消费者在隐私与信息安全方面的疏忽
在隐私与信息安全方面,消费者往往缺乏必要的防范意识。2017年DEF CON大会上发表的一篇新论文详尽地探讨了这一现象。研究人员将这一趋势称为“暗数据”,这些数据极易被用来对人们造成各种伤害。这一趋势令人深感忧虑,尤其是考虑到犯罪分子如何利用暗数据进行非法活动。
消费者信息安全意识的缺失
大多数消费者在保护个人信息方面采取的消极态度,随着时间的推移将引发各种问题。为第三方留下可利用的数字痕迹绝非明智之举,然而似乎很少有人意识到他们可以采取哪些措施来应对这一问题。关于暗数据的研究论文描绘了一幅有趣却又令人担忧的画面。
研究人员指出,绝大多数互联网用户会留下大量数据,暴露给那些伺机滥用的犯罪分子。收集互联网用户的数据已被证明异常容易,而且这一问题似乎随着时间的推移愈发严重。你在网上看到的一切,随时都可能对你的在线隐私构成重大威胁。这一事实令人沮丧。
虚假在线营销咨询公司的实验
论文概述了研究团队如何设立一个假冒的在线营销咨询公司。从各方面考虑,这家公司看起来相当专业,但这恰恰说明了人们多么容易上当,相信一个网站只有善意的目的。随后,他们寻找提供点击流数据的网络分析公司。这些数据包括用户访问的网站列表及其顺序,以及网站上访问页面的URL详细信息。这是零售商和其他服务提供商使用的一个强大工具。
注册免费的网站分析试用版可以让恶意实体访问数百万用户的点击流数据。有专门收集用户数据的公司,它们在一定程度上容易被利用。虽然这些数据通常应该是无害的——不包含真实姓名——但情况并非总是如此。任何知道自己在寻找什么的人都可以利用这些信息来识别互联网用户。
营销公司与网络分析服务提供商的信息收集
营销公司和网络分析服务提供商在收集信息时通常非常细致。他们不仅记录人们何时访问特定网站,还收集有关用户行为的信息。例如,当某人在你的网站上搜索某个商品时,他们是继续浏览还是离开平台?尽管这些行为档案没有附上真实姓名,但人们也无法改变他们的在线行为。只要有足够的关键点来创建一个档案,就可以将该行为与实际互联网用户匹配起来。
事实上,即使没有附上姓名,从一个人访问的网站URL中也可以提取出大量信息。根据论文,近3%的互联网用户可以通过URL中包含的线索被识别。与人们的预期相反,在服务提供商分析网站之前访问该网站,通常会包含来自先前平台的元数据。如果该网站恰好是一个社交媒体平台,网络分析公司现在会将你的Twitter或Facebook句柄视为该URL的一部分。