کلاهبرداری روز شخصی امنیت اطلاعات سایبری امنیت ملی NCSA

/>

من در حال آماده سازی کاری برای روز حفظ اطلاعات داده ها در تاریخ 28 ژانویه بودم ، وقتی که چیزی واقعاً نگران کننده را کشف کردم …

امسال و هر سال از سال در سال 2007 ، روز حریم خصوصی داده ها توسط "اتحاد امنیت سایبری ملی" یا NCSA به طور خلاصه حمایت می شود. NCSA مدتی در سال 2005 وب سایت "Stay Safe Online" را از مایکروسافت به دست آورد و هر روز صفحه روزانه حفظ حریم خصوصی داده ها را به شدت ارتقا می دهد.

وب سایت Stay Safe Online دارای ابزاری برای "کمک به مردم" تنظیمات حریم خصوصی برای انواع مختلف است. وب سایت ها و خدمات محبوب در دسته بندی های مختلف. مشکل این است که وب سایت NCSA در هر صفحه یک اسکریپت ردیابی Hotjar دارد.

Hotjar چیست؟

Hotjar یک شرکت "تجزیه و تحلیل رفتاری" است که نقشه های حرارتی کلیک ، انتقال و پیمایش و همچنین ضبط های بازدید کننده کامل را ارائه می دهد. (تفریحی از جلسه مشاهده افراد ، نشان می دهد که در کجا و هنگام حرکت آنها موس خود را حرکت داده اند ، آنچه را که در آنجا پنهان شده اند – هر کاری که در وب سایت انجام داده اند.

شخصی با استفاده از این ابزار در وب سایت ایمن بماند تا "بروزرسانی کند" تنظیمات حریم خصوصی آنها "، در واقع به شما کمک می کند تا Hotjar در ایجاد پروفایل اطلاعاتی درباره خود ، از جمله سایت هایی که از آنها خرید می کنند ، سرویس ایمیل که آنها استفاده می کنند ، نوع دستگاه تلفن همراه آنها ، نحوه گوش دادن به موسیقی ، به اشتراک گذاری عکس ها و فیلم ها ، خدمات اشتراک گذاری سواری که از آنها استفاده می کنند ، موتورهای جستجوگر مورد علاقه آنها ، شبکه های اجتماعی ، مرورگرهای وب و موارد دیگر.

در اینجا بایگانی صفحه وجود دارد ، بنابراین می توانید بدون ردیابی Hotjar ، آن را مشاهده کنید: http://archive.is/fp4Br

در اینجا ل جوهر به صفحه اصلی "تنظیمات حریم خصوصی خود را به روز کنید" (سلب مسئولیت: با خطر خود کلیک کنید – این صفحه شما را ردیابی می کند!)
https://staysafeonline.org/stay-safe-online/managing- your-privacy / management-privacy-settings /

اسکریپت رهگیری Hotjar در هر صفحه

وب سایت StaySafeOnline از WordPress برای CMS خود استفاده می کند ، و به نظر می رسد که اسکریپت ردیابی برای Hotjar در الگوی پاورقی موضوع وردپرس قرار داده شده است ، بنابراین منحصر به صفحه "به روزرسانی تنظیمات حریم خصوصی" نیست. Hotjar در هر صفحه از وب سایت "ایمن ماندن آنلاین" رفتار شما را ردیابی می کند. در حالی که استفاده از این ابزارهای تحلیل رفتاری به ویژه در آن صفحه خطرناک است ، یک وب سایت که ادعا می کند به افراد کمک می کند تا از حریم شخصی خود محافظت کنند ، نباید رفتار کاربران را با هر ظرفیتی پیگیری و تجزیه و تحلیل کند ، اما خصوصاً نه با حدی که با استفاده از ابزاری مانند Hotjar انجام شود. [19659003] در اینجا كدی همانطور كه ​​در منبع منبع وب سایت آنها ديده می شود وجود دارد:

