用心做分享,隻為給您最好的學習教程
如果您覺得文章不錯,歡迎持續學習
在成人網站上,第三方跟蹤非常頻繁,用戶的隱私已經全面暴露,如果你沒有網絡安全意識,還在肆無忌憚的瀏覽成人網站,也許,你就是下一個受害者。
遠離色情低俗,培養健康的身心習性。
我們針對數萬個色情網站的分析發現,第三方用戶跟蹤猖獗,隱私政策難以起效,大多數人未能實施基本的HTTPS加密。
據微軟,卡內基梅隆大學和賓夕法尼亞大學的一個研究小組稱,93%的頁面來自22,484個此類型網站將用戶數據泄露給第三方。在泄露數據的那些頁面中,他們平均有七個外部域名。大約79%的網頁都有第三方Cookie(通常用於跟蹤)。而在這些中,每頁平均有9個cookie。
深入研究跟蹤色情訪問者的第三方團體,該團隊確定瞭230傢不同的公司和服務。他們補充說,即使用戶處於“隱私瀏覽”或“隱身”模式,也可以進行跟蹤。
本周發佈的研究報告稱,“這種跟蹤高度集中在少數幾傢主要公司,其中一些是色情專用的。”在非色情專用服務中,谷歌的分析和其他服務追蹤74%的網站,其次是甲骨文(24%),Facebook(10%),Cloudflare和Yadro(各占7%),以及New Relic和Lotame(6)每個百分比)。
“谷歌的YouTube是世界上最大的視頻主機,但不允許色情內容。但是,谷歌沒有政策禁止網站使用他們的代碼托管(谷歌API)或受眾測量工具(谷歌分析),“該論文稱。“因此,谷歌拒絕接收色情內容,但在觀察用戶的色情消費方面沒有限制,通常是在他們不知情的情況下,就有用戶在非法使用。”
本人認為,這種猖獗的跟蹤使第三方能夠輕松訪問有關用戶性偏好的敏感數據。在邪惡的人手中,這可能導致騷擾,或者更糟的結果出現。
“在沒有用戶同意的情況下訪問這些數據時,每個人都處於危險之中,因此可能會被惡意代理人利用規范性別或性行為的道德主張來對付他們,”該報稱。“對於那些色情使用可能被歸類為非規范性或與其公共生活相悖的弱勢群體而言,這些風險更高。”
在查看3,856個網站的隱私政策(占總數的17%)時,研究確定破譯它們的平均教育水平是大學。
報告稱,除瞭難以理解之外,政策中隻披露瞭11%的第三方跟蹤器,“使得用戶不可能同意將他們的數據用於第三方用途”。
該團隊寫道:“用戶可能無法瞭解哪些公司可能擁有關於其色情用途的大量數據。”
研究發現,除瞭知道用戶正在訪問特定的色情網站外,第三方跟蹤器還可以僅基於URL推斷出一個人的性興趣。研究人員指出,這極大地擴大瞭隱私安全隱患。
基於隨機樣本,44.97%的色情網站網址......包含可能通常被理解為特定性偏好或興趣的指標的單詞或短語,該團隊寫道。
“這些結果揭示瞭第三方可能在多大程度上根據所訪問的網站假設用戶的特定性特征,”該研究表明。“進一步進入一個網站可以更全面地瞭解其中的內容。”
該團隊最終認為,與許多其他類型的數據相比,他們發現的色情數據泄漏代表瞭獨特且風險較高。
“[一個相當令人擔憂的事實是]我們的大多數樣本都將用戶的性數據泄露給第三方”該團隊說。
研究人員指出,邊緣化群體最有可能成為這種追蹤的目標和傷害對象。“從網站網址中推斷出性別和性利益的程度。
該報還指出,成人網站上的黑客並不少見。
也許最著名的是婚外網站Ashley Madison在2015年被黑客入侵,暴露瞭3200萬名個人隱私,涉及信用卡號,電子郵件和實際地址,以及性興趣。該報告還詳述瞭其他黑客攻擊事件:2012年,YouPorn遭遇瞭重大漏洞,暴露瞭數千個用戶電子郵件和密碼。一個與更具體的性行為相關的網站Rosebudboard在2016年遭到黑客入侵,導致超過100,000個用戶帳戶被曝光。在2018年,訪問人獸交網站的數千名用戶擁有個人詳細信息,包括黑客在公共圖像板上傳播的電子郵件地址,出生日期和IP地址。
由此可見,成人網站,並不是你所想的那麼簡單。所以,在呼籲監管機制加強的同時,也需要個人養成良好的生活習慣,培養好的生活取向,遠離色情信息。
本文僅作技術分享 切勿用於非法途徑
如果您對文中的軟件或者技術感興趣
歡迎交流
上一篇