مواقع الويب
مواقع الويب


دراسة تحذر من مواقع تجمع بياناتك دون علمك

وائل نبيل

الخميس، 19 مايو 2022 - 12:51 م

تدعي دراسة جديدة، أن آلافًا من مواقع الويب (الإنترنت) تجمع بياناتك أثناء كتابتها، مؤكدة الدراسة على أنه إذا كنت تعتقد أن كتابة شيء ما حول بياناتك على مواقع الويب، ثم مسحه قبل إرساله يحافظ على أمان معلوماتك، فهذا ليس صحيحًا.

قام بالدراسة باحثون من جامعة KU Leuven وجامعة Radboud وجامعة Lausanne ، وقد قاموا بتحليل أفضل 100000 موقع على بحث جوجل Google في أوروبا، والولايات المتحدة، ووجدوا بعض الإحصائيات المثيرة للاهتمام في هذا الشأن.

ووجد الباحثون، أنه يتم جمع عناوين البريد الإلكتروني للمستخدمين لتتبع المجالات، والتسويق، والتحليلات قبل إرسال أي نماذج أو منح الموافقة من المستخدم، وقد كان هذا هو الحال بالنسبة لـ 1844 موقعًا عند زيارتها من الاتحاد الأوروبي، و 2950 موقعًا عند زيارتها من الولايات المتحدة.

وبحسب الدراسة، فلم يقم عدد من المواقع عن قصد بإجراء تسجيل البيانات، ولكنها تضمنت خدمات تسويق، وتحليلات تابعة لجهات خارجية تقوم بذلك.

ووجدت الدراسة أيضًا، مجموعة كلمات مرور عرضية على 52 موقعًا إلكترونيًا عن طريق نصوص إعادة تشغيل جلسة الطرف الثالث، وهو ما حدث لشركة التكنولوجيا الروسية العملاقة Yandex، والتي واجهت خرقًا هائلاً للبيانات في وقت سابق من هذا العام.

وقال جونيس أكار، الأستاذ في جامعة رادبود وأحد قادة الدراسة: "إذا كان هناك زر إرسال في نموذج ما على صفحة ويب، فإن التوقع المعقول هو أنه يفعل شيئًا، وهو أنه سيرسل بياناتك عند النقر فوقه".

أقرأ ايضا.. أخطر 5 منشورات على «فيسبوك» تعرضك للاختراق

وأضاف: "لقد فوجئنا بهذه النتائج، اعتقدنا أننا ربما سنجد بضع مئات من مواقع الويب حيث يتم جمع بريدك الإلكتروني قبل حتى الضغط على زر الإرسال، لكن هذا تجاوز توقعاتنا إلى حد بعيد ".

وفي تحقيق متابعة، وجد الباحثون أن Meta (سابقًا ، Facebook) و تيك توك TikTok يجمعون معلومات شخصية مجزأة من نماذج الويب حتى عندما لا يرسل المستخدم النموذج ولا يعطي موافقته.

وتابع: "في بعض الحالات، عندما تنقر على الحقل التالي مثلا خلال ملء استمارة على الويب، فإنهم يجمعون الحقل السابق، مثلما تنقر فوق حقل كلمة المرور، ويجمعون البريد الإلكتروني بل ويجمعون جميع المعلومات على الفور.. ونحن لم نتوقع العثور على الآلاف من مواقع الويب ؛ وفي الولايات المتحدة ، الأرقام عالية حقًا ، وهو أمر مثير للاهتمام."

يذكر أنه من المقرر أن يقدم مؤلفو الدراسة نتائجهم كاملة في مؤتمر الأمن USENIX في أغسطس القادم.

الكلمات الدالة

 

 
 
 
 
 
 
 
 
 
 

مشاركة