Hotjar چیست؟

به قول خودشان: "تجزیه و تحلیل رفتار آسان شد." مردم رفتار کاربران خود را تجسم می کنند با ابزارهایی مانند: [

  • نقشه های حرارتی را کلیک کنید ، جابجا کنید و حرکت کنید
    با نمایش بصری کلیکها ، شیپور خاموشی ها و رفتار پیمایش [سایتهایخودرابفهمیدکهکاربرانچهمیخواهند،درموردآنهامراقبتوانجاممیدهند
  • ضبط بازدید کنندگان
    را ببینید کاربران می بینند – حدس کار را با ضبط رفتار بازدید کننده واقعی در سایت خود حذف کنید. با دیدن کلیک بازدید کنندگان ، شیرهای برقی و حرکات ماوس …

منبع: https://www.hotjar.com/tour/ موفق19659012 250Hotjar در خط مشی رازداری خود ذکر شده است

در صفحه سیاست حفظ حریم خصوصی آنلاین بمانید. state:

ما همچنین از Hotjar برای درک بهتر نیازهای کاربران و بهینه سازی این سرویس و تجربه استفاده می کنیم. Hotjar یک سرویس فناوری است که به ما کمک می کند تا تجربه کاربران خود را بهتر درک کنیم (به عنوان مثال چقدر زمان آنها را در کدام صفحات می گذارند ، روی چه پیوندهایی کلیک می کنند تا کلیک کنند ، کاربران چه کاری انجام می دهند و دوست ندارند و غیره) و این به ما امکان می دهد ساخت و خدمات خود را با بازخورد کاربر حفظ کنید. Hotjar از کوکی ها و فن آوری های دیگر برای جمع آوری داده ها در مورد رفتار کاربران و دستگاه های آنها (به ویژه آدرس IP دستگاه (مخصوصاً اسیر و ذخیره شده فقط به صورت ناشناس) ، اندازه صفحه نمایش دستگاه ، نوع دستگاه (شناسه های منحصر به فرد دستگاه) ، اطلاعات مرورگر ، موقعیت جغرافیایی استفاده می کند. (فقط کشور) ، زبانی که برای نمایش وب سایت ما استفاده می شود). Hotjar این اطلاعات را در یک پروفایل کاربری مستعار ذخیره می کند. نه Hotjar و نه ما هرگز از این اطلاعات برای شناسایی کاربران جداگانه یا مطابقت آن با داده های بیشتر در مورد یک کاربر جدا استفاده نخواهیم کرد. برای اطلاعات بیشتر ، لطفاً با کلیک روی این لینک به خط مشی رازداری Hotjar مراجعه کنید.

افزودنی این اسکریپت در هر صفحه

برای بدتر شدن امور ، NCSA همچنین اجازه نامه معروف بدنام "دکمه AddThis" در هر صفحه را داده است. براساس وب سایت AddThis ، "AddThis بینش بی نظیری در مورد علاقه ها و رفتارهای بیش از 1.9 میلیارد بازدید کننده در وب ارائه می دهد."

در اینجا کد همانطور که در کد منبع وب سایت آنها مشاهده می شود ، است:


19659032] شناسه های منحصر به فرد مانند شناسه کوکی در مرورگر شما ؛
  • آدرس های IP و اطلاعات به دست آمده از آدرس های IP ، مانند موقعیت جغرافیایی ؛
  • اطلاعات مربوط به دستگاه شما مانند مرورگر ، نوع دستگاه ، سیستم عامل ، حضور یا استفاده از 'برنامه ها' ، وضوح صفحه یا زبان مورد نظر ؛
  • تاریخ و زمانی که به سایت ناشر مراجعه کرده اید یا از نوار ابزار AddThis استفاده کرده اید ؛
  • URL مرجع و جستجوی وب که برای یافتن و پیمایش استفاده کرده اید. به یک سایت ناشر ؛
  • AddTh به دلایل مختلف از این اطلاعات استفاده می کند ، از جمله:

