Como os sites secretamente registram sua atividade com os scripts de repetição de sessão

A internet é a maior ferramenta de vigilância do mundo e agora os Scripts de Repetição de Sessão foram descobertos. Permitir que os sites controlem todas as suas ações e registre o que você digita, eles são um problema de segurança enorme.

A internet é a maior ferramenta de vigilância do mundo e agora os Scripts de Repetição de Sessão foram descobertos.  Permitir que os sites controlem todas as suas ações e registre o que você digita, eles são um problema de segurança enorme.
Propaganda

A internet é a maior ferramenta de vigilância do mundo Evitando a Vigilância na Internet: o Guia Completo Evitando a Vigilância na Internet: O Guia Completo A vigilância da Internet continua sendo um tópico quente, então produzimos esse recurso abrangente sobre por que é tão importante, quem está por trás disso se você pode evitá-lo completamente e muito mais. Consulte Mais informação .

Ou pelo menos é assim que muitas vezes se sente. Sempre soubemos que estamos sendo assistidos on-line, mas muitos de nós pensamos que era apenas para nos vender mais. Como os anunciantes usam beacons da Web para rastreá-lo na Web e em e-mails Como os anunciantes usam beacons da Web para rastreá-lo na Web e em e-mails Você já se perguntou como os anunciantes rastreiam você pela web? Existem muitos métodos, mas o uso de web beacons é um dos mais comuns e eficazes. Consulte Mais informação . Depois de Snowden, ficou claro que os governos e as empresas em todo o mundo usam a última gota de dados que podem encontrar para nos orientar e nos orientar.

A NSA quer saber cada movimento digital que fazemos O que é PRISM? Tudo que você precisa saber O que é PRISM? Tudo que você precisa saber A Agência de Segurança Nacional dos EUA tem acesso a todos os dados que você armazena com provedores de serviços dos EUA, como Google Microsoft, Yahoo e Facebook. Eles também estão provavelmente monitorando a maior parte do tráfego que flui através do ... Leia Mais. Amazon e Google estão instalando dispositivos de vigilância 5 razões para evitar assistentes inteligentes se você valoriza sua privacidade 5 razões para evitar assistentes inteligentes se você valoriza sua privacidade Então, você comprou um novo assistente inteligente baseado em alto-falante e está orgulhosamente sentado no centro de sua mesa de café. Mas quais riscos de segurança e problemas de privacidade você está expondo agora? Leia mais em nossas casas. O Facebook quer criar um perfil e mercantilizar nossas vidas Privacidade no Facebook: 25 coisas que a rede social conhece sobre você Privacidade no Facebook: 25 coisas que a rede social sabe sobre você O Facebook conhece uma quantidade surpreendente sobre nós - informações voluntariamente voluntárias. A partir dessa informação, você pode ser inserido em um grupo demográfico, seus "curtidos" registrados e relacionamentos monitorados. Aqui estão 25 coisas que o Facebook conhece ... Leia Mais. Agora há outra coisa para adicionar à lista sempre em expansão. Centenas de sites querem saber tudo o que digitamos, mesmo que não o enviemos para eles.

Alguém está me observando

Amazon, Facebook e Google todos nos treinaram para esperar que, se procurarmos por algo, isso será magicamente recomendado para nós em um anúncio Por que estou vendo este anúncio? Como os anúncios de mídia social são direcionados a você Por que vejo este anúncio? Como os anúncios de mídia social são direcionados a você Cada site de mídia social nos mostra os anúncios. Mas, às vezes, esses anúncios podem ser bem específicos para você, geralmente exibindo anúncios que parecem assustadores e malucos. Como eles fizeram isso? Consulte Mais informação . O rastreamento da Web é frequentemente usado para criar um perfil dos sites que visitamos, quais são nossos interesses e, o mais importante, como eles podem nos manipular para gastar mais. Muitas vezes desconfiamos desse tipo de rastreamento - especialmente porque as empresas que constroem perfis de nós não são confiáveis ​​Equihax: Uma das quebras mais calamitosas de todos os tempos Equihax: uma das quebras mais calamitosas de todos os tempos A violação de Equifax é a quebra de segurança mais perigosa e embaraçosa de todos os tempos. Mas você conhece todos os fatos? Você foi afetado? O que você pode fazer sobre isso? Descubra aqui Leia mais com essa informação.

