Din browserhistorik er muligvis allerede solgt
- Kategori: Sikkerhed
Add-on-virksomheder sælger millioner af brugers browserhistorie til tredjepart ifølge en rapport, der blev sendt på tysk nationalt tv.
Journalister af Panorama lykkedes for at få adgang til en stor dataindsamling, der indeholdt browsinghistorikken for ca. 3 millioner tyske internetbrugere.
Dataene blev indsamlet af virksomheder, der fremstiller browserudvidelser til forskellige populære browsere som Chrome og Firefox.
Panorama nævnte kun en tilføjelse, Web of Trust eller WoT, men nævner ikke, at dataene blev indsamlet af flere browserudvidelser.
Browserudvidelser, der kører, når webbrowseren kører, kan registrere ethvert træk, som en bruger foretager, afhængigt af hvordan de er designet.
Nogle, som Web of Trust, giver brugerne en service, der kræver adgang til hvert websted, der besøges i browseren. Udvidelsen er designet til at tilbyde sikkerheds- og privatlivsvejledning til websteder, der er besøgt i browseren.
De data, Panorama købte fra mæglere, indeholdt mere end ti milliarder webadresser. Dataene var ikke fuldt anonymiserede, da teamet formåede at identificere mennesker på forskellige måder.
Webadressen, URL, for eksempel afslørede bruger-id'er, e-mails eller navne for eksempel. Dette var tilfældet med PayPal (e-mail), Skype (brugernavn) eller en online check-in af et flyselskab.
Hvad der især er bekymrende, er, at informationen ikke stoppede der. Det lykkedes at afsløre oplysninger om politiets efterforskning, en dommernes seksuelle præferencer, interne økonomiske oplysninger om virksomheder og søgninger efter narkotika, prostituerede eller sygdomme.
Links kan føre til private lagerpladser på Internettet, der, når de forkert sikres, kan give alle med kendskab til URL-adressen til dataene.
Det er trivielt at søge i dataene for online lagringstjenester for at afsløre disse placeringer og kontrollere, om de er offentligt tilgængelige.
Panorama rapporterer, at Web of Trust logger indsamlet information som tid og dato, placering, web-adresse og bruger-ID. Oplysningerne sælges til tredjepart, der muligvis sælger dataene igen til interesserede virksomheder.
WOT bemærker på sin hjemmeside, at det overleverer data til tredjepart, men kun i anonymiseret form. Teamet af journalister formåede dog at identificere flere brugerkonti, hvilket antyder, at anonymiseringen ikke fungerer som tilsigtet.
Udvidelsen er blevet downloadet over 140 millioner gange. Mens det datasæt, som forskerne købte, kun omfattede tyske brugeroplysninger, er det sandsynligt, at datasæt er tilgængelige for brugere fra andre regioner i verden.