看视频、逛网店…… 你的网络足迹正在被追踪

提示您本文原始标题:看视频、逛网店…… 你的网络足迹正在被追踪近期 , 央视曝光了一些手机App通过植入插件 , 转移用户个人信息的行为 , 涉及手机软件近50款 。 事实上 , 用户除了在使用手机App时可能会被监视外 , 使用电脑浏览网页也存在这一隐患 。
在浏览购物网站、视频网站的时候 , 想必很多人都有过这样的体验 , 购物网站上刷到的内容 , 大多是依据你的喜好推送的款式;浏览过某一类视频 , 下次再打开该视频网站 , 就会看到首页推送了相似内容 。 这背后其实是网络追踪器在发挥作用 。
在今年的苹果开发者大会上 , 苹果介绍了升级后的隐私报告功能 , 据称可以告诉用户访问网站上运行的是哪款网络追踪器 , 还可以生成报告 , 详细列出30天之内的、用户在浏览网页时触发过的网络追踪器 , 另外 , 还会显示出这些追踪器来自哪些网站 。
目前网络追踪都是如何实现的?信息被追踪将给用户带来哪些实质影响?如何最大限度进行规范和预防?就此 , 科技日报采访人员采访了有关专家 。
追踪技术不断更新换代
网络追踪是一种用于记住和识别过往网站访问痕迹的技术 , 通过解读用户在上网过程中留下的电子踪迹 , 就可以搜集用户的相应信息 。
科技日报采访人员发现 , 许多电商平台或视频软件中都内嵌了网络追踪功能 。 除了内嵌外 , 利用第三方提供的特定网络追踪接口 , 也能在各类网站中实现网络追踪 。
网络追踪主要通过哪些技术实现?以优酷和淘宝为例 , 如果人们在淘宝上搜索了某些商品 , 那么下次打开优酷就会被推送与这些商品相关的广告 。 采访人员了解到 , 这是由于优酷和淘宝的平台同时内嵌了名为“mmstat.com”的网络追踪器 , 而该追踪器是阿里巴巴提供的一个统计分析接口 。
据专业人士介绍 , 最初的网络追踪器 , 是利用多网站共享的Cookie来分析用户行为并标识浏览器用户 , 进而实现网络追踪 。
Cookie是网站发送的一个小数据片段 , 类似于“记忆存储卡” 。 “通过Cookie , 网站可以记录用户在电商网站中放到购物车中的物品 , 或者记录用户的浏览行为 , 也可记录用户之前输入的姓名、地址、密码、信用卡号码等信息 。 ”360浏览器技术负责人说 。
福州大学数学与计算机科学学院院长助理、网络系统信息安全福建省高校重点实验室主任刘西蒙博士指出 , 目前利用第三方Cookie可实现跨网站的用户追踪 。 例如 , 当用户浏览网页时 , 网站A会通过第三方网络追踪器接口收集用户上网行为 , 并生成一段Cookie保存在用户的电脑上 。 之后 , 若用户访问的网站B与网站A使用的是同一个网络追踪器 , 那么网站B就会从Cookie中读取用户标识 , 并掌握用户的上网历史行为信息 , 从而达到网络追踪的目的 。
然而 , 利用Cookie读取用户信息虽然有效 , 但通常容易被发现和阻止 。 于是 , 在Cookie之后 , 出现了以浏览器指纹识别为代表的第二代网络追踪技术 。 浏览器指纹就像我们人的指纹一样 , 具有个体辨识度 , 主要通过收集特定时间段内用户浏览器以及操作系统、硬件方面的特征信息来区分不同的用户 。 指纹独立于Cookie起作用 , 相对Cookie来说更难被发现 。
“为了解决同一台主机多浏览器指纹特征不同的问题 , 还有人提出了指纹追踪技术跨浏览器指纹识别方案 , 可以同时在多个浏览器上甄别出同一用户的信息并加以追踪 。 另外 , 还有人正在研究跨设备追踪以及利用日志追踪等技术 , 目的都是为了实现网络追踪 。 ”刘西蒙说 。
可优化服务和泄露信息的“双刃剑”
服务商设置这些网络追踪器目的何在?
“一些平台内嵌追踪器的目的是实现网站分析 , 为客户提供定制化的服务、广告等 。 ”灾备技术国家工程实验室副主任、北京邮电大学网络空间安全专业负责人辛阳教授说 。