Wie Websites Ihre Aktivität mit Session Replay Scripts heimlich aufzeichnen

Das Internet ist das größte Überwachungswerkzeug der Welt, und jetzt wurden Session Replay Scripts entdeckt. Indem Websites aktiviert werden, um jede einzelne Aktion zu verfolgen und aufzuzeichnen, was Sie eingeben, handelt es sich um ein schwerwiegendes Sicherheitsproblem.

Das Internet ist das größte Überwachungswerkzeug der Welt, und jetzt wurden Session Replay Scripts entdeckt.  Indem Websites aktiviert werden, um jede einzelne Aktion zu verfolgen und aufzuzeichnen, was Sie eingeben, handelt es sich um ein schwerwiegendes Sicherheitsproblem.
Werbung

Das Internet ist das größte Überwachungsinstrument der Welt Vermeidung von Internet-Überwachung: Der vollständige Leitfaden Vermeidung von Internet-Überwachung: Der vollständige Leitfaden Internet-Überwachung ist weiterhin ein heißes Thema, daher haben wir diese umfassende Quelle zu dem Thema, warum es so eine große Sache ist, wer dahinter steckt, ob du es komplett vermeiden kannst und mehr. Weiterlesen .

Oder zumindest fühlt es sich oft so an. Wir haben immer gewusst, dass wir online beobachtet werden, aber viele von uns dachten, dass es nur darum geht, uns mehr zu verkaufen. Wie Werbetreibende Web Beacons verwenden, um Sie im Web und in E-Mails zu verfolgen. Wie Werbetreibende Web Beacons verwenden, um Sie im Web zu verfolgen und in E-Mails Haben Sie sich schon einmal gefragt, wie Werbetreibende Sie im Web verfolgen? Es gibt viele Methoden, aber die Verwendung von Web Beacons ist eine der häufigsten und effektivsten. Weiterlesen . Post-Snowden wurde klar, dass Regierungen und Unternehmen auf der ganzen Welt den letzten Tropfen Daten verwenden, die sie finden können, um uns zu überwachen und zu profilieren.

Die NSA möchte jeden digitalen Schritt, den wir machen, wissen Was ist PRISM? Alles, was Sie wissen müssen Was ist PRISM? Alles, was Sie wissen müssen Die National Security Agency in den USA hat Zugriff auf alle Daten, die Sie bei US-Dienstleistern wie Google, Microsoft, Yahoo und Facebook speichern. Sie überwachen wahrscheinlich auch den größten Teil des Verkehrs, der über die ... Read More. Amazon und Google installieren Überwachungsgeräte 5 Gründe, um Smart Assistants zu vermeiden, wenn Sie Ihre Privatsphäre schätzen 5 Gründe, um Smart Assistants zu vermeiden, wenn Sie Ihre Privatsphäre schätzen Sie haben also einen neuen sprecherbasierten Smart Assistant gekauft, der stolz im Zentrum von dein Kaffeetisch. Aber welchen Sicherheitsrisiken und Datenschutzproblemen setzen Sie sich jetzt aus? Lesen Sie mehr in unseren Häusern. Facebook möchte unser Leben profilieren und vermarkten Facebook Datenschutz: 25 Dinge Das soziale Netzwerk kennt dich Facebook Datenschutz: 25 Dinge Das soziale Netzwerk kennt dich Facebook weiß eine überraschende Menge über uns - Informationen, die wir gerne freiwillig zur Verfügung stellen. Aus diesen Informationen können Sie in eine demografische Liste eingefügt werden, Ihre "Likes" werden aufgezeichnet und die Beziehungen werden überwacht. Hier sind 25 Dinge, über die Facebook weiß ... Read More. Jetzt gibt es noch etwas, das der ständig wachsenden Liste hinzugefügt werden muss. Hunderte von Websites möchten alles wissen, was wir tippen, auch wenn wir sie nicht einreichen.

