×
Россия +7 (909) 261-97-71

Популярные сервисы веб-аналитики незаконно собирают пользовательские данные?

Россия +7 (909) 261-97-71
Шрифт:
0 6156
Подпишитесь на нас в Telegram

Специалисты из Центра политики информационных технологий Принстона (CITP) занялись исследованием популярных сервисов аналитики и обнаружили, что иногда они записывают личные данные пользователей. В исследовании рассматривались сервисы FullStory, SessionCam, Clicktale, Smartlook, UserReplay, Hotjar и Яндекс. Обычно эти сервисы предоставляют обезличенную информацию о количестве и географии просмотров страниц, а также времени, проведенном на сайте и других действиях посетителей. Но некоторые аналитические инструменты используют сценарии отслеживания, позволяющие владельцам сайтов связывать полученные данные с подлинной личностью пользователя.

Такие системы аналитики установлены примерно на каждом сотом из 50000 самых популярных в мире сайтов из рейтинга Alexa, а в некоторых случаях они передают данные юзеров через незашифрованный протокол HTTP. Всего было установлено 482 таких случая, однако специалисты предполагают, что их было больше, так как сценарии не записывают каждого пользователя, заходящего на сайт, и при тестировании они могли не обнаружить некоторых неактивированных скриптов.

Некоторые аналитические сервисы позволяют увидеть не только имя, адрес и прочую конфиденциальную информацию юзера, но и ассортимент заказываемых на сайте товаров. Иногда на страницах вводимый текст заменяется случайным текстом той же длины только у специально помеченных форм, а во всех остальных случаях система будет отображать эти данные, даже если это будут пароли или номера кредитных карт. Иногда водимая информация может отобразиться во время повтора сеанса, даже если пользователь ввел ее в форму, а затем удалил.

При этом исследователи обнаружили, что часть систем веб-аналитики воспроизводят повторы сеансов через протокол HTTP, даже если на сайте используется HTTPS. Это означает, что данные могут быть доступны не только отрудникам использующих такие системы компаний, но и злоумышленникам.

Как сообщает издание Motherboard, в ответе на запрос по электронной почте представитель Яндекса объяснил, что компания старается использовать HTTPS везде, где может, а также добавил, что в ближайшее время продукт будет обновлен, чтобы отказаться от HTTP:

HTTP используется намеренно, поскольку записи сеансов загружают сайты по технологии iframe. К сожалению, загрузка HTTP-контента с сайтов https запрещена на уровне браузера, поэтому для поддержки этой http-поддержки требуется http-плеер для поддержки http-сайтов.

Пресс-служба Яндекса сообщила следующее:

Наш продукт веб-аналитики Яндекс.Метрика предлагает инструмент Session Replay, созданный для того, чтобы помочь веб-мастерам оптимизировать свои целевые страницы путем отслеживания и записи движений мыши. Чтобы обеспечить прозрачность, Session Replay не работает автоматически, только веб-мастера могут создать код отслеживания на Яндекс.Метрике и включить повтор сеанса. Яндекс очень серьезно относится к конфиденциальности и безопасности пользователей. Все сеансы анонимны, а личные данные, такие как IP-адрес и адрес электронной почты, не отображаются. Поскольку на некоторых веб-сайтах есть поля ввода, которые могут включать конфиденциальную информацию, а на других нет, мы создали для веб-мастеров возможность отключить запись для полей ввода в соответствии с их политикой конфиденциальности, которые можно найти здесь. При этом HTTP используется именно при воспроизведении повторов сеансов, но не при передаче данных, где используется HTTPS.

Ниже представлены типы данных, собираемых различными системами. Заполненный кружок означает, что система не собирает данные, полузаполненный – что вводимые данные подменяются данными аналогичной длины, пустой кружок означает, что данные собираются в исходном виде.

167525_oj.jpg

Источник: Adindex

Случилось что-то важное? Поделитесь новостью с редакцией.


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Как ИИ усиливает маркетинг и помогает общаться с пользователем
Иван
1
комментарий
0
читателей
Полный профиль
Иван - Классная статья, забрал Хотелось бы услышать еще от эксперта мнение про модели в таком случае и дисперсию
Тренды e-commerce 2026: рынок ждет отток с маркетплейсов?
Арина
1
комментарий
0
читателей
Полный профиль
Арина - Мы пробовали разные сервисы, но уже давно используем этот сервис tryon.mall-er.com у них есть и Визуальный поиск и Виртуальная примерка. Мы пользуемся Виртуальной примеркой очков и поиском и внедрили себе на сайт, сейчас порядка 80% нашего трафика с удовольствием пользуются данными функциями.
Что будет с SEO в 2026: эксперты рынка подводят итоги и делают прогнозы на этот год
Марал Гаипова
142
комментария
0
читателей
Полный профиль
Марал Гаипова - Дмитрий, спасибо, эксперты и правда - топ)
SEO-анализ сайта – новый сервис для технического аудита сайта
Олег Алексеев
1
комментарий
0
читателей
Полный профиль
Олег Алексеев - Сюда t.me/obivaaan или сюда t.me/olegalexeyev
Лучшие бесплатные редакторы видео
Сергей
22
комментария
0
читателей
Полный профиль
Сергей - По-моему, тут в минусах явно не хватает пункта о наложении водяного знака - можно все минусы стерпеть, но если у видео будет водяной знак, то зачем вообще таким приложением пользоваться? Если только для тестирования. А вы много тестируете? Вряд ли. Поэтому непонятно почему авторы статьи не внесли самый важный пункт в список недостатков. Лишь пару раз это всплывает во писаниях, а должно быть везде!
Лучшие шаблоны сайтов на 1С-Битрикс: обзор топ-10 готовых решений
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Как только увидел в первых двух "лучших" Аспро и INTEC дальше читать не стал. О первых очень наслышан, со вторым имел годовой опыт счастливого общения после покупки шаблона.
Что прямо сейчас можно сделать сайту регионального СМИ, чтобы получить мощный приток органического трафика
Дмитрий Севальнев
128
комментариев
0
читателей
Полный профиль
Дмитрий Севальнев - Максим, молодец! Хороший материал
Пользователи смогут создавать видео на основе изображений в приложении Алиса
ангелина
1
комментарий
0
читателей
Полный профиль
ангелина - сгенерируй видео где пожилой мужчина больших размеров танцевал балет и резко вылетел в окно
MAX прошел хакерскую проверку на ZeroNights
Игорь
2
комментария
0
читателей
Полный профиль
Игорь - Когда нужно быстро понять, что происходит с каналами в MAX можно зайти на сервис maxdash.ru/ Пользоваться очень удобно: видно рост подписчиков, охваты, вовлечённость, какие каналы сейчас реально растут. Всё собрано в одном месте, без лишней возни с таблицами. Помогает трезво оценивать результаты и принимать решения не «на глаз», а по цифрам.
GEO-продвижение: гайд повышения видимости бренда (сайта) в нейросетях
Дмитрий Севальнев
128
комментариев
0
читателей
Полный профиль
Дмитрий Севальнев - Вай, кайф!
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
393
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
142
Комментариев
128
Комментариев
121
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
66
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!