Embora o rastreamento geralmente seja feito por uma razão mais mundana: análise. O desenvolvedor do site quer oferecer um site útil e livre de erros para você. Para isso, eles precisam de dados para mostrar o que funciona e o que não funciona.

UX questions Quer ser designer de UX? Veja como começar Quer ser designer de UX? Veja como começar É o trabalho do Designer de experiência da UX garantir que as necessidades do usuário do software sejam atendidas e que elas estejam satisfeitas com o processo. Leia Mais como "Quando os usuários clicam nesse botão?" E "Quanto tempo os leitores gastam em nosso site?" Podem ser respondidos por meio de análises. As empresas de análise que buscam negócios estão ansiosas para provar seu valor pela quantidade de dados que podem capturar. Em uma busca para melhorar a capacidade de captura de dados, o setor criou Scripts de Repetição de Sessão.

Scripts de repetição de sessão

A análise tradicional funciona com agregados para que os proprietários de sites possam ver quantos cliques havia em uma área específica do site, por exemplo. No entanto, isso não mostra como esse clique foi feito, quanto tempo demorou ou qual era o comportamento do usuário antes do clique. Os scripts de reprodução de sessão permitem que as empresas de análise mergulhem em sessões de navegação individuais. Supostamente, isso é para melhorar a experiência do cliente, mas os dados coletados geralmente excedem expectativas razoáveis.

Os scripts de reprodução de sessão são semelhantes às gravações de tela. O site pode ver tudo o que você faz dos movimentos do mouse, até as palavras que você digita. Infelizmente, isso também inclui o que você digita, mas prefere não enviar . Considere com que frequência você digitou algo em uma caixa de pesquisa, pensou duas vezes sobre isso e excluiu prontamente o texto. Scripts de repetição de sessão significam que o site já teria capturado seu texto excluído e nunca enviado.

Então qual é o problema?

Você pode estar se perguntando como você nunca ouviu falar desse rastreamento invasivo antes. Isso porque as empresas que implantam os replays da sessão optaram por não informá-lo. É uma atitude que sugere que eles percebem que as pessoas podem não se sentir confortáveis ​​com o nível de dados capturados.

Não há sinais óbvios de que um determinado site esteja usando replays de sessão - então, como você sabe quais são? Pesquisadores do Centro de Política de Tecnologia da Informação de Princeton (CITP) analisaram os sites do Alexa Top 1 Million para evidências de gravações de sessão.

como os sites registram atividades com scripts de repetição de sessão

Eles descobriram que quase 100.000 sites (ou 10% do Alexa Top 1 Million) continham scripts que permitem gravações de sessão. Isso não quer dizer que cada um desses sites realiza o rastreamento - cada site tem a capacidade de desabilitar as gravações da sessão. No entanto, o processo de desabilitar o serviço é bastante complexo com a maioria dos provedores de análise e, portanto, é bem possível que os replays da sessão estejam sendo gravados.

Daqueles que possuíam scripts analíticos capazes, os pesquisadores foram capazes de produzir evidências de que cerca de 10.000 estavam ativamente envolvidos em gravações de repetição de sessão. Contados nessa lista estavam alguns grandes nomes, incluindo Microsoft, Walgreens, Intel e o governo australiano.

Como se proteger

O Analytics em si não é inerentemente ruim. Indiscutivelmente, é graças às análises que temos sites modernos rápidos e responsivos que funcionam perfeitamente em vários dispositivos. Uma das principais preocupações com os scripts de repetição de sessão é que você não tem consciência de que está sendo rastreado. Imagine como você se sentiria inquieto ao acordar um dia e descobrir câmeras de segurança espalhadas pela sua casa. Deixar de divulgar sua presença implica que os scripts e os dados que eles registram possam ser usados ​​para fins nefastos.

como os sites registram atividades com scripts de repetição de sessão
Crédito de imagem: Steven Englehardt via Freedom-To-Tinker

Isso é particularmente problemático para sites em que você precisa inserir informações confidenciais, como números de cartão de crédito e senhas, que são capturadas em texto simples pelos replays da sessão. Isso complica ainda mais as coisas, pois suas informações confidenciais agora são manipuladas por várias empresas, que podem não protegê-las como fariam com outras informações confidenciais. As empresas por trás do rastreamento provavelmente alegariam que o uso desses dados é coberto em sua política de privacidade.