Jemand beobachtet mich

Amazon, Facebook und Google haben uns alle darin geschult zu erwarten, dass wenn wir etwas suchen, es uns in einer Anzeige magisch empfohlen wird Warum sehe ich diese Anzeige? Wie zielen Sie auf Social-Media-Anzeigen ab? Warum sehe ich diese Anzeige? Wie Social-Media-Anzeigen Sie ansprechen Jede Social-Media-Website zeigt uns Anzeigen. Aber manchmal können diese Anzeigen sehr spezifisch für Sie sein und zeigen Ihnen oft Anzeigen, die gruselig und stalkerisch wirken. Wie haben sie das gemacht? Weiterlesen . Web-Tracking wird oft verwendet, um ein Profil der Websites, die wir besuchen, aufzubauen, was unsere Interessen sind und vor allem, wie sie uns dazu bringen können, mehr auszugeben. Wir sind dieser Art des Trackings oft misstrauisch - vor allem, da die Unternehmen, die Profile von uns erstellen, nicht vertrauenswürdig sind. Equihax: Einer der katastrophalsten Verstöße aller Zeiten Equihax: Einer der katastrophalsten Verstöße aller Zeiten Der Equifax-Bruch ist die gefährlichste und peinlichste Sicherheitsverletzung aller Zeiten. Aber kennen Sie alle Fakten? Waren Sie betroffen? Was können Sie dagegen tun? Hier herausfinden. Lesen Sie mehr mit diesen Informationen.

Obwohl das Tracking oft aus einem eher alltäglichen Grund geschieht: Analytik. Der Website-Entwickler möchte Ihnen eine nützliche, fehlerfreie Seite anbieten. Dazu benötigen sie Daten, um zu zeigen, was funktioniert und was nicht.

UX Fragen Möchten Sie ein UX Designer sein? So fangen Sie an: Möchten Sie ein UX Designer sein? So geht's los Es ist die Aufgabe des UX-Designers, sicherzustellen, dass die Bedürfnisse des Softwarebenutzers berücksichtigt werden und dass sie sich über den Prozess freuen. Weitere Informationen wie "Wann klicken Nutzer auf diesen Button?" Und "Wie lange verbringen Nutzer auf unserer Website?" Können über Analytics beantwortet werden. Analytics-Unternehmen, die geschäftlich unterwegs sind, möchten ihren Wert anhand der erfassten Daten unter Beweis stellen. Um ihre Fähigkeiten bei der Datenerfassung zu verbessern, hat die Industrie Session Replay Scripts entwickelt.

Sitzungswiedergabeskripts

Traditionelle Analysen arbeiten mit Aggregaten, sodass Websiteinhaber sehen können, wie viele Klicks beispielsweise in einem bestimmten Bereich der Website vorgenommen wurden. Es zeigt jedoch nicht, wie der Klick erfolgte, wie lange er dauerte oder wie sich das Verhalten des Benutzers vor dem Klick verhalten hat. Session-Replay-Skripte ermöglichen es den Analysefirmen, in individuelle Browsing-Sitzungen einzutauchen. Angeblich soll dies die Kundenerfahrung verbessern, aber die gesammelten Daten übersteigen oft vernünftige Erwartungen.

Sitzungswiedergabeskripts ähneln Bildschirmaufzeichnungen. Die Website kann alles von Mausbewegungen bis zu den von Ihnen eingegebenen Wörtern sehen. Leider beinhaltet dies auch, was Sie eingeben, aber wählen Sie nicht zu übermitteln . Berücksichtigen Sie, wie oft Sie etwas in ein Suchfeld eingegeben, zweimal darüber nachgedacht und den Text sofort gelöscht haben. Session-Replay-Skripte bedeuten, dass die Website bereits Ihren gelöschten und noch nie übermittelten Text erfasst hätte.

Also, was ist das Problem?

Sie wundern sich vielleicht, wie Sie noch nie zuvor von diesem invasiven Tracking gehört haben. Das liegt daran, dass die Unternehmen, die Sitzungswiederholungen durchführen, entschieden haben, Sie nicht zu informieren. Es ist eine Haltung, die darauf hindeutet, dass sie erkennen, dass sich die Menschen mit dem erfassten Datenniveau nicht wohl fühlen.

Es gibt kein offensichtliches Zeichen dafür, dass eine bestimmte Website Session-Replays verwendet - woher wissen Sie also, welche? Forscher vom Zentrum für Informationstechnologie in Princeton (CITP) analysierten die Alexa Top 1 Million-Websites nach Beweisen für Sitzungsaufzeichnungen.

Wie Websites Aktivitäten mit Session-Replay-Skripten aufzeichnen

Sie fanden heraus, dass fast 100.000 Websites (oder 10 Prozent der Alexa Top 1 Million) Skripte enthielten, die Sitzungsaufzeichnungen ermöglichten. Das soll nicht heißen, dass jede einzelne dieser Seiten das Tracking durchführt - jede Site hat die Möglichkeit, die Sitzungsaufzeichnungen zu deaktivieren. Der Prozess der Deaktivierung des Dienstes ist jedoch bei den meisten Analyseanbietern ziemlich komplex und daher ist es durchaus möglich, dass Sitzungswiederholungen aufgezeichnet werden.

Von denen, die über leistungsfähige Analyseskripte verfügten, konnten die Forscher nachweisen, dass fast 10.000 aktive Session-Replay-Aufnahmen machten. Auf dieser Liste standen einige große Namen wie Microsoft, Walgreens, Intel und die australische Regierung.

Wie man sich schützt

Analytics an sich ist nicht von Natur aus schlecht. Wohl dank der Analyse haben wir schnelle, reaktionsschnelle moderne Websites, die nahtlos über mehrere Geräte hinweg funktionieren. Eines der Hauptprobleme bei Sitzungswiedergabeskripts besteht darin, dass Sie nicht wissen, dass Sie verfolgt werden. Stellen Sie sich vor, wie unruhig Sie sich fühlen würden, eines Tages aufzuwachen, um Sicherheitskameras zu entdecken, die in Ihrem Haus verteilt sind. Wenn sie ihre Präsenz nicht preisgeben, bedeutet dies, dass die Skripte und die von ihnen aufgezeichneten Daten für schändliche Zwecke verwendet werden können.

Wie Websites Aktivitäten mit Session-Replay-Skripten aufzeichnen
Bildquelle: Steven Englehardt via Freedom-To-Tinker

Dies ist besonders problematisch für Websites, auf denen Sie vertrauliche Informationen wie Kreditkartennummern und Kennwörter eingeben müssen, die bei den Sitzungswiederholungen im Klartext erfasst werden. Dies macht die Angelegenheit noch komplizierter, da Ihre vertraulichen Informationen jetzt von mehreren Unternehmen bearbeitet werden, die sie möglicherweise nicht wie andere vertrauliche Informationen schützen. Die Unternehmen, die hinter dem Tracking stehen, würden wahrscheinlich behaupten, dass die Verwendung dieser Daten in ihrer Datenschutzrichtlinie enthalten ist.

Es ist jedoch unzumutbar und unrealistisch zu erwarten, dass ein Besucher die Datenschutzrichtlinie der Website liest, das Analyseunternehmen der Website findet und seine Datenschutzrichtlinie ebenfalls liest. Natürlich verhindert diese Unvernunft nicht, dass diese Unternehmen moralisch uneinheitlich agieren.

Also, wie schützt man sich? Leider werden Sie das in den meisten Fällen nicht können.

Session-Replay-Skripte gibt es in zwei Formen: Client-Seite und Server-Seite. Die clientseitigen Skripts können durch Werbeblocker und Tracking-Prevention-Add-Ins blockiert werden. Serverseitige Skripts können nicht blockiert werden, können jedoch keine vollständigen Aufzeichnungen durchführen. Der am häufigsten verwendete Ansatz ist ein Hybrid zwischen den beiden, bei dem selbst das Blockieren von clientseitigen Skripts die Aufzeichnungen nicht verhindert.

Letztendlich ist der beste Schutz, sich darüber im Klaren zu sein, dass Session Replay vorhanden ist und man sich vor dem, was man irgendwo im Internet tippt, misstraut.

Peak-Überwachung

Session-Replay-Skripte stellen das dar, was wir bisher für private Informationen hielten, die nur in unseren Browsern gespeichert sind. Leider ist es bei weitem nicht die einzige Information, die unsere Browser über uns erfahren. Ist Ihr Browser Ihre Online-Geheimnisse verloren? Verliert Ihr Browser Ihre Online-Geheimnisse? Gibt Ihr Browser Ihre Online-Geheimnisse preis? Könnte es sein, dass dein Zug Obsession aus der Tasche sieht, ohne dass er eine Ahnung von Reue hat? Und wenn es so ist, wie um alles in der Welt würdest du es wissen? Weiterlesen . Die Währung der digitalen Wirtschaft sind Daten Sie sind das Produkt, nicht der Kunde: Die Wirtschaft der persönlichen Daten erklärt Sie sind das Produkt, nicht der Kunde: Die Wirtschaft der persönlichen Daten erklärt Wie Andrew Lewis einst sagte: "Wenn Sie nicht für etwas bezahlen, du bist nicht der Kunde, du bist das Produkt, das verkauft wird ". Denken Sie über die Implikationen dieses Zitats für einen Moment nach - wie viele kostenlose Services ... Read More, einen Anreiz für jedes Unternehmen bieten, so viele Informationen wie möglich über Sie zu sammeln. Bleiben Sie vorsichtig mit Ihren Daten und lesen Sie die Datenschutzrichtlinien - so langweilig das auch sein mag. Vorkehrungen treffen Der vollständige Leitfaden zur Verbesserung Ihrer Online-Sicherheit und zur Verteidigung Ihrer Privatsphäre Der vollständige Leitfaden zur Verbesserung Ihrer Online-Sicherheit und zur Verteidigung Ihrer Privatsphäre Jeder möchte Ihre Daten, seriöse Unternehmen und Kriminelle gleichermaßen. Wenn Sie Ihre Abwehr aufbauen und sich online schützen möchten, lassen Sie sich von uns leiten, wie Sie Ihre Sicherheit verbessern und Ihre Privatsphäre schützen können. Lesen Sie mehr und pflegen Sie gute Cyberhygiene Verbessern Sie Ihre Cyberhygiene in 5 einfachen Schritten Verbessern Sie Ihre Cyberhygiene in 5 einfachen Schritten In der digitalen Welt ist "Cyberhygiene" genauso wichtig wie die persönliche Hygiene in der realen Welt. Regelmäßige Systemprüfungen sind erforderlich, zusammen mit neuen, sichereren Onlinegewohnheiten. Aber wie können Sie diese Änderungen vornehmen? Lesen Sie mehr sind die besten Abwehrmaßnahmen gegen den Missbrauch Ihrer Daten.

Während die Häufigkeit von Sitzungswiederholungen beunruhigend ist, sollte dies relativiert werden. Derzeit gibt es keine Hinweise darauf, dass Daten durch diese Vorgehensweise kompromittiert wurden. Ebenso gibt es legitime Gründe für die Verwendung von Sitzungswiederholungen, die es Websitebetreibern ermöglichen, das Internet weiterhin benutzerfreundlicher zu machen - auch wenn ihr Endziel nur darin besteht, dass Sie mehr Geld ausgeben. Shopping vs. Datenschutz: Was weiß Amazon über Sie? Shopping vs. Datenschutz: Was weiß Amazon über Sie? Hast du gedacht, Amazon wäre zu edel, um deine Privatsphäre zu verletzen? Du wärest überrascht. Hier ist, was das Unternehmen über Sie weiß, woher dieses Wissen stammt und wie Sie es steuern können. Weiterlesen .

Was denkst du über die Unternehmen, die dein Tippen ausspionieren? Halten Sie das Internet für ein riesiges Überwachungsinstrument? Oder denkst du, dass die Angst übertrieben ist? Lass es uns in den Kommentaren wissen!

In this article