警告!您的鼠标已被网站追踪

news/2024/5/10 7:55:51/文章来源:https://blog.csdn.net/duxinshuxiaobian/article/details/104586171


全文共2210字,预计学习时长7分钟

来源:Pexels

在大数据时代,隐私泄露一直最让人头疼的问题之一。

信息泄露无处不在,近期有研究表明,点击鼠标也暴露你的隐私。

当您访问任何网站时,网站所有者将知道您单击的位置,键入的内容甚至是鼠标的移动方式。网站是这样运作的:根据用户输入的内容执行相应操作,那么他们必须知道用户输入了什么。

 

信息本身并没有那么有用,但是当今许多网站都使用一种将所有这些数据汇总在一起的服务创建会话重播,重播用户的一举一动。结果就是网站产出一段视频,就如同站在用户的肩膀上看着他们直接使用该网站一样。而从这些追踪工具中可以搜集到哪些网站,其结果令人吃惊。

 

会话重播服务已经存在十多年了,目前被广泛使用。有一种会话重播服务叫作FullStory,像Zillow,TeeSpring和Jane等热门网站,都是FullStory服务的客户。另一个服务叫做LogRocket,拥有爱彼迎,Reddit和CarFax等网站客户。第三个服务叫做Inspectlet,它的客户有Shopify,ABC和eBay等网站。以上会话重播服务都标榜自己为网站设计工具,能使网站易于使用,并帮助增加所需用户行为,(例如购买商品)。例如,如果许多用户将商品添加到购物车中,但随后在结帐流程的某个阶段放弃了购买,那么会话重播服务可向网站所有者提供网站设计更改方面的建议,从而吸引用户买单。

 

感觉就像在观察数字化肢体语言。

 

来源:Pexels

为了了解这种跟踪的实际情况,我在个人投资组合网站上设置了FullStory服务(此后已将其删除)。这非常容易。注册免费试用帐户后,我只复制了一个23行的小脚本,并将其添加到我网站的标题中,用户追踪随即生效。这对于任何一位网站开发人员来说都是一项简单的任务,但对我而言,因为我的网站使用了Squarespace,所以这更加容易。几乎不需要开发或编码经验,我就能够看到我网站的每个访问者的行为。

 

在一个隐身窗口中,我打开了网站并浏览了一分钟。当我回到FullStory仪表板时,我发现了一个记录我刚刚每一个动作的录像。

 

 

我希望视频能够显示我单击过的链接,或者突出显示过的文本。令我惊讶的是,该软件甚至可以记录下当我确定要单击的内容并摇动鼠标时的动作。感觉就像在观察数字化的肢体语言。

 

FullStory甚至具有跟踪“愤怒点击”的功能。这是当用户对网站抓狂并愤怒地开始一遍又一遍的点击时。

 

网站所有者想要这类数据的理由很纯粹。能够看到用户何时犹豫单击或滚动浏览他们要查找的产品,这可以告诉他们很多有关其网站有效性的信息。它也可以是功能强大的客户支持工具。

 

除了重放之外,FullStory及其类似服务还为网站提供有关用户聚合行为和热图的分析报告,以显示用户单击的位置。例如,当用户单击图片或徽标以为它是链接时,此方法很有用。

 

但是在看到会话重播服务后,我对用户隐私提出了疑问。

 

虽然网站本身始终可以访问原始行为数据,并且假设可以访问任一单个用户会话,使用FullStory之类的服务使第三方参与其中。用户不仅与他们自认为自己所访问的网站共享数据,而且还可能与正在监视他们的分析服务共享数据。

 

重播服务提供了一些工具,可以有选择地从与之合作的第三方中排除或隐藏信息,例如在密码或信用卡信息框中输入的内容。但是要由网站自身来对其网站格式进行正确的格式化,并使用排除工具将敏感数据保留在记录服务中。例如,当我添加一个经过正确编码并标记为密码的盒子时,FullStory会自动从其录音中隐藏键入的信息。但是,当我添加一个基本文本字段并给它加上“密码”标签时,即使从未提交过,FullStory仍然可以看到在框中输入的任何文本。

 

在公司可接受使用政策中,FullStory明确概述了它“希望网站使用产品的方式”,并明确表示“绝不希望看到”敏感信息,如信用卡号或政府颁发的ID。但是,网站可能无法采取预防措施隐藏这些信息,或者犯下泄露数据的错误。

