据国外媒体报道,研究人员发现,有一种非常难以摆脱的新型在线追踪工具被用来尾随从白宫官网到色情网站YouPorn.com的热门网站的访问者。
据普林斯顿大学和比利时鲁汶大学的研究人员披露,这种名为“帆布指纹鉴别”的追踪技术的运作原理是:引导访问者的网络浏览器绘出隐藏图像。由于不同的计算机(如包含不同的字体、不同的软件、不同的时钟设置等特征)绘出的图像略有不同,那些图像可用于给每名用户指派一个唯一识别码。
与其它的追踪工具一样,帆布指纹用于根据人们访问的网站创建个人配置文件。那些文件有助于向他们推送相关的广告、文章和其它类型的内容。
不过该类技术极难屏蔽,标准的网络浏览器隐私设置或者AdBlock Plus等反追踪工具都无法阻拦它。
研究人员发现,在最热门的10万个网站当中,有5%有帆布指纹鉴别的计算机代码,那些代码主要来自一家名为AddThis的公司。所涉网站使用了AddThis的社交媒体共享工具。其它的帆布指纹鉴别代码制造者包括德国数字营销商Ligatus和加拿大约会网站Plentyoffish。
AddThis CEO里奇·哈里斯(Rich Harris)称,公司是在今年早些时候开始测试帆布指纹鉴别技术,让其作为替代传统的用户追踪途径“cookie”的潜在方式。
“我们想要找到一个cookie替代品。”哈里斯受访时表示。
他说,公司在启动测试之前考虑过帆布指纹鉴别的隐私影响,但最终认定“它符合现行的法规政策”。
他补充道,公司仅使用通过帆布指纹收集的数据进行内部研发,如果用户在其电脑上安装了AddThis选出式cookie,那公司是不会利用收集回来的数据定向投放广告或者提供个性化服务的。
领导普林斯顿大学研究团队的计算机科学教授埃尔文德•纳拉亚南(Arvind Narayanan)反驳道,迫使用户去相信自己的话并非AddThis的最佳隐私保护方式。
AddThis并未通知相关网站它们被置入代码。据其发言人称,这是因为他们需要在活跃环境下展开研发项目,以获得最佳的测试效果。
她补充道,公司并没将收集回来的任何数据用于定向广告投放和提供个性化服务——不管是来自帆布指纹还是来自传统的cookie追踪的数据。
YouPorn.com发言人回应称,公司“对于AddThis包含可能危害我们的用户隐私安全的追踪软件全不知情”。YouPorn已在AddThis的技术被曝光后将它从YouPorn.com移除。
译者:乐邦