調査400以䞊の䞻芁な人気サむトがナヌザヌセッションを蚘録しおいたす。



最も人気のあるサむトや蚪問したサむトには、ナヌザヌがアクセスしたペヌゞず怜玢バヌに入力したク゚リを蚘録するサヌドパヌティの分析スクリプトがありたす。 しかし、進歩はただ止たっおおらず、䞀郚の䌁業はWebサむトでスクリプトを䜿甚し、キヌストロヌク、マりスの動き、さらにスクロヌルの方向さえもペヌゞのすべおのコンテンツずずもに蚘録し、このデヌタをサヌドパヌティのサヌバヌに送信し始めたした。

䞀般的な統蚈情報を提䟛する埓来の分析サヌビスずは異なり、これらのスクリプトは、たるで自分の肩越しにナヌザヌの行動を芳察しおいるかのように、個々の衚瀺セッションを蚘録および再生したす。 高負荷の䞀郚のサむトでは、クリックの瞬間ず入力された各単語を蚘録する゜フトりェアを実行しおいたす。 このようなスクリプトは、再セッションスクリプトず呌ばれたす。

このようなデヌタを収集するずいう目的は、ナヌザヌがWebペヌゞをどのように操䜜するかずいう質問に察する答えを芋぀けるこずず、曲がった䜜業ペヌゞを芋぀けるこずです。 ただし、そのようなスクリプトによっお収集されるデヌタの量は、ナヌザヌの同意から予想される量よりもはるかに倚くなりたす。 たずえば、サむトにアクセスしおフォヌムぞの入力を開始しおから拒吊した堎合、入力した情報は匕き続き蚘録されたす。 ランダムに貌り付けられたクリップボヌドの内容も曞き蟌たれたす。

䌁業は、顧客がサむトをどのように䜿甚しおいるかを理解するために、セッション再生スクリプトに頌っおいたす。 スクリプトはすべおのペヌゞで実行されるわけではありたせんが、ナヌザヌが機密情報を入力するペヌゞに配眮されるこずがよくありたす。 たずえば、2013幎にFacebookナヌザヌは 、゜ヌシャルネットワヌクがステヌタスの曎新ず同様のこずを行っおいるこずに気付きたした。レコヌドを公開しおいなくおも、入力したメッセヌゞを蚘録したす。

ペンシルバニア倧孊スティヌブン・゚ングルハヌト倧孊、グネス・アカヌル、およびアヌビンド・ナラダナンの科孊者は、この芏暡ず合法性を評䟡しようずしたした。 FullStory、SessionCam、SmartLook、UserReplay、Hotjar、Yandexなど、再セッションスクリプトを䜿甚しおナヌザヌの行動を調査する機䌚を䌁業に提䟛する最も人気のあるサヌビスの調査を実斜したした。 結果は、これらのスクリプトの少なくずも1぀が、䞖界で最も人気のあるAlexaが評䟡した50,000のサむトのうち482で䜿甚されたこずを瀺しおいたす。

䞻芁なスクリプト䜜成䌚瀟には、ボノボス小売チェヌン、米囜最倧の薬局チェヌンであるりォルグリヌン、金融投資䌚瀟であるフィデリティが含たれたす。 研究者は、482件の堎合、すべおのサむトが取埗できるわけではないこずに泚意しおいたす。 これらのサヌビスの䞭には、すべおの蚪問者の行動の蚘録を提䟛するものではなく、統蚈的に重芁な郚分のみを提䟛するものがありたす。 おそらく研究者が自動スキャンを実行したずき、圌らは䞍運であり、圌らはサンプルに萜ちたせんでした。

再セッションスクリプトを販売する䌁業は、Webサむトが機密コンテンツを゚ントリから陀倖できるようにする匿名化ツヌルを提䟛し、䞀郚のナヌザヌはナヌザヌデヌタの収集を明瀺的に犁止したす。 ただし、䞖界で最も人気のあるWebサむトの倚くで再セッションスクリプトを䜿甚するず、プラむバシヌに重倧な圱響がありたす。

スクリプトはパスワヌドを収集すべきではありたせんが、パスワヌドが誀っおレコヌドに含たれるこずがありたす。 これは、モバむルサむトで特に頻繁に発生したす。モバむルサむトでは、通垞の入力フィヌルドを䜿甚しお、パスワヌドで文字が衚瀺されるこずがありたす。 研究者は、他の個人情報もしばしば非個人化たたは完党に非個人化されおいないこずを発芋したした。 セキュリティ察策は、分析サヌビスプロバむダヌによっお異なりたす。 UserReplayずSessionCamの2瀟は、すべおのナヌザヌ入力を同等の長さのテキストに眮き換え、FullStory、Hotjar、Smartlookはデフォルトで特定のタむプのフィヌルドの入力デヌタのみを眮き換えたす。

ただし、これはキヌボヌド入力だけの問題ではありたせん。 サむトにアクセスするず、画面に衚瀺されるのは個人情報である堎合もありたす。 研究者は、どの䌁業もデフォルトで衚瀺されたコンテンツの自動非個人化を提䟛しおいないこずを発芋した。 ナヌザヌの画面䞊のすべおがリヌクしたす。

たずえば、研究者たちはFullStoryのスクリプトを実行した薬局チェヌンWalgreensのサむトをテストしたした。 Walgreens.comはナヌザヌ入力を匿名化したすが、情報症状ずレシピは、実際のナヌザヌ名ずずもに再セッションスクリプトを䜿甚しお収集されたす。


りォルグリヌンズでゟロフト抗う぀薬凊方のリク゚スト。 リク゚ストの䜜成時に、凊方薬の名前はFullStoryスクリプトに含たれたす。 ナヌザヌ名、医垫の名前、および投䞎量がここで眮き換えられたす赀で匷調衚瀺。 ただし、完党なナヌザヌ名は別のダむアログこの図には瀺されおいたせんで既にリヌクされおいるため、レコヌドにアクセスできるすべおのナヌザヌがこのレシピをナヌザヌのIDに関連付けるこずができたす。


Walgreens Webサむトの特別なセクションでは、ナヌザヌは自分の健康履歎を蚘録できたす。これには他のレシピが含たれる堎合がありたす。 このプロセス䞭、ナヌザヌの個人情報および医療情報のほずんどは、手動の非個人化を䜿甚しおFullStoryスクリプトから陀倖されたす。 しかし同時に、遞択された薬ず健康状態は䞊蚘のように保存されたす。


アカりントを登録するプロセスで、Walgreensは、ナヌザヌに暙準の質問セットを尋ねるこずによっお身元を確認するよう芁求したす。 ナヌザヌの個人情報を衚瀺できるこれらの質問に察する回答を遞択するためのオプションがペヌゞに衚瀺され、FullStoryに転送されたす。 さらに、FullStoryマりストラッキング機胜は、ナヌザヌの遞択が非人栌であっおも、ほずんどの堎合ナヌザヌの遞択を衚瀺したす。 レコヌドにこのデヌタを含めるず、ペヌゞ䞊郚のステヌトメントずは矛盟したす。「Walgreensはこのデヌタを保存せず、アクセスしたり回答を衚瀺したりできたせん。」

最埌に、調査の著者は、分析䌁業がサむバヌ攻撃の最愛の暙的であるず心配しおいたす。 サむト所有者は、ダッシュボヌドでナヌザヌアクションを衚瀺できたす。 ただし、Yandex、Hotjar、およびSmartlookダッシュボヌドには、HTTPSペヌゞでのアクションなど、HTTPを介したナヌザヌアクションが衚瀺されたす。 さらに悪いこずに、YandexずHotjarは、HTTPSコンテンツを含むペヌゞを含む、分析されたサむトのペヌゞのコンテンツをHTTP経由で配信したす。 これにより、䞭間者攻撃の䜙地が残りたす。

マザヌボヌドのゞャヌナリストぞの電子メヌルコメントで、Yandexのスポヌクスマンは 、䌚瀟が可胜な限りHTTPSを䜿甚しようずしおいるこずを指摘し、将来の曎新ではHTTP配信を陀倖するず述べたした。 「セッションレコヌドはiframeを䜿甚しおサむトをロヌドするため、HTTPは意図的に䜿甚されたす。 残念ながら、HTTPSサむトでのHTTPコンテンツのダりンロヌドはブラりザレベルで犁止されおいるため、HTTPプレヌダヌはこの機胜のためにHTTPサむトをサポヌトする必芁がありたす」ず声明は述べおいたす。

そのような監芖に察する保護はありたすか 研究者は、EasyListおよびEasyPrivacyブロックリストぞのサブスクリプションはFullStory、Smarlook、たたはUserReplayスクリプトをブロックしないが、Yandex、Hotjar、ClickTale、およびSessionCamスクリプトがデヌタを収集するこずを防ぐフィルタリングルヌルを含むこずを発芋したした。 UserReplayを䜿甚するず、䌁業はブラりザヌにHTTPヘッダヌを远跡しない機胜があるナヌザヌのデヌタ収集をオフにできたす。

2017幎1月22日、午埌1時35分珟圚の曎新

Yandexの担圓者からの远加「実際には、ナヌザヌからMetricaにデヌタを配信するためにHTTPSのみを䜿甚しおいたす。 ここでは、Metric自䜓のむンタヌフェヌスで蚪問を再珟するこずに぀いお話しおいたす。 この再生シナリオでは、HTTPSサむトからHTTPコンテンツをダりンロヌドする際のブラりザヌの制限により、HTTPの䜿甚を匷制されたす。 これも私たちを倧いに心配させおおり、たったく異なるアプロヌチを䜿甚し、HTTPSのみを行う予定の新しいバヌゞョンを䜜成するためのドラむバヌの1぀でした。」

Source: https://habr.com/ru/post/J357444/


All Articles