صدها سایت برتر جهان کلیدواژه های کاربران را به صورت بلادرنگ ثبت می کنند

تحقیقات جدید نشان داد، صدها سایت برتر جهان کیدواژه های کاربران را به صورت بلادرنگ ثبت می کنند و آنها را به سرورهای خود ارسال می کنند و اطلاعات محرمانه ی کاربرانشان را در معرض خطر سرقت قرار می دهند.
محققان پرینستون اعلام کردند، این سایت ها از اسکریپت های مشخصی برای ثبت کلیدها، حرکات موس و رفتار پیمایشی کاربران استفاده می کنند. حتی اطلاعاتی که توسط کاربر حذف می شوند نیز در سرورهای سایت ثبت خواهند شد.
میزان اطلاعات جمع آوری شده توسط این سرویس ها به مراتب بیشتر از انتظارات کاربران است. اطلاعات حساس وارد شده توسط یک کاربر – از جمله اطلاعات مربوط به شرایط پزشکی، جزئیات کارت اعتباری و موارد دیگر – می تواند به سرورهای ارائه دهنده خدمات منتقل شود.
پل اودون، مدیر Tripwire، بیان کرد که این فعالیت ها کمی متفاوت از فعالیت های مجرمانه ی اینترنتی است. البته جمع آوری و ذخیره سازی اطلاعاتی که توسط یک مشتری به صورت صریح ارائه نمی شود قطعا ناقض قوانین GDPR است، زیرا مجوز جمع آوری، ذخیره و پردازش داده ها داده نشده است.

منبع:

https://www.infosecurity-magazine.com/news/top-sites-expose-breaches-tracking/

دیدگاهتان را بنویسید