细思极恐,第三方跟踪器正在获取你的数据,如何防范?

当下,许多网站都存在一些Web表单,比如登录、注册、评论等操作需要表单。我们都知道,我们在冲浪时在网站上键入的数据会被第三方跟踪器收集。但是,你知道吗?第三方跟踪器甚至可在提交表单之前就获取你的数据。

来自 KU Leuven、Radboud 大学和洛桑大学的一个研究小组分析了第三方跟踪器在全球排名前 10 万的网站上收集的数据。结果已发表在研究论文 Leaky Forms: A Study of Email and Password Exfiltration Before Form Submission 中。

用户泄露的数据包括用户的Email、姓名、用户名、输入表单的其他信息,甚至密码!

收集嚣张程度与位置有关

数据收集因用户所在位置而异。研究人员通过在欧盟和美国的位置进行测试来评估用户位置的影响。

结果表明,位于美国的电子邮件泄露数量比欧盟多 60%。当位置为欧盟时访问一组 10 万个网站时,电子邮件在 1844 个站点上被泄露,当位置为美国访问同一组站点时,电子邮件在 2950 个站点上被泄露。

位于欧盟访问时会泄露电子邮件的大部分网站(94.4%)在从美国访问时也获取了用户的电子邮件。

在这两种情况下,使用移动网络浏览器时的泄漏都略低。位置为欧盟并使用移动浏览器时访问时,1745 个站点泄露了电子邮件地址,位置为美国则2744 个站点泄露了电子邮件地址。

电子邮件泄露的情况,移动端和桌面端访问网站大量重叠但不完全重叠。

对这种差异的合理解释是,对移动端访问进行调查和桌面端并非同时进行,而是有一个月的时间差。所以发现一些跟踪器仅在移动端或桌面端站点上处于活跃状态。

研究人员认为,更严格的隐私欧洲隐私法在其中发挥了作用。GDPR(通用数据保护条例)适用于网站和服务收集个人数据的情况。处理个人数据的组织有责任遵守 GDPR。

研究人员认为,第三方的电子邮件泄露“可能违反至少三项 GDPR 要求”。

首先,如果这种泄露是秘密进行的,就违反了透明原则。

其次,如果将这种渗漏用于行为广告、营销和在线跟踪等目的,也违反了目的限制原则。

第三,如果电子邮件泄露用于行为广告或在线跟踪,GDPR 通常要求需要网站访问者事先同意。

如何防止追踪器泄露表单数据?

第三方脚本收集了用户在网站上输入的数据,甚至在提交表单之前收集Web 浏览器也不会向用户说明。虽然除了谷歌 Chrome 之外,大多数浏览器都包含反跟踪功能,但它们似乎不适合保护用户数据免受这种形式的跟踪。

研究人员使用 Firefox 和 Safari 进行了一项小型测试,希望使用反跟踪功能阻止了样本网站上的数据泄露。两种浏览器都未能在测试中保护用户数据。

具有内置广告拦截功能的浏览器(例如 Brave 或 Vivaldi)以及广告拦截扩展程序(例如 uBlock Origin)可以较好地防止数据泄露。移动设备上的用户可以使用默认支持扩展或包含广告拦截功能的浏览器。

研究人员开发了浏览器扩展 LeakInspector。LeakInspector 旨在通知用户出现的嗅探攻击并阻止包含个人信息的请求,保护用户数据。

该扩展的源代码可在 GitHub 上找到。开发人员无法将扩展提交到 Chrome 网上应用商店,因为它需要访问仅在 Manifest 2 中可用的功能。Google 仅在其 Chrome 网上应用商店中接受 Manifest 3 扩展。Firefox 扩展程序马上在 Firefox 的 Mozilla 附加组件商店中发布。

原文:Trackers may collect data that you type even before hitting submit - gHacks Tech News https://www.ghacks.net/2022/05/17/trackers-may-collect-data-that-you-type-even-before-hitting-submit/

关于作者MARTIN BRINKMANN:

Martin Brinkmann is a journalist from Germany who founded Ghacks Technology News Back in 2005. He is passionate about all things tech and knows the Internet and computers like the back of his hand.

细思极恐,第三方跟踪器正在获取你的数据,如何防范?相关推荐

  1. 细思极恐,你真的会写 Java 吗

    点击上方 好好学java ,选择 星标 公众号 重磅资讯.干货,第一时间送达 今日推荐:牛人 20000 字的 Spring Cloud 总结,太硬核了~ 非常非常不错的一篇文章,文中提到的很多实践都 ...

  2. 你真敢ZAO吗?解读换脸AI “细思极恐” 的用户协议

      新智元报道   编辑:张佳.小芹 [新智元导读]经过一个周末的发酵,一夜爆红的换脸APP"ZAO"已经被推到了舆论的风口浪尖,在娱乐的同时,涉及的技术问题.隐私问题.安全问题备 ...

  3. java+什么时候才需要deploy_细思极恐 - 什么才是真正的会写 Java ?

    文章核心 其实,本不想把标题写的那么恐怖,只是发现很多人干了几年java以后,都自认为是一个不错的java程序员了,可以拿着上万的工资都处宣扬自己了,写这篇文章的目的并不是嘲讽和我一样做java的同行 ...

  4. 佛祖保佑代码无bug图片_程序员都有哪些奇趣的代码注释,细思极恐

    在很多不熟悉程序员的群体中,可能都认为程序员是沉闷一次的代表,但其实不然,很多程序员都是非常幽默有趣且都有一颗非常闷骚的心.这尤其体现在他们呢好玩的代码注释上面,我找了一写奇趣的代码注释类型,小伙伴们 ...

  5. 细思极恐-你真的会写java吗?

    细思极恐-你真的会写java吗? 导语 自2013年毕业后,今年已经是我工作的第4个年头了,总在做java相关的工作,终于有时间坐下来,写一篇关于java写法的一篇文章,来探讨一下如果你真的是一个ja ...

  6. 细思极恐,你真的会写 java 吗?

    公众号后台回复"学习",免费获取精品学习资料 扫描下方海报 试听 本文来源: http://lrwinx.github.io/2017/03/04/细思极恐-你真的会写java吗/ ...

  7. 细思极恐,原来12306架构这么牛逼

    作者:绘你一世倾城 https://juejin.im/post/5d84e21f6fb9a06ac8248149 每到节假日期间,一二线城市返乡.外出游玩的人们几乎都面临着一个问题:抢火车票! 12 ...

  8. CobaltStrike使用-第四篇(鱼叉钓鱼攻击-细思极恐)

    前三篇文章介绍了CS的基本使用方法和模块,本篇将会具体介绍CS进行鱼叉钓鱼攻击 鱼叉钓鱼攻击 鱼叉式网络钓鱼攻击针对特定组织内的特定目标个体,相对于普通钓鱼攻击来说针对的目标更加精准,所以形象的成为鱼 ...

  9. 细思极恐!只需54块钱,你也能让AI伪造一系列联合国发言

    安妮 发自 凹非寺 量子位 出品 | 公众号 QbitAI 联合国发言生成器了解一下? 最近,有研究人员真就搞出了一个.手握这个生成器,你就可以无限生成逼真的联合国演讲风格的内容. 快速传递假新闻.随 ...

最新文章

  1. 【怎样写代码】参数化类型 -- 泛型(二):泛型的优点
  2. PostGIS_导入shp格式的数据
  3. 第1章python基础语法1
  4. 用Unity盖房子(一):《勇者斗恶龙:建造者2》游戏功能的猜想
  5. python中可通过()实现代码的复用_(  )是可复用的,提供明确接口完成特定功能的程序代码块。...
  6. html 5新增技术,HTML5新增标签
  7. 相信自己, 许自己一个未来
  8. java 获取字符串_详解Java String字符串获取每一个字符及常用方法
  9. unordered_map 简介
  10. SQL语句中查询数据
  11. Unity 3D 射线检测方法
  12. Dicom标签之(0020,0037) Image Orientation (Patient)
  13. 屏蔽不讲robots规则的国外垃圾蜘蛛
  14. matlab 连续下标表示,matlab 下标问题
  15. 虚拟机+服务器管理器怎么打开,大话西游2特色版虚拟机镜像一键服务端+启动教程+物品ID+GM设置方法+数据库工具等...
  16. (4)[Tensorflow]L2正则化和collection【tf.GraphKeys】
  17. 软件测试常用术语总结
  18. HDLBITS笔记29:移位寄存器(包括4位移位寄存器,创建100位左/右旋转器,算术偏移,线性反馈移位寄存器等)
  19. 【BYM】Android 实现相机快门动画,android音视频何俊林
  20. 【Redis】用windows客户端连接服务器上的Redis

热门文章

  1. web表格CSS 属性
  2. 数学建模常用模型04:灰色关联分析法
  3. python作者怎么读_python 读键盘
  4. jenkins检查更新站点时出错:SSLHandshakeException:sun.security.validator.ValidatorException:PKIX路径构建失败:sun.secu
  5. Centos7安装MySql8出现失败处理
  6. 自然语音处理(NLP)系列(三)——什么是序列标注?
  7. Ubuntu音乐播放器
  8. HTTP状态201(Created)
  9. Linux的文件系统目录说明(FHS)
  10. 3.1 该如何编写程序界面