Comment les sites Web enregistrent secrètement votre activité avec des scripts de relecture de session

Internet est le meilleur outil de surveillance au monde, et des scripts Session Replay ont maintenant été découverts. Permettre aux sites Web de suivre chacune de vos actions et d'enregistrer ce que vous saisissez constitue un énorme problème de sécurité.

Internet est le meilleur outil de surveillance au monde, et des scripts Session Replay ont maintenant été découverts.  Permettre aux sites Web de suivre chacune de vos actions et d'enregistrer ce que vous saisissez constitue un énorme problème de sécurité.
Publicité

Internet est le meilleur outil de surveillance au monde. Éviter la surveillance sur Internet: Guide complet Éviter la surveillance sur Internet: le guide complet La surveillance par Internet continue d'être un sujet brûlant, nous avons donc produit cette ressource exhaustive sur les raisons de son importance. si vous pouvez complètement l'éviter, et plus encore. Lire la suite .

Ou du moins c'est ce que l'on ressent souvent. Nous avons toujours su que nous étions regardés en ligne, mais beaucoup d'entre nous pensaient que c'était juste pour nous vendre plus Comment les annonceurs utilisent les balises Web pour vous suivre sur le Web et dans les courriels Comment les annonceurs utilisent les balises Web pour vous suivre sur le Web et dans les courriels Vous êtes-vous déjà demandé comment les annonceurs vous suivent sur le Web? Il existe de nombreuses méthodes, mais l'utilisation de balises Web est l'une des plus courantes et efficaces. Lire la suite . Après Snowden, il est devenu clair que les gouvernements et les entreprises du monde entier utilisent chaque dernière goutte de données qu'ils peuvent trouver pour nous surveiller et nous profiler.

La NSA veut connaître chaque mouvement numérique que nous faisons Qu'est-ce que PRISM? Tout ce que vous devez savoir Qu'est-ce que PRISM? Tout ce que vous devez savoir La National Security Agency aux États-Unis a accès à toutes les données que vous stockez avec des fournisseurs de services américains tels que Google Microsoft, Yahoo et Facebook. Ils sont également susceptibles de surveiller la plupart du trafic circulant à travers le ... Lire la suite. Amazon et Google installent des dispositifs de surveillance 5 raisons d'éviter les assistants intelligents si vous appréciez votre vie privée 5 raisons d'éviter les assistants intelligents si vous appréciez votre vie privée Alors, vous avez acheté un assistant intelligent basé sur haut-parleur et il est fièrement assis au centre de votre table à café. Mais quels risques de sécurité et problèmes de confidentialité êtes-vous en train de vous exposer? Lire la suite dans nos maisons. Facebook veut profiler et marchandiser nos vies Facebook Vie privée: 25 choses Le réseau social sait à propos de vous Facebook Confidentialité: 25 choses Le réseau social sait à propos de vous Facebook connaît une quantité surprenante de nous - informations que nous faisons volontiers. À partir de cette information, vous pouvez être classé dans un groupe démographique, vos «goûts» enregistrés et les relations surveillées. Voici 25 choses que Facebook connaît sur ... Lire la suite. Maintenant, il y a une autre chose à ajouter à la liste toujours en expansion. Des centaines de sites Web veulent savoir tout ce que nous tapons, même si nous ne les soumettons pas.

Quelqu'un me regarde

Amazon, Facebook et Google nous ont tous formés à nous attendre à ce que si nous cherchons quelque chose, il nous sera recommandé comme par magie dans une annonce Pourquoi est-ce que je vois cette annonce? Comment les annonces de médias sociaux vous ciblent Pourquoi est-ce que je vois cette annonce? Comment les annonces de médias sociaux vous ciblent Chaque site de médias sociaux nous montre des publicités. Mais parfois, ces annonces peuvent devenir très spécifiques à votre égard, vous montrant souvent des publicités qui vous paraissent étranges et stalker. Comment font-ils cela? Lire la suite . Le suivi sur le Web est souvent utilisé pour établir un profil des sites que nous visitons, quels sont nos intérêts et, surtout, comment ils peuvent nous manipuler pour dépenser plus. Nous sommes souvent méfiants de ce type de suivi - d'autant plus que les entreprises qui construisent des profils ne peuvent pas faire confiance à Equihax: l'une des atteintes les plus calamiteuses de tous les temps Equihax: une des violations les plus calamiteuses de tous les temps la violation de sécurité la plus dangereuse et la plus embarrassante de tous les temps. Mais connaissez-vous tous les faits? Avez-vous été affecté? Que peux-tu y faire? Découvrez ici. Lire la suite avec cette information.

