网络安全 频道

在互联网上 你已被追踪 监视并“卖掉”

  在互联网时代,“雁过无痕”只是神话。

  只要你上网,哪怕动动鼠标都能被记录下来。于是,你在网络世界留下的重重叠叠的痕迹,逐渐勾勒出你的轮廓。

  《华尔街日报》近日调查显示,美国最大的50家网站都在使用追踪技术,平均安装了64种追踪软件。这意味着,当你访问这些网站时,自己的一举一动都在被监视和记录。

  只有非营利机构维基百科,没有安装任何一种追踪技术。

  目前在互联网上,成长最快的生意之一就是监视用户,建立丰富的消费者数据库,然后将用户资料兜售给寻找潜在消费群的广告商或企业。

  “收集客户的信息和行为方式,是很多互联网公司都在做的事情。即使现在没做,将来也会做。”对互联网技术很有研究的专家说,新型的网络追踪技术正在让个人隐私无所遁形,而出卖客户信息则成为互联网新的生财之道。

  你上网时被一五一十地记录着

  美国人卡丽·伊萨克可能不知道有一家名叫[x+1]的公司,但这家公司知道她的很多事情。

  卡丽·伊萨克曾点击过这家公司的网站,[x+1]公司便对她的基本信息了如指掌:住在科罗拉多州的斯普林斯市,是个年轻的母亲,年收入约5万美元,习惯在沃尔玛超市购物,经常去租片店租一些小孩看的碟……

  [x+1]公司利用时下互联网上非常流行的追踪技术,来收集访问者的浏览记录,形成一个记录人们上网行为的庞大数据库。

  它不记录访问者的姓名,但会将个人的住房情况、家庭收入、婚姻状况和常去的餐厅等众多信息进行交叉比对和汇集,然后通过统计分析,推测上网者的个人喜好和习惯。

  当信用卡公司买下这些信息后,就会分别向不同目标人群,推荐不同类别的信用卡产品。当然,信用卡公司只是数据中间商[x+1]公司的客户之一。

  除了真实姓名 其他都暴露无遗

  纽约的Lotame公司则通过一种名为“灯塔”(beacons)的复杂追踪软件来实现对用户的监控。

  “灯塔”也被称做“网络爬虫”,是一种很小的在网页上运行的软件,可以记录用户在网页上的操作,比如他们打了什么字,鼠标移动到了什么地方等。

  Lotame公司通过捕捉人们在网站上输入的文字,比如对电影的评论,或者他们参与的话题讨论等,来分析用户的特征,随后打包归类。

  另一个美国人贝蒂,就这样被“打包归类”了,划分到“电影爱好者”的包裹,她的信息以0.1美分的价格出售给别人。代表贝蒂的是一组代码:4c812db292272995e5416a323e79bd37。这个代码把贝蒂标识为一个住在田纳西州首府纳什维尔市的26岁女性。

  代码并不显示贝蒂的真实姓名,但是可以迅速地显示贝蒂最喜欢的电影有《公主新娘》和《初恋50次》,也知道她喜欢电视连续剧《欲望都市》,喜欢浏览娱乐新闻,喜欢玩问答游戏。

  追踪文件的开发者Targus公司就透露,微软旗下的网站MSN.com上植入了追踪文件,通过追踪上网者,微软可以得到用户的年龄、邮政编码、性别,还有大概的个人收入、婚姻状况、有无子女、住宅情况等信息。

  人们在网络上除了姓名不公开,其他隐私一概暴露无遗。

  删除自己的上网记录 也没用

  网络公司依赖的追踪技术分为三类:最基本的是cookies(一种用来追踪使用者上网习惯的小档案,由网站服务器储存在客户端的计算机上)、相对强大的Flash cookies、引入了一定软件成分的“灯塔”。

  追踪公司使用cookies通常是为了构筑一份特定电脑访问网页的浏览记录;Flash cookies甚至可以重装用户删除的常规cookies,这就意味着他们可以在用户试图避开线上追踪时打开后门;而最新的技术“灯塔”能够通过记录更为细微的网上行为,如所打文字等,得到更多的用户信息。

  令人郁闷的是,这种可怕的网络追踪技术正在泛滥,让人防不胜防。

  调查发现,全美最大的50家网站在每个访问者的电脑上平均安装了64种追踪技术,而且通常都不给任何提示。十多家其他网站安装的追踪技术甚至超过上百种。

  监视网络用户 是笔大生意

  目前在互联网上,成长最快的生意之一就是监视互联网用户,建立丰富的消费者数据库,并将用户资料出卖给寻找潜在消费群的广告商或企业。

  互联网用户和广告投放者之间,存在着100多家中间机构,包括追踪公司、数据中间商和广告投放者网络等。它们彼此竞争,以满足企业对消费者行为和偏好的日益增长的数据需求。

  据统计,消费者追踪现在已经成为了在线广告的基础。一位业内人士介绍,像一些大型搜索网站,都在追求这样的精准营销的模式:根据用户的信息判断其需求,进而投放相应的广告。

  根据消费者特征投放的定向广告,价值远远高于非定向广告。一份广告行业3月份发布的调查报告显示,去年,美国定向广告的平均价格是每1000个浏览量4.12美元,而非定向广告只有1.98美元。

  美国甚至出现了一种新型的定制化网站。它能够根据对访客的判断,对版面、内容和产品价格等进行调整。

  中国的网络公司也在“追踪”

  在中国,互联网公司也大都使用了cookies技术,进行诸如保存浏览记录、在Web页上保存密

  码、针对不同用户进行广告投放等行为。不过,还没有出现类似[x+1]公司这样的专业数据分析商。

  让人担忧的是,规模小一点的网站,所记录的上网者密码,没有任何加密的措施,很容易被窃取。有人曾经做过测试,利用一个旅游网站的技术漏洞,轻易就从它的数据库中取走了几万个用户的信息和密码。

  首都师范大学政法学院石国亮教授说:“通过互联网追踪技术获取消费者数据应该是一种比较新的趋势,数据中间商出售经过分析整理后的用户信息,(在中国)目前还没有法律明文规定这一行为是违法的,也不能把它简单认定为侵犯了用户的隐私权。”

  他认为:“网络追踪技术这种手段本身并没有问题,关键是要看数据中间商把数据出售给了谁。如果客户信息被不法分子利用,那就会引发一系列社会问题。加强信息利用的监控是十分必要的。”

  针对追踪技术 还没有“法界”

  “当一个广告的定位足够准确时,广告就不再是广告,而是重要的信息。”一位广告业人士说。

  一些用户则很担心隐私泄露的安全问题。

  对此,追踪公司解释,所获资料是匿名的,因为互联网用户的身份,是通过一个分配给其电脑的号码来进行标识的,而不是具体姓名,所以不涉及个人隐私。比如,Lotame公司就表示,他们并不知道贝蒂这样用户的真实姓名,只是通过一个标识号码来了解他们的行为方式和偏好特征。

  按照美国法律,当用户访问一家网站,电脑被植入最简单的cookies是合法的。不过,对于那些更复杂的追踪技术,目前还没有判例。

0
相关文章