وقام باحثون من بلجيكا وهولندا وسويسرا بتحليل 100 ألف موقع إلكتروني الأكثر شعبية. هم
بعد مايو 2021 ، الباحثونفحصوا المواقع بحثًا عن كلمات مرور مسربة ، ووجدوا أيضًا 52 موقعًا حيث قامت جهات خارجية بجمع بيانات كلمات المرور قبل إرسالها. قامت المجموعة بإبلاغ النتائج التي توصلت إليها إلى هذه المواقع وتم حذف جميع المجموعات.
"إذا رأيت زرًا في النموذج الموجود على موقع الويبيقول غونيس أكار، الأستاذ والباحث في مجموعة الأمن الرقمي بجامعة رادبود وأحد قادة الدراسة: "أرسل، فمن المعقول أن تتوقع أنها لن تفعل أي شيء حتى تنقر عليها". – لقد فوجئنا للغاية بنتائجنا. كنا نظن أننا سنجد عدة مئات من المواقع التي تقوم بجمع البريد الإلكتروني قبل إرساله، ولكن هذه النتائج فاقت كل توقعاتنا."
وأضاف الباحثون أنه تم جمع المعلومات منباستخدام أداة يشبه سلوكها كلوغر - وهي برامج ضارة تسجل كل ما يكتبه المستخدم على لوحة المفاتيح. سجلت بعض المواقع كل ضغطة مفتاح ، لكن العديد منها استحوذ على بيانات الحقل الكاملة أثناء انتقال المستخدم إلى المرحلة التالية.
"في بعض الحالات، عند النقر فوقوقال أسومان سينول، باحث الخصوصية في جامعة KU Leuven وأحد المؤلفين المشاركين في الدراسة: "في الحقل التالي، يقومون بجمع المعلومات من الحقل السابق، وعندما تنقر على حقل كلمة المرور، يقومون بحفظ البريد الإلكتروني". "لم نتوقع العثور على آلاف المواقع التي تنتهك القواعد بهذا القدر."
منذ أن أظهرت نتائج الدراسة ذلكقد لا يكون حذف بيانات النموذج قبل الإرسال كافيًا لحماية نفسك من جمع البيانات ، فقد أنشأ الباحثون امتدادًا لمتصفح Firefox يسمى LeakInspector. يأمل الباحثون أن تؤدي بياناتهم إلى زيادة الوعي بالمشكلة ليس فقط للمستخدمين العاديين ، ولكن للمطورين ومسؤولي الموقع.
قراءة المزيد
القمر الصناعي الأمريكي "رأى" رسالة غير عادية من الأرض
فيديو منشور من الصاروخ الذي انطلق من معجل تجريبي
الوحش في مركز مجرتنا: انظر إلى صورة ثقب أسود في مجرة درب التبانة