優易首頁 最新消息 資安新聞
資安新聞
當心! 全球前5萬大網站中有482個會紀錄你的鍵盤敲擊、滑鼠軌跡

美國普林斯頓大學的資訊技術政策中心(Center for Information Technology Policy,,CITP)上周公布一項研究報告,指出在全球前5萬個流量最大的網站中,有482個會利用「期間重播」(Session replay)服務來紀錄使用者的行為,包含鍵盤敲擊、滑鼠的移動、瀏覽行為、所停留的網頁內容,並將這些紀錄傳送到第三方伺服器上。


「期間重播」技術主要是藉由理解使用者於網站上的行為來改善客戶體驗,也有人用它來研究網站的可用性或處理客戶問題,或是分析網站上的詐騙行為。


研究人員選擇了7家最受歡迎的「期間重播」服務供應商,調查Alexa全球網站流量排行榜前5萬個網站的採用情形,發現有482個網站採用了相關服務。即使該報告沒有揭露網站名稱,但BBC報導,包括Telegraph、路透社與CBS News等新聞網站,以及三星電子都採用了「期間重播」服務。


示範影片


這些「期間重播」服務供應商雖然藉由手動與自動編輯功能來過濾使用者所輸入的機密資訊,卻仍然不夠完善。測試發現,有些服務仍然可紀錄使用者的密碼,機密資料的編輯能力也不完整,自動顯示用戶身份的網頁照樣完整呈現,研究人員還擔心服務供應商無法妥善保護使用者的資料,例如其中3家業者在傳送重播內容時使用的是未加密的HTTP協定。


此外,研究人員目前只確定有一家「期間重播」服務供應商允許使用者關閉追蹤與紀錄功能,其他使用者則必須主動利用廣告封鎖程式來杜絕業者的追蹤。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw