Многие сайты продолжают следить за пользователями, хотя обещали этого не делать

Многие сайты продолжают следить за пользователями, хотя обещали этого не делать

...

По результатам нового исследования, более 10 процентов компаний, которые обещали не следить за онлайн-активностью интернет-пользователей в целях применения полученной информации в своей рекламной деятельности, продолжают этим заниматься.

Издатели и рекламные сети используют cookie для слежения за поведением пользователей на веб-сайтах для таргетирования рекламы. Cookie – это небольшой файл, который веб-сайты сохраняют на компьютерах пользователей, чтобы запоминать их активность при посещении сайтов.

Исследователи Стендфордской школы права собрали сведения о том, следуют ли добровольной программе, запущенной Инициативой рекламных сетей (Network Advertising Initiative, NAI), те компании, которые уже согласились с правилами и поддержали её.

NAI предлагает представителям онлайн-бизнеса добровольно следовать набору правил, которые контролируют публикацию рекламы на основе анализа поведения. Эти правила предполагают, что компании, присоединившиеся к программе, должны сообщать пользователям о том, что cookie, которые они сохраняют, могут быть использованы для рекламной деятельности на основе их поведения. В правилах также говорится о том, что компании-члены NAI, обязаны прекратить использовать cookie для своей рекламной деятельности, если так решит пользователь.

Исследователи заявляют, что, по крайней мере, восемь членов NAI из 64-х, которые участвовали в тестировании, продолжали размещать поведенческие рекламные cookie на компьютерах исследователей после того, как просили этого не делать.

«Не менее восьми членов NAI обещали остановить слежку после отказа, но, тем не менее, продолжают оставлять следящие cookie», – написал в своём блоге Джонатан Майер, один из стэндфордских учёных.

Майер сказал, что исследователи провели три теста по поводу обещаний членов NAI. В некоторых случаях компании удаляли cookie, но исследователи обнаруживали, что они восстанавливались после того, как они снова начинали просматривать содержимое сайтов. В других случаях некоторые компании удаляли лишь часть cookie-файлов, тогда как другие оставались.

Одна из восьми фирм, Vibrant Media, вообще не удаляла никаких cookie, когда её об этом просили, по заявлению исследователей.

Более половины членов NAI, участвующие в тестировании, оставляли отслеживающие cookie после того, как исследователи говорили веб-сайтам, что отказываются от этого. По мнению исследователей, члены NAI должны всего лишь позволить пользователям отказаться от таргетирования рекламы на основе их поведения и от слежения.

«Из 64-х компаний, которые мы исследовали, 33 оставляют отслеживающие cookie после отказа от их получения», – заявляют исследователи.

Тем не менее, по словам исследователей, по крайней мере, 10 членов NAI, включая Google, и удаляют отслеживающие cookie, и не используют таргетирование рекламы на основе исследования поведения пользователей.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru