×
Россия +7 (909) 261-97-71

Популярные сервисы веб-аналитики незаконно собирают пользовательские данные?

Россия +7 (909) 261-97-71
Шрифт:
0 6049
Подпишитесь на нас в Telegram

Специалисты из Центра политики информационных технологий Принстона (CITP) занялись исследованием популярных сервисов аналитики и обнаружили, что иногда они записывают личные данные пользователей. В исследовании рассматривались сервисы FullStory, SessionCam, Clicktale, Smartlook, UserReplay, Hotjar и Яндекс. Обычно эти сервисы предоставляют обезличенную информацию о количестве и географии просмотров страниц, а также времени, проведенном на сайте и других действиях посетителей. Но некоторые аналитические инструменты используют сценарии отслеживания, позволяющие владельцам сайтов связывать полученные данные с подлинной личностью пользователя.

Такие системы аналитики установлены примерно на каждом сотом из 50000 самых популярных в мире сайтов из рейтинга Alexa, а в некоторых случаях они передают данные юзеров через незашифрованный протокол HTTP. Всего было установлено 482 таких случая, однако специалисты предполагают, что их было больше, так как сценарии не записывают каждого пользователя, заходящего на сайт, и при тестировании они могли не обнаружить некоторых неактивированных скриптов.

Некоторые аналитические сервисы позволяют увидеть не только имя, адрес и прочую конфиденциальную информацию юзера, но и ассортимент заказываемых на сайте товаров. Иногда на страницах вводимый текст заменяется случайным текстом той же длины только у специально помеченных форм, а во всех остальных случаях система будет отображать эти данные, даже если это будут пароли или номера кредитных карт. Иногда водимая информация может отобразиться во время повтора сеанса, даже если пользователь ввел ее в форму, а затем удалил.

При этом исследователи обнаружили, что часть систем веб-аналитики воспроизводят повторы сеансов через протокол HTTP, даже если на сайте используется HTTPS. Это означает, что данные могут быть доступны не только отрудникам использующих такие системы компаний, но и злоумышленникам.

Как сообщает издание Motherboard, в ответе на запрос по электронной почте представитель Яндекса объяснил, что компания старается использовать HTTPS везде, где может, а также добавил, что в ближайшее время продукт будет обновлен, чтобы отказаться от HTTP:

HTTP используется намеренно, поскольку записи сеансов загружают сайты по технологии iframe. К сожалению, загрузка HTTP-контента с сайтов https запрещена на уровне браузера, поэтому для поддержки этой http-поддержки требуется http-плеер для поддержки http-сайтов.

Пресс-служба Яндекса сообщила следующее:

Наш продукт веб-аналитики Яндекс.Метрика предлагает инструмент Session Replay, созданный для того, чтобы помочь веб-мастерам оптимизировать свои целевые страницы путем отслеживания и записи движений мыши. Чтобы обеспечить прозрачность, Session Replay не работает автоматически, только веб-мастера могут создать код отслеживания на Яндекс.Метрике и включить повтор сеанса. Яндекс очень серьезно относится к конфиденциальности и безопасности пользователей. Все сеансы анонимны, а личные данные, такие как IP-адрес и адрес электронной почты, не отображаются. Поскольку на некоторых веб-сайтах есть поля ввода, которые могут включать конфиденциальную информацию, а на других нет, мы создали для веб-мастеров возможность отключить запись для полей ввода в соответствии с их политикой конфиденциальности, которые можно найти здесь. При этом HTTP используется именно при воспроизведении повторов сеансов, но не при передаче данных, где используется HTTPS.

Ниже представлены типы данных, собираемых различными системами. Заполненный кружок означает, что система не собирает данные, полузаполненный – что вводимые данные подменяются данными аналогичной длины, пустой кружок означает, что данные собираются в исходном виде.

167525_oj.jpg

Источник: Adindex

Случилось что-то важное? Поделитесь новостью с редакцией.


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Что такое AIO (AI Optimization) или GEO-оптимизация, как быть на шаг впереди конкурентов
Эдуард
1
комментарий
0
читателей
Полный профиль
Эдуард - Годно) многие моменты я не знал.
Россиянам могут запретить рекламу в Instagram* и Facebook*
Марина Ибушева
66
комментариев
0
читателей
Полный профиль
Марина Ибушева - Окончательное как раз и означает третье. Любой законопроект перед тем, как отправиться в Совет Федерации и на подпись прзиденту, проходит в России три обязательные стадии рассмотрения в Государственной Думе: Первое чтение - обсуждается общая концепция законопроекта. Второе чтение - более детальное обсуждение проекта, поправки и дополнения. Третье чтение (окончательное) - голосование за проект. Так что ожидается 25 марта второе и третье, окончательное чтение.
Фиды, фильтры, внутренний поиск: как выжать максимум при технических ограничениях и увеличить трафик более чем в 5 раз
i-Media интернет-агентство
2
комментария
0
читателей
Полный профиль
i-Media интернет-агентство - Google Merchant работает, товары показываются - в кейсе есть скриншот с примером.
Целевая аудитория: как найти и встроиться в ее вселенную
Александра
2
комментария
0
читателей
Полный профиль
Александра - Здравствуйте! Благодарю Вас за отличную статью! Много полезной информации, написано доступным языком.
AI SEO в 2025: 5 шагов к видимости бренда в поиске нового поколения
Пиксель Плюс
1
комментарий
0
читателей
Полный профиль
Пиксель Плюс - Сергей, здравствуйте! Мы починили ссылку. Спасибо, что обратили внимание!
В Почте и Облаке Mail появился новый тариф – «Семейный»
Анна Макарова
393
комментария
0
читателей
Полный профиль
Анна Макарова - Да, конечно, владелец видит все файлы. А про других пользователей так написано: подключившие этот тариф, могут добавлять в подписку до 4 пользователей. Всем, кого пригласили в подписку, предоставляется доступ к терабайту облачного пространства для общих дел.
В Дзене появились единый партнерский кабинет и рейтинг СМИ
Iqra Technolongy
1
комментарий
0
читателей
Полный профиль
Iqra Technolongy - The launch of a unified media rating system on Zen, powered by Mediascope, marks a significant step toward greater transparency and competitiveness among major media outlets. It's impressive to see RIA Novosti consistently leading the platform with a massive 19.6 million audience in March 2025, reflecting strong public trust and engagement. The integration of both blogs and "News" analytics into a single account simplifies tracking and will surely benefit media partners in refining their strategies. Notably, Lenta.ru's entry into the top 3 signals interesting shifts in the media landscape. The use of the Cross Web methodology adds credibility to the data, ensuring that it accurately reflects the real online behavior of a broad audience. Excited to see how this new tool will shape the future of digital media in Russia. 1. iqratechnology.com/ 2. iqratechnology.com/hire-salesforce_developer/
ЕРИР планирует охватить все платные интеграции в интернете, а не только рекламу
ыапрыввар
1
комментарий
0
читателей
Полный профиль
ыапрыввар - Ну то есть в рунете больше не будет существовать обзоров. Да уж. Постепенно умрут и блоги.
5 цифровых инструментов для офлайн-бизнеса. Как привести клиента в торговую точку
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Полезно! Спасибо
Сравнительный анализ сервисов для оценки трафика российских сайтов
Константин Булгаков
1
комментарий
0
читателей
Полный профиль
Константин Булгаков - Коллеги, очень большая работа проведена. Спасибо за исследование
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
393
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
141
Комментариев
124
Комментариев
121
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
66
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!