网易首页 > 网易号 > 正文 申请入驻

近五千网站被曝“偷看”用户输入:还没点确定,信息就被发走

0
分享至

只是在登录界面打了几个字母,没确认没提交,网站居然就已经抓捕到了键入内容?

是的,根据来自欧洲顶尖研究型学术院校——荷兰拉德堡德大学、洛桑大学、鲁汶大学的三位科学家的最新研究,全世界前10万排名的网站中,有近5000个门户网站都有过这样的行为,如福克斯新闻、商业内幕(business insider)、时代(Time)等网站。

通过研究人员自制的爬虫脚本可以看到,在某一网站的登录界面输入邮件地址,鼠标移动到下一个输入框后,网站后台就已经准确抓取到了已输入数据:

用研究人员的话来说,就是“当点击下一个字段时,它们会收集前一个字段”,包括用户每一次修改的数据,甚至是账号密码。

那么,这样的抓取行为到底是如何做到的?

事实上,很多常见的登录窗口都是表单网页,这是HTML中的一种概念,可以使网页和用户之间进行交互,并将用户填写的数据发送给服务器端。所以这些网页也可以被看作是一张或多张表格,用户名、密码、邮件地址等输入信息就是表格中的一行行数据。

不仅为了满足基本的网页交互需求,还出于其他要求——比如检查键入的数据是否符合要求——用户的所有在线活动,包括鼠标点击和键入数据,对于网页来说都是“透明”且“可抓取”的。

于是,很多网站便会使用一些第三方追踪器来监测用户,用于提供服务、广告、营销活动。

这些活动的合法与否,就在于网页只是暂时抓取数据进行合法的交互,还是进行了行跨网站、跨平台和持久的识别。

以Meta为例,它曾开发过一款第三方的网站事件管理/收集工具,Meta Pixel。

Meta Pixel有一种叫做“自动高级匹配”的功能,可以自动从网页的表单数据中收集个人标识符,通过这一身份认证,就可以锁定同一用户在不同平台上的操作,进而测量广告的转化率和成效。

同时,官方文档里也写明:在用户提交表单时,Meta Pixel才会触发数据收集。

但研究人员在调查中发现,Meta Pixel脚本在没有识别到提交按钮,或者监听(表单)提交事件时,也会触发数据收集机制。

也就是说,安装有这一追踪器的网站,在用户点击提交按钮,甚至放弃表单关闭网页之前,就已经收集到了个人数据。

研究团队统计发现,有超过1.5万个网站可能通过Meta Pixel泄露了信息。

此外,另一个较为出名的第三方网站事件管理工具,TikTok Pixel也有和Meta Pixel同样的问题,涉及了上百个网站的信息泄露。

研究人员分别选出了美国和欧盟地区的十大泄露信息次数最多的网站,可以看到,其中的第三方网站事件管理工具除了上述两家,还有taboola、Bizible等广告商。

据了解,三位研究人员Asuman Senol、Gunes Acar、Mathias Humbert从去年开始调查,共爬取了10万多个网站。在发现问题后,团队已经在今年3月份向Meta提交了一份错误报告,该公司很快指派了一名工程师处理这个案件,但自那以后,就再也没有收到过更新报告。而TikTok在得到通知后,也并没有进一步的回应。

研究团队表示,针对上述问题,他们已经开发了一款检测网页非法表单的插件,并将在今年8月份的Usenix安全会议上展示他们的发现,包括调查结果和爬虫程序的构成。

采写:南都见习记者杨博雯

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
知情人再爆猛料,黄晓明已通过"大哥"传话叶柯,两人即将尘埃落定

知情人再爆猛料,黄晓明已通过"大哥"传话叶柯,两人即将尘埃落定

南城无双
2024-11-21 23:00:17
林徽因美到窒息5句情话:有些人渐渐不联系了,不是因为淡了远了

林徽因美到窒息5句情话:有些人渐渐不联系了,不是因为淡了远了

清风拂心
2024-11-21 10:06:52
打疯了!林诗栋3-0暴击世界亚军,将战张本智和,男单4强全部出炉

打疯了!林诗栋3-0暴击世界亚军,将战张本智和,男单4强全部出炉

知轩体育
2024-11-22 21:33:59
不止是歼10C,沙特官方在航展大采购,中东第一支中械军或将出现

不止是歼10C,沙特官方在航展大采购,中东第一支中械军或将出现

boss外传
2024-11-18 21:50:02
大师王林为一线女明星“开光”,全程不穿衣服用酒画符,现场炸裂

大师王林为一线女明星“开光”,全程不穿衣服用酒画符,现场炸裂

吴学华看天下
2023-09-06 13:45:37
效果图VS竣工图!网友直呼:这就是卖家秀与买家秀?!

效果图VS竣工图!网友直呼:这就是卖家秀与买家秀?!

MICU设计
2024-11-06 15:28:33
法律不给公道,群众就会自己来给

法律不给公道,群众就会自己来给

求实处
2024-11-19 12:55:15
特朗普回应:你拥有美好的未来

特朗普回应:你拥有美好的未来

环球时报新闻
2024-11-22 10:06:25
东莞启用新型抓拍神器!一次罚200元!别怪我没提醒你

东莞启用新型抓拍神器!一次罚200元!别怪我没提醒你

我们的东莞
2024-11-22 21:23:53
多部门发文鼓励大学生做家政!16年苦读,父母几乎倾其所有,值吗

多部门发文鼓励大学生做家政!16年苦读,父母几乎倾其所有,值吗

议纪史
2024-11-20 11:05:02
秀1:为挣钱,蔡老板找加代合作

秀1:为挣钱,蔡老板找加代合作

金昔说故事
2024-11-22 20:34:53
最矮奥运冠军身高1米37无人追,退役后二次发育,如今遇到真爱

最矮奥运冠军身高1米37无人追,退役后二次发育,如今遇到真爱

云舟史策
2024-10-11 06:45:03
油头粉面就别演警察!看廖凡的表现,才知道真警察是什么样

油头粉面就别演警察!看廖凡的表现,才知道真警察是什么样

阿裤趣闻君
2024-11-21 10:04:21
看见侄子辞掉公职去私企后,我才明白:为何三无家庭不建议考公

看见侄子辞掉公职去私企后,我才明白:为何三无家庭不建议考公

小马达情感故事
2024-11-06 13:45:02
俄媒:光纤无人机干掉首辆M1坦克,但线圈是中国民品,又贵又易断

俄媒:光纤无人机干掉首辆M1坦克,但线圈是中国民品,又贵又易断

茶喝多了睡不着
2024-11-22 14:30:03
长春市七大顶级高档餐厅排行榜,您认可吗?

长春市七大顶级高档餐厅排行榜,您认可吗?

椰青美食分享
2024-11-22 19:38:02
中俄都没料到!美态度突然大变,连夜在华签下7.11亿大单

中俄都没料到!美态度突然大变,连夜在华签下7.11亿大单

木晓普照
2024-11-22 15:04:43
50年,聂荣臻致信毛主席,撤销徐向前职务,主席:向前同意可照办

50年,聂荣臻致信毛主席,撤销徐向前职务,主席:向前同意可照办

幻梦人生
2024-11-20 00:25:02
莱万妻子的健身房在巴塞罗那开业,莱万和什琴斯尼等球星到场祝贺

莱万妻子的健身房在巴塞罗那开业,莱万和什琴斯尼等球星到场祝贺

直播吧
2024-11-22 16:23:08
获得3亿韩元奖金,丁浩:在三星研修院拿到了第三个世界冠军

获得3亿韩元奖金,丁浩:在三星研修院拿到了第三个世界冠军

懂球帝
2024-11-22 18:09:17
2024-11-23 04:31:00
南方都市报
南方都市报
换一种方式,南都在现场。
527902文章数 3577050关注度
往期回顾 全部

科技要闻

能者归来,蒋凡重回阿里电商权力中心

头条要闻

三孩时代 落马县委书记被点名"超计划生育二胎"

头条要闻

三孩时代 落马县委书记被点名"超计划生育二胎"

体育要闻

林诗栋横扫邱党晋级四强!喊话张本智和

娱乐要闻

受王宝强资助孩子父亲发声

财经要闻

祝宝良:增量政策可使明年GDP增长5%左右

汽车要闻

对话张纯伟:80万!捷途立了一个新Flag

态度原创

教育
数码
亲子
旅游
公开课

教育要闻

山西一职校女老师出轨学生,聊天记录在大屏流出,曾评为模范教师

数码要闻

苹果自研 5G 基带来了?新版Siri曝光

亲子要闻

这个幼儿园的孩子也太全面发展了,还有你们不会的项目吗“

旅游要闻

莲花山滑雪场向摄影界、新闻界免费开放!

公开课

一块玻璃,如何改变人类世界?

无障碍浏览 进入关怀版