Bien que le suivi est souvent fait pour une raison plus banale: l'analyse. Le développeur du site veut vous offrir un site utile et sans erreur. Pour ce faire, ils ont besoin de données pour montrer ce qui fonctionne et ce qui ne fonctionne pas.

UX questions Voulez-vous être un concepteur UX? Voici comment commencer Voulez-vous être un concepteur UX? Voici comment démarrer C'est le travail de UX Designer de s'assurer que les besoins de l'utilisateur du logiciel sont pris en charge, et qu'ils sont ravis du processus. Lire la suite, "Quand les utilisateurs cliquent-ils sur ce bouton?" Et "Combien de temps les lecteurs passent-ils sur notre site?" Peuvent être résolus grâce à l'analyse. Les entreprises d'analyse à la recherche d'entreprises sont désireuses de prouver leur valeur par la quantité de données qu'ils peuvent capturer. Dans le but d'améliorer leurs prouesses de capture de données, l'industrie a créé des scripts de relecture de session.

Scripts de relecture de session

Les analyses traditionnelles fonctionnent avec des agrégats, ce qui permet aux propriétaires de sites Web de voir le nombre de clics sur une zone spécifique du site, par exemple. Cependant, il ne montre pas comment ce clic a été fait, combien de temps cela a pris, ou quel était le comportement de l'utilisateur avant le clic. Les scripts de relecture de session permettent aux entreprises d'analyse de plonger dans des sessions de navigation individuelles. Il s'agit prétendument d'améliorer l'expérience client, mais les données collectées dépassent souvent les attentes raisonnables.

Les scripts de relecture de session sont similaires aux enregistrements d'écran. Le site Web peut voir tout ce que vous faites des mouvements de la souris, aux mots que vous tapez. Malheureusement, cela inclut également ce que vous tapez mais choisissez de ne pas soumettre . Considérez combien de fois vous avez tapé quelque chose dans une boîte de recherche, y avez réfléchi deux fois et supprimé rapidement le texte. Les scripts de relecture de session signifient que le site Web aurait déjà capturé votre texte maintenant supprimé et jamais soumis.

Donc quel est le problème?

Vous vous demandez peut-être comment vous n'avez jamais entendu parler de ce suivi envahissant avant. Ce serait parce que les entreprises qui déploient des replays de session ont choisi de ne pas vous informer. C'est une attitude qui suggère qu'ils réalisent que les gens peuvent ne pas être à l'aise avec le niveau de données capturées.

Il n'y a aucun signe évident qu'un site Web utilise des replays de session - alors comment savez-vous qui sont? Des chercheurs du Centre de politique de la technologie de l'information de Princeton (CITP) ont analysé les sites Web d'Alexa Top 1 Million afin d'y trouver des preuves d'enregistrements de sessions.

comment les sites Web enregistrent l'activité avec des scripts de relecture de session

Ils ont découvert que près de 100 000 sites Web (soit 10% du Alexa Top 1 Million) contenaient des scripts permettant d'enregistrer des sessions. Cela ne veut pas dire que chacun de ces sites effectue le suivi - chaque site a la capacité de désactiver les enregistrements de session. Cependant, le processus de désactivation du service est assez complexe avec la plupart des fournisseurs d'analyse, et il est donc tout à fait possible que des sessions de replays soient enregistrées.

De ceux qui avaient des scripts d'analyse capables, les chercheurs ont été en mesure de produire des preuves que près de 10.000 participaient activement à des enregistrements de répétition de session. Compter dans cette liste étaient quelques grands noms comprenant Microsoft, Walgreens, Intel, et le gouvernement australien.

Comment se protéger

L'analyse en elle-même n'est pas intrinsèquement mauvaise. On peut dire que c'est grâce à l'analyse que nous avons des sites web modernes, rapides et réactifs qui fonctionnent de manière transparente sur plusieurs appareils. L'une des principales préoccupations avec les scripts de relecture de session est que vous n'avez aucune conscience que vous êtes suivi. Imaginez à quel point vous vous sentez troublé de vous réveiller un jour pour découvrir les caméras de sécurité disséminées dans votre maison. Le défaut de divulguer leur présence implique que les scripts, et les données qu'ils enregistrent, peuvent être utilisés à des fins infâmes.

comment les sites Web enregistrent l'activité avec des scripts de relecture de session
Crédit d'image: Steven Englehardt via Freedom-To-Tinker

Ceci est particulièrement troublant pour les sites Web où vous devez entrer des informations confidentielles comme les numéros de carte de crédit et les mots de passe, qui sont capturés en texte clair par les replays de la session. Cela complique encore les choses car vos informations confidentielles sont maintenant traitées par plusieurs sociétés, qui ne peuvent pas les sécuriser comme elles le feraient pour d'autres informations sensibles. Les entreprises à l'origine du suivi affirmeraient probablement que l'utilisation de ces données est couverte dans leur politique de confidentialité.

