Uw browsegeschiedenis is mogelijk al verkocht
- Categorie: Veiligheid
Add-on-bedrijven verkopen de browsegeschiedenis van miljoenen gebruikers aan derden volgens een rapport dat werd uitgezonden op de Duitse nationale tv.
Verslaggevers van Panorama beheerd om toegang te krijgen tot een grote gegevensverzameling die de browsegeschiedenis van ongeveer 3 miljoen Duitse internetgebruikers bevatte.
De gegevens zijn verzameld door bedrijven die browserextensies produceren voor verschillende populaire browsers zoals Chrome en Firefox.
Panorama noemde slechts één add-on, Web of Trust of WoT, maar vermeldde niet dat de gegevens werden verzameld door meerdere browserextensies.
Browser-extensies die worden uitgevoerd wanneer de webbrowser wordt uitgevoerd, kunnen elke beweging van een gebruiker registreren, afhankelijk van hoe ze zijn ontworpen.
Sommige, zoals Web of Trust, bieden gebruikers een service die toegang vereist tot elke site die in de browser wordt bezocht. De extensie is ontworpen om beveiligings- en privacyrichtlijnen te bieden voor sites die in de browser worden bezocht.
De gegevens die Panorama van makelaars kocht, bevatten meer dan tien miljard webadressen. De gegevens waren niet volledig geanonimiseerd, aangezien het team erin slaagde mensen op verschillende manieren te identificeren.
Het webadres, de URL, bijvoorbeeld onthulde gebruikers-ID's, e-mails of namen bijvoorbeeld. Dit was het geval voor PayPal (e-mail), voor Skype (gebruikersnaam) of een online check-in van een luchtvaartmaatschappij.
Wat vooral zorgwekkend is, is dat de informatie daar niet ophield. Het slaagde erin informatie te achterhalen over politieonderzoeken, de seksuele voorkeuren van een rechter, interne financiële informatie van bedrijven en zoekopdrachten naar drugs, prostituees of ziektes.
Koppelingen kunnen leiden naar privéopslagruimten op internet die, indien onjuist beveiligd, iedereen met kennis van de URL toegang tot de gegevens kan geven.
Het is triviaal om in de data te zoeken naar bijvoorbeeld online opslagdiensten om die locaties te achterhalen en te controleren of ze publiekelijk toegankelijk zijn.
Panorama meldt dat Web of Trust verzamelde informatie registreert, zoals tijd en datum, locatie, webadres en gebruikers-ID. De informatie wordt verkocht aan derden die de gegevens eventueel opnieuw verkopen aan geïnteresseerde bedrijven.
WOT merkt op zijn website op dat het gegevens aan derden verstrekt, maar alleen in geanonimiseerde vorm. Het team van verslaggevers slaagde er echter in om verschillende gebruikersaccounts te identificeren, wat suggereert dat de anonimisering niet werkt zoals bedoeld.
De extensie is meer dan 140 miljoen keer gedownload. Hoewel de dataset die de onderzoekers kochten alleen Duitse gebruikersinformatie bevatte, zijn er waarschijnlijk datasets beschikbaar voor gebruikers uit andere delen van de wereld.