Χιλιάδες sites ξέρουν τι πληκτρολογείς στο ίντερνετ πριν καν πατήσεις enter

στις

Δεν μας έχει τύχει πολλές φορές να πληκτρολογήσουμε λάθος το e-mail μας σε κάποια φόρμα ή να μετανιώσουμε για μια κράτηση ενός ξενοδοχείου ή μιας αεροπορικής πτήσης; Οι περισσότεροι από μας θεωρούμε δεδομένο πως η πλατφόρμα ή το site που χρησιμοποιούμε δεν κρατά το ηλεκτρονικό μας αποτύπωμα, από τη στιγμή μάλιστα που δεν έχουμε κάνει submit τα στοιχεία μας σε κάποια σχετική φόρμα.

Κι όμως, κάτι τέτοιο φαίνεται πως δεν συμβαίνει καθώς, σύμφωνα με νέα έρευνα του Πανεπιστημίου της Λωζάνης, του Πανεπιστημίου Ράντμπουντ του Ναϊμέχεν και του KU Leuven, υπάρχουν χιλιάδες δημοφιλείς ιστότοποι σε όλον τον πλανήτη συλλέγουν μερικά ή όλα τα δεδομένα μας (μεταξύ αυτών και των e-mail) όσο τα πληκτρολογούμε σε ψηφιακή μορφή.

Τα σοκαριστικά στοιχεία της έρευνας

Συγκεκριμένα, οι ερευνητές ανίχνευσαν ότι 1.844 ιστότοποι κατέγραψαν τη διεύθυνση ηλεκτρονικού ταχυδρομείου ενός χρήστη – πολίτη της Ευρωπαϊκής Ένωσης χωρίς τη συγκατάθεσή τους, ενώ στις ΗΠΑ το πλήθος τους αγγίζει τους 2.950. Αρκετά από τα συγκεκριμένα sites δεν πραγματοποιούν εκτεταμένη καταγραφή των δεδομένων, ωστόσο χρησιμοποιούν τις συγκεκριμένες διευθύνσεις για λόγους μάρκετινγκ.

Η έρευνα ξεκίνησε τον Μάιο του 2021 και μέσω αυτής διαπιστώθηκε πως μία από τις πλατφόρμας που εξασκούσαν την αθέμιτη πρακτική ήταν ο ρωσικός τεχνολογικός γίγαντας Yandex, ο οποίος συνέλεγε τυχαία δεδομένα κωδικών πρόσβασης χρηστών πριν από την υποβολή μιας φόρμας.

Advertisements

Τα ευρήματα προκάλεσαν αναταραχή στην παγκόσμια τεχνολογική κοινότητα, με την εταιρεία τελικά να υποστηρίζει πως και οι 52 υποθέσεις υποκλοπής διευθετήθηκαν επιτυχώς.

«Όλοι πιστεύαμε πως από τη στιγμή που κάναμε υποβολή σε μια φόρμα στο διαδίκτυο, κάποιοι θα συνέλεγαν τα δεδομένα μας» υποστηρίζει ο Güneş Acar, καθηγητής και ερευνητής στην ομάδα ψηφιακής ασφάλειας του Πανεπιστημίου Ράντμπουντ του Ναϊμέχεν.

«Μείναμε πραγματικά έκπληκτοι, όμως, με αυτά τα αποτελέσματα. Θεωρούσαμε ότι πιθανώς θα βρίσκαμε μερικές εκατοντάδες ιστοσελίδες όπου συλλέγουν το e-mail μας προτού τα υποβάλουμε, αλλά αυτό ξεπέρασε κατά πολύ τις προσδοκίες μας» προσθέτει. 

Πώς τα e-mail μας χρησιμοποιούνται από τα social media

e-mailPexels

Οι ερευνητές, οι οποίοι θα παρουσιάσουν τα ευρήματά της μελέτης τους στο συνέδριο ασφαλείας του Usenix τον Αύγουστο, υποστηρίζουν ότι εμπνεύστηκαν να διερευνήσουν την υπόθεση, ύστερα από διάφορα δημοσιεύματα στον τύπο τον τελευταίο καιρό που αναφέρονταν στο ζήτημα της υποκλοπής προσωπικών δεδομένων.

Όπως διαπίστωσαν υπήρχαν διάφορες μέθοδοι με τους οποίους δρούσαν οι συγκεκριμένες πλατφόρμες. Η πιο συχνή εξ αυτών σχετίζεται συνήθως με κακόβουλα προγράμματα που παρακολουθούν όλα όσα γράφει ένας χρήστης στο διαδίκτυο. 

