Forskere fra Belgia, Nederland og Sveits analyserte de 100 000 mest populære nettstedene. De
Etter i mai 2021, forskernesjekket nettsteder for lekke passord, fant de også 52 nettsteder der tredjeparter samlet inn passorddata før de sendte dem. Gruppen formidlet sine funn til disse nettstedene, og alle samlinger er eliminert.
"Hvis du ser en knapp på skjemaet på nettstedet«send», da er det rimelig å forvente at det ikke vil gjøre noe før du klikker på det, sier Güneş Acar, professor og forsker i Radboud Universitys digitale sikkerhetsgruppe og en av studiens ledere. – Vi ble svært overrasket over resultatene våre. Vi trodde vi ville finne flere hundre nettsteder som samler inn e-post før du sender den, men disse resultatene overgikk alle våre forventninger."
Forskerne la til at informasjonen ble samlet inn fraved å bruke et verktøy hvis oppførsel ligner en keylogger - dette er ondsinnede programmer som registrerer alt brukeren skriver på tastaturet. Noen nettsteder logget hvert tastetrykk, men mange fanget opp alle feltdataene mens brukeren navigerte til neste.
"I noen tilfeller, når du klikker påneste felt, samler de inn informasjon fra det forrige, og når du klikker på passordfeltet, lagrer de e-posten, sier Asuman Senol, personvernforsker ved KU Leuven og en av studiens medforfattere. "Vi forventet ikke å finne tusenvis av nettsteder som bryter reglene så mye."
Siden resultatene av studien viser detsletting av skjemadata før innsending er kanskje ikke nok for å beskytte deg selv mot datainnsamling, forskerne opprettet en Firefox-utvidelse kalt LeakInspector. Forskerne håper at deres data vil øke bevisstheten om problemet ikke bare for vanlige brukere, men for utviklere og nettstedsadministratorer.
Les mer
Amerikansk satellitt "så" en uvanlig melding fra jorden
Publisert video fra raketten, som ble skutt opp fra en eksperimentell akselerator
Monsteret i sentrum av galaksen vår: se på bildet av et svart hull i Melkeveien