No entanto, não é razoável e irreal esperar que um visitante leia a política de privacidade do site, encontre a empresa de análise do site e leia sua política de privacidade também. É claro que não ser razoável não impede que essas empresas operem de maneira moralmente ambígua.

Então como você se protege? Infelizmente, na maioria dos casos, você não será capaz.

Scripts de repetição de sessão vêm em duas formas: lado do cliente e do lado do servidor. Os scripts do lado do cliente podem ser bloqueados por bloqueadores de anúncios e por suplementos de prevenção de rastreamento. Os scripts do lado do servidor não podem ser bloqueados, mas não podem executar gravações completas. A abordagem mais comum é um híbrido entre os dois, em que até bloquear scripts do lado do cliente não impede as gravações.

Em última análise, a melhor proteção é estar ciente de que a repetição da sessão existe e ter cuidado com o que você digita em qualquer lugar da Internet.

Vigilância de Pico

Scripts de repetição de sessão expõem o que acreditávamos ser informações privadas mantidas apenas em nossos navegadores. Infelizmente, está longe de ser a única informação que nossos navegadores vazam sobre nós. Seu navegador está vazando seus segredos online? Seu navegador está vazando seus segredos on-line? Seu navegador está vazando seus segredos on-line? Poderia estar deixando o seu trem manchar a obsessão, sem nem mesmo uma noção de remorso? E se for, como você saberia? Consulte Mais informação . A moeda da economia digital são dados Você é o produto, não o cliente: a economia dos dados pessoais é explicada Você é o produto, não o cliente: a economia dos dados pessoais é explicada Como Andrew Lewis disse certa vez: "Se você não está pagando por algo, você não é o cliente, você é o produto que está sendo vendido ". Pense sobre as implicações dessa citação por um momento - quantos serviços gratuitos ... fornecem um incentivo para que cada empresa aspire o máximo de informações possível sobre você. Permaneça cauteloso com seus dados e leia a política de privacidade - por mais tediosa que isso possa ser. Tomando precauções O guia completo para melhorar sua segurança online e defender sua privacidade O Guia completo para melhorar sua segurança online e defender sua privacidade Todos querem seus dados, empresas de renome e criminosos. Se você quiser construir suas defesas e se proteger on-line, deixe-nos guiá-lo sobre como melhorar sua segurança e proteger sua privacidade. Leia mais e mantenha uma boa higiene cibernética Melhore sua higiene cibernética em cinco etapas fáceis Melhore sua higiene cibernética em cinco etapas fáceis No mundo digital, a "higiene cibernética" é tão importante quanto a higiene pessoal no mundo real. Verificações regulares do sistema são necessárias, juntamente com novos hábitos on-line mais seguros. Mas como você pode fazer essas mudanças? Leia mais são suas melhores defesas contra o abuso de seus dados.

Embora a prevalência de repetições de sessão seja preocupante, ela deve ser colocada em perspectiva. Atualmente, não há evidências de que os dados tenham sido comprometidos por essa prática. Da mesma forma, existem razões legítimas para usar replays de sessão que permitirão ao dono do site continuar a tornar a internet mais fácil de usar - mesmo que seu objetivo final seja apenas fazer com que você gaste mais dinheiro Comprando vs. Privacidade: O que a Amazon sabe sobre você? Compras versus privacidade: o que a Amazon sabe sobre você? Você acha que a Amazon era nobre demais para violar sua privacidade? Você ficaria surpreso. Veja o que a empresa sabe sobre você, de onde vem esse conhecimento e como você pode controlá-lo. Consulte Mais informação .

Como você se sente sobre as empresas que espionam sua digitação? Você acha que a internet é uma ferramenta de vigilância enorme? Ou você acha que o medo é exagerado? Deixe-nos saber nos comentários!

In this article