Advertisements

«Σε ορισμένες περιπτώσεις, όταν κάνουμε κλικ στο επόμενο πεδίο μιας ηλεκτρονικής φόρμας, υπάρχει λογισμικό που συλλέγει τα μέχρι στιγμής υποβαλλόμενα δεδομένα και πάει λέγοντας. Ξεκινούν με το e-mail, συνεχίζουν με τα προσωπικά στοιχεία, φτάνουν μέχρι τους κωδικούς πρόσβασης και σταματούν μόνο μόλις συλλέξουν όλες τις πληροφορίες» λέει ο Asuman Senol, υπεύθυνος προστασίας προσωπικών δεδομένων και ερευνητής στο KU Leuven.

Από την έρευνα, ωστόσο, διαπιστώθηκε πως υπήρχαν χιλιάδες ιστότοποι (περίπου 8.438 στις ΗΠΑ και 7.379 στην ΕΕ) που φαίνεται ότι διέρρεαν πολλά από τα δεδομένα και τα e-mail στη Meta, τη μητρική εταιρεία του Facebook, και το TikTok. Οι ερευνητές ενημέρωσαν τις δύο εταιρείες για την υπόθεση, ωστόσο δεν έχουν λάβει κάποια ενημέρωση μέχρι σήμερα.

«Οι κίνδυνοι σχετικά με απόρρητο των χρηστών του διαδικτύου είναι αρκετοί. Πολλοί από αυτούς παρακολουθούνται πολύ πιο αποτελεσματικά σήμερα απ’ ότι στο παρελθόν, από διαφορετικούς ιστότοπους, σε διαφορετικές περιόδους σύνδεσης, σε κινητά και επιτραπέζιους υπολογιστές» λέει ο Acar. «Μια διεύθυνση email είναι ένα είναι χρήσιμο αναγνωριστικό στοιχείο για την παρακολούθηση ενός χρήστη, επειδή είναι παγκόσμια, μοναδική και σταθερή. Δεν μπορείτε να το διαγράψετε, όπως εκκαθαρίζετε τα cookies σας».

Τι λένε τ’ άστρα και τα ζώδια (29/11/2022)

Κριός Σύμφωνα με τα ζώδια (29/11/2022), η Σελήνη σήμερα θα βρίσκεται και σήμερα στον Υδροχόο και τον 9ο σας οίκο και ίσως να έχετε επικοινωνία με ένα φίλο σας που έχετε αρκετό καιρό να δείτε ή θα έχετε πρόταση από μια εργασία που είχατε δουλέψει και στο παρελθόν. Ταύρος Η Σελήνη σήμερα θα βρίσκεται στον Υδροχόο και τον…

Ρονάλντο: Παραιτήθηκε από την αμοιβή της Βαγιαδολίδ, μετά την οικονομική ζημιά του συλλόγου

Ο πρώην επιθετικός της Βραζιλίας, Ρονάλντο, ο οποίος είναι πρόεδρος της Ρεάλ Βαγιαδολίδ, παραιτήθηκε από την αμοιβή του αφού ο σύλλογος έκλεισε την οικονομική χρονιά με ζημιές άνω των πέντε εκατομμυρίων ευρώ. Με ανακοίνωσή της, η ισπανική ομάδα, μετά τη γενική συνέλευση των μετόχων της, ανέφερε αρνητικό ισοζύγιο λόγω των επιπτώσεων της πανδημίας COVID-19 και του υποβιβασμού…

Πανελλαδικές 2023: Από σήμερα η υποβολή δήλωσης για συμμετοχή στις εξετάσεις

Όσοι υποψήφιοι επιθυμούν να συμμετάσχουν στις Πανελλαδικές Εξετάσεις έτους 2023 των Γενικών Λυκείων (ΓΕΛ) και των Επαγγελματικών Λυκείων (ΕΠΑΛ), για εισαγωγή στην Τριτοβάθμια Εκπαίδευση, πρέπει να υποβάλουν στο Λύκειό τους Αίτηση-Δήλωση υποψηφιότητας συμμετοχής στις εξετάσεις αυτές, όπως προβλέπεται από την νομοθεσία. Η προθεσμία για φέτος ορίζεται από σήμερα Τρίτη 29 Νοεμβρίου μέχρι και τη Δευτέρα 12 Δεκεμβρίου 2022…

Σχολιάστε

Εισάγετε τα παρακάτω στοιχεία ή επιλέξτε ένα εικονίδιο για να συνδεθείτε:

Λογότυπο WordPress.com

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό WordPress.com. Αποσύνδεση /  Αλλαγή )

Φωτογραφία Twitter

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Twitter. Αποσύνδεση /  Αλλαγή )

Φωτογραφία Facebook

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Facebook. Αποσύνδεση /  Αλλαγή )

Σύνδεση με %s