 

FullStory的政策还规定,网站不应使用FullStory来收集用户在框中输入的电子邮件地址,但绝不提交或者收集用户信息以共享给其他第三方。

 

尚不清楚FullStory和类似的应用程序是否可以主动且正确使用其工具(在对OneZero的一份声明中,FullStory表示,它“已经建立了一种完善的、尊重客户的方式,以确定[网站]使用是否可以接受”,并且停止与过去违反其政策的客户合作)。

 

来源:Pexels

理论上讲,有人可以像我一样将脚本添加到便宜的网站上并跟踪用户而不会泄露该脚本。

实际上,FullStory甚至警告客户不要在浏览器扩展程序中使用该服务从用户未授权的网站中获取数据。这表明可能有人已经尝试过这种做法。


推荐阅读专题

留言点赞发个朋友圈

我们一起分享AI学习与发展的干货

编译组:顾家彤、蔡雪莲

相关链接:

https://onezero.medium.com/almost-every-website-you-visit-records-exactly-how-your-mouse-moves-4134cb1cc7a0

如转载,请后台留言,遵守转载规范

推荐文章阅读

ACL2018论文集50篇解读

EMNLP2017论文集28篇论文解读

2018年AI三大顶会中国学术成果全链接

ACL2017论文集:34篇解读干货全在这里

10篇AAAI2017经典论文回顾

长按识别二维码可添加关注

读芯君爱你

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_720685.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

德国新法:社交媒体网站若未处理好仇恨言论将面临巨额罚款

据外媒报道,近日,德国内阁通过了一项针对像Twitter、Facebook等这样的社交网站的法律草案。如果社交网站让仇恨言论或假新闻公布在网上那么可能要面临最高达5000万欧元(折合人民币约为3.7亿元)的处罚。这一法律规定,社…

Java程序员常用网站

授之以鱼,不如授之以渔。所以在这里给大家分享一下一个Java程序员常用并且好用的网站: Sonatype: 在这里可以根据artifactId、groupId等信息模糊检索出你所需要的依赖的各个版本,依赖很全,可以直接复制maven、gradle等…

被迫宅家无法学习?这些网站为你点亮技能树

全文共2581字,预计学习时长9分钟 图源:unsplash 新冠疫情的影响还在继续着,仍然有许多人隔离在家无法返工复学。当然必须承认,如今能安稳待在家里的人是非常幸运的。 人类终将会度过这次危机,这场战疫将会是历史书上浓…

ASP.NET Core 2.0 使用支付宝PC网站支付

前言 最近在使用ASP.NET Core来进行开发,刚好有个接入支付宝支付的需求,百度了一下没找到相关的资料,看了官方的SDK以及Demo都还是.NET Framework的,所以就先根据官方SDK的源码,用.NET Standard 2.0 实现了支付宝服务端…

挑战者联盟:这20个编码挑战和竞赛网站请收好!

全文共4567字,预计学习时长16分钟图源:unsplash我们通常以10年为期划分一代人,2020年是特别的一年,代表着一个十年的结束,另一个十年的开始。在过去的十年里,人类社会繁荣发展,科学技术取得了巨…

网站提速-页面静态化(2)

第一篇、页面静态化 页面静态化概念 我们大多数情况下是直接访问php文件,php脚本在服务器端执行并 返回信息,对于一些大型的网站,访问量很大,频繁的动态操作和操作 数据库会加重服务器的负担.在实际开发中,通常使用缓存技术()或者页面静态化来解决 页面静态化分为: …

域名欺诈之辩:美国最高法院最近的规定会否改变网站运营的方式?

全文共3391字,预计学习时长9分钟 图源:kinsta 如果一个品牌可以独占描述其商品特性的统称词汇,例如苹果公司可以把“电脑”作为商标,并起诉使用这一词汇的竞争商,这似乎不太对劲儿,对吗?这不公…

互联网面向所有人:使你的网站更易访问的6条tips

全文共3099字,预计学习时长8分钟图源:unsplash《美国残疾人法案》(ADA)的周年纪念日刚过去不久,本次纪念日将无障碍主题带入了讨论的最前沿,尤其是在科技相关的话题方面。似乎很多开发人员都将Web可访问性标…

网站防篡改脚本

这是我生产中所用的防篡改脚本需要的拿走点赞. 扫描定义的数组目录的所有文件的MD5值,然后在用下面个脚本对比 1.2.2.4 扫描deploy目录的md5值脚本 [rootlocalhost scripts]# cat md5sum_check.sh #!/bin/sh path( /deploy/factory/tomcat/webapps /deploy/passport…

java 网站用户在线和客服聊天

注:本文来源于《java 网站用户在线和客服聊天》这是应用到项目中的一个例子。 实现原理是将信息存储到Application域里面。然后使用Struts2 Action 用json格式的数据进行前后台交互。 截图: 前台用户界面: 后台客服界面: 编辑框采…

熊掌号PHP,个人网站接入百度熊掌号方法,手把手教你如何配置!

前两天开通熊掌号,昨天通过了。就想着赶快接入网站,听说对网站有加成,可以提高收录和排名,新站不容易啊,写了文章都没人看,哭!刚刚网上找教程,根据蝈蝈要安静博客的代码,成功接入熊掌…

2021值得关注的科技与应用:开发运营和网站可靠性工程师看过来!

全文共2431字,预计学习时长7分钟图源:Google三个主流云提供商(AWS/Azure/GCP)现在都支持通过自定义资源定义(CRDs)来从Kubernetes中提供和管理云服务。AWS有在开发者预览过程中服务Kubernetes的AWS控制器&a…

向一个网站发请求的几种方式

1. 用requests模块: from django.shortcuts import render, HttpResponse, redirect import requestsdef index(request):re requests.get(http://www.bing.com)# re.encoding utf-8res re.textreturn HttpResponse(res)2. 用http.client 该库一般不直接使用&am…

《大型网站技术架构》读书笔记之五:万无一失之网站的高可用架构

此篇已收录至《大型网站技术架构》读书笔记系列目录贴,点击访问该目录可获取更多内容。 一、可用性度量与考核 首先,不得不说:要保证一个网站永远完全可用几乎是一件不可能完成的任务(Mission Impossible,是不是有点碟…

干货|网站前端开发「必会基础知识」有哪些?

Web前端开发网页制主要由HTML、CSS、JavaScript三大要素组成。随着企业需求变,前端开发技术的三要素也演变成现今的HTML5、CSS3、jQuery。响应式布局、微网站等是Web前端未来的发展方向之一。网站前端开发基础知识学习内容:1.HTML基础标签HTML不管前后端…

干货|10个帮程序员减压放松的网站,爽!

工作之余,不妨放下微博跟朋友圈,来这10个网站感受一下。今天播妞给大家推荐的网站,利用代入感强的图片与音频,迅速帮你抹平焦虑,获得平和心态,疲惫的程序员朋友们快来试试吧~✤ 1.Calm这是同类型中最火的网…

推荐10个Java学习神器网站分享给大家肯定有你不知道的哦

不管谁手里都藏着些许自己觉得好用的网站,今天专门找大厂出来的同学同事觉得好用的网站分享给大家,如果这里有你没收藏还不知道觉得还蛮有用的网站可以给我点个赞,大家一起进步,一起学习,同时也可以分享你觉得好用实用…

干货丨网站域名后缀都是什么含义?

互联网技术让信息传递更加快捷,据网络信息,2019年我国网站数量已经达到518万个,每一个网站都有一个唯一的网站域名。细心的同学可能会注意到大部分域名的后缀都是.com。如果你要注册域名就会发现大部分.com域名已经被注册,然而域名…

解决:写的CSDN博客百度搜索不到 (网站/博客/链接 提交百度检索方法)

往往发布了一篇博客,会发现按照博客标题搜索,无法在百度搜索到自己的这篇文章。 这时,我们在以下网站提交我们的博客链接即可: 链接提交_加快网站内容抓取,快速提交数据工具_站长工具_网站支持_百度搜索资源平台 但是…

java中nextint()_「nextint」Java中关于nextInt()、next()和nextLine() - seo实验室

nextint原博客地址:https://www.cnblogs.com/Skyar/p/5892825.htmljava中关于nextint()、next()和nextLine()的理解先看解释:nextInt(): it only reads the int value, nextInt() places the cursor in the same line after reading the input.next(): r…