警惕:成人网站缺乏隐私保护,为骚扰和跟踪打开了邪恶的大门

黑客部落 2019-07-27 20:51:27

用心做分享,只为给您最好的学习教程

如果您觉得文章不错,欢迎持续学习

在成人网站上,第三方跟踪非常频繁,用户的隐私已经全面暴露,如果你没有网络安全意识,还在肆无忌惮的浏览成人网站,也许,你就是下一个受害者。

远离色情低俗,培养健康的身心习性。

我们针对数万个色情网站的分析发现,第三方用户跟踪猖獗,隐私政策难以起效,大多数人未能实施基本的HTTPS加密。

据微软,卡内基梅隆大学和宾夕法尼亚大学的一个研究小组称,93%的页面来自22,484个此类型网站将用户数据泄露给第三方。在泄露数据的那些页面中,他们平均有七个外部域名。大约79%的网页都有第三方Cookie(通常用于跟踪)。而在这些中,每页平均有9个cookie。

第三方跟踪器

深入研究跟踪色情访问者的第三方团体,该团队确定了230家不同的公司和服务。他们补充说,即使用户处于“隐私浏览”或“隐身”模式,也可以进行跟踪。

本周发布的研究报告称,“这种跟踪高度集中在少数几家主要公司,其中一些是色情专用的。”在非色情专用服务中,谷歌的分析和其他服务追踪74%的网站,其次是甲骨文(24%),Facebook(10%),Cloudflare和Yadro(各占7%),以及New Relic和Lotame(6)每个百分比)。

“谷歌的YouTube是世界上最大的视频主机,但不允许色情内容。但是,谷歌没有政策禁止网站使用他们的代码托管(谷歌API)或受众测量工具(谷歌分析),“该论文称。“因此,谷歌拒绝接收色情内容,但在观察用户的色情消费方面没有限制,通常是在他们不知情的情况下,就有用户在非法使用。”

本人认为,这种猖獗的跟踪使第三方能够轻松访问有关用户性偏好的敏感数据。在邪恶的人手中,这可能导致骚扰,或者更糟的结果出现。

“在没有用户同意的情况下访问这些数据时,每个人都处于危险之中,因此可能会被恶意代理人利用规范性别或性行为的道德主张来对付他们,”该报称。“对于那些色情使用可能被归类为非规范性或与其公共生活相悖的弱势群体而言,这些风险更高。”

隐私政策

在查看3,856个网站的隐私政策(占总数的17%)时,研究确定破译它们的平均教育水平是大学。

报告称,除了难以理解之外,政策中只披露了11%的第三方跟踪器,“使得用户不可能同意将他们的数据用于第三方用途”。

该团队写道:“用户可能无法了解哪些公司可能拥有关于其色情用途的大量数据。”

推断性兴趣

研究发现,除了知道用户正在访问特定的色情网站外,第三方跟踪器还可以仅基于URL推断出一个人的性兴趣。研究人员指出,这极大地扩大了隐私安全隐患。

基于随机样本,44.97%的色情网站网址......包含可能通常被理解为特定性偏好或兴趣的指标的单词或短语,该团队写道。

“这些结果揭示了第三方可能在多大程度上根据所访问的网站假设用户的特定性特征,”该研究表明。“进一步进入一个网站可以更全面地了解其中的内容。”

后果

该团队最终认为,与许多其他类型的数据相比,他们发现的色情数据泄漏代表了独特且风险较高。

“[一个相当令人担忧的事实是]我们的大多数样本都将用户的性数据泄露给第三方”该团队说。

研究人员指出,边缘化群体最有可能成为这种追踪的目标和伤害对象。“从网站网址中推断出性别和性利益的程度。

黑客和攻击

该报还指出,成人网站上的黑客并不少见。

也许最著名的是婚外网站Ashley Madison在2015年被黑客入侵,暴露了3200万名个人隐私,涉及信用卡号,电子邮件和实际地址,以及性兴趣。该报告还详述了其他黑客攻击事件:2012年,YouPorn遭遇了重大漏洞,暴露了数千个用户电子邮件和密码。一个与更具体的性行为相关的网站Rosebudboard在2016年遭到黑客入侵,导致超过100,000个用户帐户被曝光。在2018年,访问人兽交网站的数千名用户拥有个人详细信息,包括黑客在公共图像板上传播的电子邮件地址,出生日期和IP地址。

由此可见,成人网站,并不是你所想的那么简单。所以,在呼吁监管机制加强的同时,也需要个人养成良好的生活习惯,培养好的生活取向,远离色情信息。

本文仅作技术分享 切勿用于非法途径

如果您对文中的软件或者技术感兴趣

欢迎交流

0 阅读:28

黑客部落

简介:计算机安全技术分享,网络安全攻防技术分享