在线结算、在线支付、自动到帐、自动上货、网购批发 专注服务中小企业 会员中心 | 设为首页 | 加入收藏 | 繁体中文
服务热线:400-6966-014 咨询
网站首页软件购买软件动态软件下载常见问题全网推广合作商招贤纳士关于我们媒体报道
栏目导航
新闻搜索
热门点击
联系我们
  • 网址:www.we0546.com
  • 邮箱:414787450@qq.com
  • 电话:4006966014
  • 地址:山东省东营市东营区西二路471号北海嘉园C座305号

  • 首页新闻中心  
     
    第三方JavaScript追踪器收用户数据 Facebook正调查
    来源:转载 点击数:844次 更新时间:2018/4/20 14:29:46

      新浪科技讯 北京时间4月19日上午消息,一份安全报告认为,有人将第三方JavaScript追踪器插入使用Login With Facebook(用Facebook帐户登录)的网站,抓取Facebook用户个人数据,Facebook向媒体证实,它对正在报告所说的问题展开调查。

      通过追踪器可以收集用户的一些数据,包括名字、邮箱地址、年龄段、性别、地点、照片等信息,具体要看用户向网站提供什么信息。这些追踪器到底会用数据来做些什么事呢?不是很清楚,目前只能知道的是:许多追踪器所有者会利用收集的用户数据提供盈利性服务,比如Tealium、AudienceStream、Lytics、ProPS就是这样做的。

    第三方JavaScript追踪器收集用户数据图示第三方JavaScript追踪器收集用户数据图示

      报告来自Freedom To Tinker,它隶属于普林斯顿信息技术政策中心(Princeton's Center For Information Technology Policy)。研究人员将目光瞄准将近100万个网站,发现有434个网站滥用脚本,比如面向自由职业者的网站Fiverr.com、相机销售网站B&H Photo And Video、云数据提供商MongoDB。

      调查发现,演唱会网站BandsInTown将Login With Facebook用户数据发送到网站嵌入式脚本,这些网站安装了Amplified广告程序。隐藏的BandsInTown内嵌框架会在网站中加载,提取用户数据,然后就可以访问嵌入式脚本了。这样一来,恶意网站就能利用BandsInTown了解访问者的身份。虽然知道漏洞的存在,BandsInTown却没有进行修复。

      Facebook还没有发表正式声明回应此事,它只是告诉TechCrunch:“我们将会展开调查,然后回复您。”

      研究人员2017年1月从Alexa排名前100万位的网站中抽取5万个网站进行分析,得出上述结论。具体包括排名前15000位的所有网站,从1.5-10万位网站中随机抽取15000个网站,从10-100万位网站随机抽取2万个网站,总计5万个。(中天)

    版权申明:本站文章均来自网络转载,本站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。
    【刷新页面】【加入收藏】【打印此文】 【关闭窗口】
    上一篇:娃娃机有毒!广州各大商圈的6款公仔内都含有甲醛 下一篇:央视:携程13名员工针对美团诈骗赔付款被警方抓捕
     

      友情链接
    腾讯企业QQ招商银行金山360工商银行支付宝财付通
    快递查询东营招聘网绿色软件下载软件盒子天空下载西西软件园太平洋电脑网天极下载多多软件站
    好特下载飞翔下载泡泡网下载ECSHOP非凡软件站ZOL分流下硅谷动力豆豆网it168下
    广告服务 | 联系我们 | 关于我们 | 版权声明 | 友情链接
    Copyright 2009 - 2010 Powered By Zhirui Ver 3.6.5 鲁ICP备13019314号
    邮件:414787450@qq.com 电话:4006966014  地址:山东省东营市东营区西二路471号北海嘉园C座305号  法律顾问:山东众成仁和律师事务所