És possible que l’historial de navegació ja s’hagi venut
- Categoria: Seguretat
Les empreses complementàries venen l’historial de navegació de milions d’usuaris a tercers segons un informe publicat a la TV nacional alemanya.
Reporters de Panorama gestionat per accedir a una gran col·lecció de dades que contenia l’historial de navegació d’aproximadament 3 milions d’usuaris d’Internet alemanys.
Les dades van ser recollides per empreses que produeixen extensions del navegador per a diversos navegadors populars com Chrome i Firefox.
Panorama només va mencionar un complement, Web of Trust o WoT, però no va deixar de mencionar que les dades es van recollir en diverses extensions del navegador.
Les extensions del navegador que s'executen quan s'executa el navegador web poden registrar qualsevol moviment que un usuari faci en funció de la forma en què estan dissenyats.
Alguns, com ara Web of Trust, proporcionen als usuaris un servei que requereix accés a tots els llocs visitats al navegador. L’extensió està dissenyada per oferir guia de seguretat i privadesa per als llocs visitats al navegador.
Les dades que Panorama va comprar als corredors contenia més de deu mil milions d’adreces web. Les dades no es van anonimitzar completament, ja que l’equip va aconseguir identificar persones de diverses maneres.
L’adreça web, l’URL, per exemple, van revelar identificadors d’usuari, correus electrònics o noms per exemple. Aquest va ser el cas de PayPal (correu electrònic), de Skype (nom d’usuari) o de la facturació en línia d’una companyia aèria.
El que és especialment preocupant és que la informació no s’aturava aquí. Va aconseguir descobrir informació sobre les investigacions policials, les preferències sexuals d’un jutge, informació financera interna de les empreses i la recerca de drogues, prostitutes o malalties.
Els enllaços poden originar espais d’emmagatzematge privat a Internet que, quan es protegeixi de manera inadequada, poden donar accés a les dades a qualsevol persona amb coneixement de l’URL.
És bàsic buscar les dades per a serveis d’emmagatzematge en línia per exemple per revelar aquestes ubicacions i comprovar si són accessibles al públic.
Panorama informa que els registres de Web of Trust van recopilar informació com ara l’hora i la data, la ubicació, l’adreça web i l’ID d’usuari. La informació es ven a tercers que puguin tornar a vendre les dades a empreses interessades.
WOT assenyala al seu lloc web que lliura dades a tercers però només de forma anònima. L'equip de periodistes va aconseguir identificar diversos comptes d'usuari, però això suggereix que l'anonimització no funciona tal com es preveia.
L’extensió s’ha descarregat més de 140 milions de vegades. Si bé el conjunt de dades que van comprar els investigadors només van incloure informació sobre els usuaris alemanys, és probable que els conjunts de dades estiguin disponibles per a usuaris d'altres regions del món.