Cependant, il est déraisonnable et irréaliste de s'attendre à ce qu'un visiteur lise la politique de confidentialité du site Web, trouve la société d'analyse du site et lise aussi sa politique de confidentialité. Bien sûr, le fait d'être déraisonnable n'empêche pas ces entreprises d'opérer d'une manière moralement ambiguë.

Alors, comment vous protégez-vous? Malheureusement, dans la plupart des cas, vous ne serez pas en mesure de le faire.

Les scripts de relecture de session se présentent sous deux formes: côté client et côté serveur. Les scripts côté client peuvent être bloqués par des bloqueurs d'annonces et des compléments de prévention de suivi. Les scripts côté serveur ne peuvent pas être bloqués mais ne peuvent pas effectuer d'enregistrements complets. L'approche la plus courante est un hybride entre les deux, où même le blocage des scripts côté client n'empêchera pas les enregistrements.

En fin de compte, la meilleure protection est d'être conscient que la relecture de session existe, et de se méfier de ce que vous tapez n'importe où sur Internet.

Peak Surveillance

Les scripts de relecture de session exposent ce que nous croyions auparavant être des informations privées détenues uniquement dans nos navigateurs. Malheureusement, il est loin d'être la seule information que nos navigateurs divulguent à propos de nous. Votre navigateur fuit-il vos secrets en ligne? Votre navigateur fuit vos secrets en ligne? Votre navigateur fuit-il vos secrets en ligne? Se pourrait-il laisser votre train repérer l'obsession hors du sac, sans même un soupçon de remords? Et si c'est le cas, comment diable sauriez-vous? Lire la suite . La devise de l'économie numérique est Données Vous êtes le produit, pas le client: l'économie de données personnelles expliquée Vous êtes le produit, pas le client: l'économie de données personnelles expliquée Comme Andrew Lewis a dit: «Si vous ne payez pas quelque chose, vous n'êtes pas le client, vous êtes le produit vendu ". Pensez aux implications de cette citation pour un instant - combien de services gratuits ... Lisez plus, fournissant une incitation pour chaque entreprise à aspirer autant d'informations que possible sur vous. Restez prudent avec vos données, et assurez-vous de lire la politique de confidentialité - aussi fastidieuse que cela puisse être. Prendre des précautions Le Guide complet pour améliorer votre sécurité en ligne et défendre votre vie privée Le Guide complet pour améliorer votre sécurité en ligne et défendre votre vie privée Tout le monde veut vos données, les entreprises de bonne réputation et les criminels. Si vous voulez renforcer vos défenses et vous protéger en ligne, laissez-nous vous guider pour améliorer votre sécurité et protéger votre vie privée. Lire la suite et maintenir une bonne cyber hygiène Améliorer votre cyber-hygiène en 5 étapes faciles Améliorer votre cyber-hygiène en 5 étapes faciles Dans le monde numérique, la cyber-hygiène est aussi importante que l'hygiène personnelle dans le monde réel. Des vérifications régulières du système sont nécessaires, ainsi que de nouvelles habitudes en ligne plus sûres. Mais comment pouvez-vous faire ces changements? Lire la suite sont vos meilleures défenses contre l'abus de vos données.

Bien que la prévalence des replays de session soit troublante, elle devrait être mise en perspective. Il n'y a actuellement aucune preuve que les données ont été compromises par cette pratique. De même, il existe des raisons légitimes d'utiliser des relectures de session qui permettront aux propriétaires de sites Web de continuer à rendre l'Internet plus facile à utiliser - même si leur objectif final est de vous faire dépenser plus d'argent. Shopping vs confidentialité: Que sait Amazon sur vous? Pensiez-vous qu'Amazon était trop noble pour enfreindre votre vie privée? Tu serais surpris. Voici ce que l'entreprise sait de vous, d'où vient cette connaissance et comment vous pouvez la contrôler. Lire la suite .

Que pensez-vous des entreprises qui espionnent votre frappe? Pensez-vous qu'Internet est un outil de surveillance énorme? Ou pensez-vous que la peur est exagérée? Faites le nous savoir dans les commentaires!

In this article