Men hvilke sikkerhetsrisikoer og personvernproblemer er du nå utsatt for? Les mer i våre hjem. Facebook ønsker å profilere og kommodisere våre liv Facebook Personvern: 25 ting Det sosiale nettverket vet om deg Facebook Personvern: 25 ting Det sosiale nettverket vet om deg Facebook vet et overraskende beløp om oss - informasjon vi villig frivillig. Fra den informasjonen kan du bli slått inn i et demografisk, "likes" -spillet ditt og forholdet blir overvåket. Her er 25 ting Facebook vet om ... Les mer. Nå er det en annen ting å legge til den stadig voksende listen. Hundrevis av nettsteder vil vite alt vi skriver, selv om vi ikke sender det til dem.

Noen ser meg

Amazon, Facebook og Google har alle trent oss til å forvente at hvis vi søker etter noe, vil det bli anbefalt til oss i en annonse Hvorfor ser jeg denne annonsen? Hvordan Social Media Ads Target deg Hvorfor ser jeg denne annonsen? Hvordan sosiale medieannonser målretter deg Alle sosiale medier der ute viser oss annonser. Men noen ganger kan disse annonsene bli svært spesifikke mot deg, og viser deg ofte annonser som er skumle og stalkeriske. Hvordan gjør de det? Les mer . Websporing brukes ofte for å bygge opp en profil av nettstedene vi besøker, hva våre interesser er, og viktigst, hvordan de kan manipulere oss til å bruke mer. Vi er ofte misfornøyd med denne typen sporing - spesielt siden selskapene som bygger profiler fra oss, ikke kan stole på. Equihax: En av de mest kalamitøse bruddene av all tid Equihax: Et av de mest beroligende bruddene på all tid Equifax-brudd er Den farligste og pinligste, sikkerhetsbrudd av all tid. Men vet du alle fakta? Har du blitt påvirket? Hva kan du gjøre med det? Finn ut her. Les mer med den informasjonen.

Selv om sporing ofte gjøres for en mer verdslig grunn: analytics. Nettstedutviklerens ønsker å tilby et nyttig, feilfritt nettsted til deg. For å gjøre det trenger de data for å vise hva som fungerer og hva som ikke gjør det.

UX-spørsmål Vil du være en UX-designer? Slik kommer du i gang Vil du være en UX-designer? Slik kommer du i gang Det er UX Designers jobb å sørge for at programvaren brukerens behov blir tatt vare på, og at de er glade i prosessen. Les mer som "Når brukerne klikker den knappen?" Og "Hvor lenge bruker leserne på nettstedet vårt?" Kan besvares gjennom analytics. Analytics-firmaer som fisker på forretninger, er opptatt av å bevise deres verdi av hvor mye data de kan fange. I et forsøk på å forbedre deres datainnsamling, skapte industrien Session Replay Scripts.

Session Replay Scripts

Tradisjonell analyse jobber med aggregater, slik at eiere kan se hvor mange klikk det var på et bestemt område på nettstedet, for eksempel. Det viser imidlertid ikke hvordan dette klikket ble gjort, hvor lenge det tok, eller hva brukerens oppførsel var før klikket. Session replay skript tillater analytics bedrifter å dykke inn i individuelle surfing økter. Hensikten er å forbedre kundeopplevelsen, men dataene som samles inn overstiger ofte rimelige forventninger.

Session replay-skript ligner på skjermopptak. Nettstedet kan se alt du gjør fra musebevegelser, til ordene du skriver. Dessverre inkluderer dette også hva du skriver, men velger ikke å sende inn . Vurder hvor ofte du har skrevet noe i en søkeboks, tenkt to ganger om det, og slettet teksten omgående. Session replay-skript betyr at nettsiden allerede hadde tatt inn din nå-slettede og aldri sendt inn tekst.

Så hva er problemet?

Du lurer kanskje på hvordan du aldri har hørt om denne invasive sporen før. Det ville være fordi firmaene som distribuerer øktreplikater, har valgt å ikke informere deg. Det er en holdning som tyder på at de innser at folk kanskje ikke er komfortable med nivået på data fanget.

Det er ikke noe tydelig tegn på at et gitt nettsted bruker øktreplikater - så hvordan vet du hvilke som er? Forskere fra Princeton senter for informasjonsteknologi politikk (CITP) analyserte Alexa Top 1 Million nettsteder for bevis på økt opptak.

hvordan nettsteder registrerer aktivitet med økt replay-skript

De fant ut at nesten 100 000 nettsteder (eller 10 prosent av Alexa Top 1 Million) inneholdt skript som muliggjør økt opptak. Det er ikke å si at hver eneste av disse nettstedene utfører sporing - hvert nettsted har muligheten til å deaktivere opptaksprosessene. Imidlertid er prosessen med å deaktivere tjenesten ganske kompleks med de fleste analytikeleverandører, og så er det ganske mulig at øktrepliser blir registrert.

Fra de som hadde mulige analytics-skript, kunne forskerne fremskaffe bevis på at nær 10.000 var aktivt engasjert i økt replay-opptak. Telt i den listen var noen store navn, inkludert Microsoft, Walgreens, Intel og den australske regjeringen.

Hvordan beskytte deg selv

Analytics i seg selv er ikke iboende dårlig. Det er uten tvil takket være analytics at vi har raske, lydhørlige moderne nettsteder som fungerer sømløst på tvers av flere enheter. En av de største bekymringene med økt replay-skript er at du ikke har noen bevissthet om at du blir sporet. Tenk deg hvor urolig du vil føle deg for å våkne en dag for å oppdage sikkerhetskameraer som stikker rundt hjemmet ditt. Manglende avsløring av deres tilstedeværelse innebærer at skriptene, og dataene de registrerer, kan brukes til unnvikende formål.

hvordan nettsteder registrerer aktivitet med økt replay-skript
Image Credit: Steven Englehardt via Freedom-To-Tinker

Dette er spesielt urolig for nettsteder der du må angi konfidensiell informasjon som kredittkortnumre og passord, som er fanget i ren tekst ved hjelp av øktreplikatene. Dette kompliserer ytterligere saker som din konfidensielle informasjon nå håndteres av flere selskaper, som kanskje ikke sikrer det som de ville ha annen sensitiv informasjon. Bedriftene bak sporing vil trolig hevde at bruken av disse dataene er dekket i deres personvernpolicy.

Det er imidlertid urimelig og urealistisk å forvente at en besøkende skal lese nettstedets personvernpolicy, finne nettstedets analytikkfirma, og les også deres personvernpolicy. Selvfølgelig er det ikke urimelig at disse firmaene ikke opererer på en moralsk tvetydig måte.

Så, hvordan beskytter du deg selv? Dessverre, i de fleste tilfeller vil du ikke kunne.

Session replay skript kommer i to former: klient-side og server-side. Klient-side-skriptene kan blokkeres av ad blokkere og tilleggsprogrammer for sporing av forebygging. Server-side skript kan ikke blokkeres, men kan ikke utføre full opptak. Den vanligste tilnærmingen er en hybrid mellom de to, hvor selv blokkerende klientside-skript ikke hindrer opptakene.

Til slutt, den beste beskyttelsen er å være klar over at økt replay eksisterer, og å være forsiktig med hva du skriver hvor som helst på internett.

Peak Overvåkning

Session replay-skript avslører hva vi tidligere trodde var privat informasjon som bare ble holdt i nettleserne våre. Dessverre er det langt fra den eneste informasjonen våre nettlesere lekker om oss. Er din nettleser lekker din online hemmeligheter? Er din nettleser lekker din online hemmeligheter? Er din nettleser lekker din online hemmeligheter? Kan det være at toget din spotting besettelse ut av posen, uten engang en inkling av anger? Og hvis det er, hvordan i all verden ville du vite det? Les mer . Valutaen i den digitale økonomien er data Du er produktet, ikke klienten: Personopplysningsøkonomien forklart Du er produktet, ikke klienten: Personlig økonomi forklart Som Andrew Lewis sa en gang "Hvis du ikke betaler for noe, du er ikke kunden, du er produktet som selges ". Tenk på implikasjonene av dette sitatet et øyeblikk - hvor mange gratis tjenester ... Les mer, gi et incitament for hvert selskap til å vakuum opp så mye informasjon som mulig om deg. Vær forsiktig med dataene dine, og sørg for å lese personvernreglene - så kjedelig som det kan være. Ta forholdsregler Den komplette veiledningen for å forbedre din nettsikkerhet og forsvare din personvern Den komplette veiledningen for å forbedre din nettsikkerhet og forsvare din personvern Alle vil ha data, anerkjente selskaper og kriminelle likt. Hvis du vil bygge opp dine forsvar og beskytte deg selv online, la oss veilede deg gjennom hvordan du kan forbedre sikkerheten din og sikre personvernet ditt. Les mer og opprettholde god cyberhygiene Forbedre Cyber ​​Hygiene i 5 enkle trinn Forbedre Cyber ​​Hygiene i 5 enkle trinn I den digitale verden er "cyber hygiene" like viktig som ekte personlig hygiene. Regelmessige systemkontroller er nødvendig, sammen med nye, sikrere nettvaner. Men hvordan kan du gjøre disse endringene? Les mer er ditt beste forsvar mot misbruk av dataene dine.

Mens forekomsten av øktreplikater er urolig, bør den settes i perspektiv. Det er foreløpig ikke noe bevis for at data har blitt kompromittert av denne praksisen. På samme måte er det legitime grunner til å bruke øktreplikater som gjør det mulig for nettstedseier å gjøre Internett enklere å bruke - selv om sluttmålet er å bare få deg til å bruke mer penger. Shopping vs Privacy: Hva kjenner Amazon om deg? Shopping vs. Privacy: Hva vet Amazon om deg? Trodde du at Amazon var for edelt å bryte ditt privatliv? Du ville bli overrasket. Her er hva selskapet vet om deg, hvor den kunnskapen kommer fra, og hvordan du kan kontrollere den. Les mer .

Hvordan føler du deg om de selskapene som spionerer på din skriving? Tror du at internett er et stort overvåkingsverktøy? Eller tror du frykten er overblown? Gi oss beskjed i kommentarene!

In this article