Din surfhistorik kan ha redan sålts
- Kategori: Säkerhet
Tilläggsföretag säljer surfhistoriken för miljoner användare till tredje parter enligt en rapport som sändes på tyska nationella TV.
Reportrar om Panorama förvaltade för att få tillgång till en stor datainsamling som innehöll surfhistoriken för ungefär 3 miljoner tyska Internetanvändare.
Uppgifterna samlades in av företag som producerar webbläsarförlängningar för olika populära webbläsare som Chrome och Firefox.
Panorama nämnde bara ett tillägg, Web of Trust eller WoT, men nämnde inte att uppgifterna samlades in av flera webbläsarutvidgningar.
Webbläsarutvidgningar som körs när webbläsaren körs kan spela in alla drag som en användare gör beroende på hur de är utformade.
En del, som Web of Trust, ger användarna en tjänst som kräver åtkomst till varje webbplats som besöks i webbläsaren. Tillägget är utformat för att erbjuda säkerhets- och sekretessguider för webbplatser som besöks i webbläsaren.
Uppgifterna som Panorama köpte från mäklare innehöll mer än tio miljarder webbadresser. Uppgifterna var inte helt anonymiserade, eftersom teamet lyckades identifiera människor på olika sätt.
Webbadressen, URL, till exempel avslöjade användar-ID, e-post eller namn till exempel. Detta var fallet för PayPal (e-post), för Skype (användarnamn) eller en online-incheckning av ett flygbolag.
Det som är särskilt oroande är att informationen inte slutade där. Det lyckades avslöja information om polisutredningar, en domares sexuella preferenser, företagens interna ekonomiska information och sökningar efter droger, prostituerade eller sjukdomar.
Länkar kan leda till privata lagringsutrymmen på Internet som, när de är felaktigt säkrade, kan ge vem som helst med kunskap om URL-adressen till informationen.
Det är trivialt att söka i uppgifterna för lagringstjänster online för att avslöja dessa platser och kontrollera om de är offentligt tillgängliga.
Panorama rapporterar att Web of Trust-loggar samlade information som tid och datum, plats, webbadress och användar-ID. Informationen säljs till tredje parter som kan sälja uppgifterna igen till intresserade företag.
WOT noterar på sin webbplats att den överlämnar data till tredje parter men endast i anonymiserad form. Teamet av reportrar lyckades dock identifiera flera användarkonton vilket tyder på att anonymiseringen inte fungerar som avsett.
Tillägget har laddats ner över 140 miljoner gånger. Medan den datauppsättning som forskarna köpte endast inkluderade tysk användarinformation, är det troligt att datamängder är tillgängliga för användare från andra regioner i världen.