    1. ب) برای فعال کردن ناشران AddThis و مشتریان و شرکای Oracle Marketing & Data Cloud برای بازاریابی محصولات و خدمات به شما ؛
    2. د) برای پیوند مرورگرها. و برنامه های مختلف در دستگاه ها ؛
    3. ه) برای همگام سازی شناسه های منحصر به فرد ؛

    همچنین:

    "ما ممکن است AddThis داده ها را با اشخاص ثالث زیر برای یک هدف تجاری به اشتراک بگذاریم یا بفروشیم: Oracle Marketing & مشتریان و شرکای ابر ، از جمله بازاریابان دیجیتال ، آژانسهای تبلیغاتی ، ناشران وب ، سکوهای سمت تقاضا ، سیستم عاملهای مدیریت داده ، سکوهای طرف عرضه و شبکه های رسانه های اجتماعی. "

    و همچنین:

    " برای پاسخ به درخواست های دولت ، از جمله مقامات دولتی و دولتی خارج از کشور محل اقامت شما ، برای امنیت ملی و / یا اهداف اجرای قانون. "

    منبع: http://www-uat.addthis.com/privacy/ موفق19659003 آنها ماهیت غیرقانونی AddThis در تاریخ اینترنت کاملاً مستند است. . همانطور که در این مقاله ProPublica به تفصیل آمده است ، AddThis همچنین در سال 2014 با استفاده از تکنیک های پیشرفته اثر انگشت بوم بوم گرفتار شد.

    نکته باید روشن باشد – AddThis نباید در هیچ وب سایتی باشد که ادعا می کند به مردم کمک می کند تا از حریم شخصی خود محافظت کنند. عجیب ترین چیز این است – من نمی توانم پیدا کنم جایی که آنها از آیکون های رسانه اجتماعی اجتماعی AddThis استفاده می کنند ، که قرار است نقطه فیلمنامه باشد. نمادها را می بینم ، اما نمادها از AddThis استفاده نمی کنند. در سیاست حفظ حریم خصوصی آنها نیز هیچ اشاره ای به آن نشده است – به نظر می رسد ممکن است که آنها حتی متوجه این موضوع نشوند که در وب سایت آنها وجود دارد ، که در بهترین حالت بسیار غیرمسئولانه است.

    NCSA کیست؟

    امنیت ملی سایبر اتحاد (NCSA)
    یک همکاری منحصر به فرد در بین دولت فدرال
    ، شرکت های پیشرو در بخش خصوصی ،
    انجمن های صنفی و سازمان های آموزشی است.

    منبع: http://www.oecd.org/sti /ieconomy/35488934.pdfociation19659003 حمله اولین نگاهی به اعضای هیئت مدیره آنها ، که شامل افراد زیر می شود:

    • Raytheon – پیمانکار دفاع آمریكا ، همچنین دارای اطلاعات ، اطلاعات و خدمات Raytheon است كه در زمینه اطلاعات ، اطلاعات و خدمات Raytheon تخصص دارد ، كه تخصص در زمینه های اطلاعات ، نظارت و شناسایی را دارد. راه حل های پیشرفته امنیت سایبری و راه حل های مبتنی بر اطلاعات برای امنیت میهن.
    • Comcast
    • Facebook
    • Uber (اکنون بخش رهایی از کار معقول تر است)
    • الی لیلی (یک شرکت دارویی)
    • ADP Payroll Services [19659033] American Express
    • Mastercard
    • Bank of America
    • US بانک

    مدیر اجرایی NCSA کلوین کلمن است ، که علاوه بر بخش خصوصی ، 2 دهه برای کاخ سفید و وزارت امنیت داخلی ایالات متحده کار کرده است.

    "او با انواع مختلفی همکاری و همکاری داشته است. سازمان های عالی دولتی ، از جمله آژانس اطلاعات مرکزی ، دفتر تحقیقات فدرال ، وزارت دفاع ، مرکز تقسیم و تجزیه و تحلیل اطلاعات دفاع ملی ، آژانس امنیت ملی و به طور داخلی با دفتر امنیت سایبری و ارتباطات وزارت امنیت میهن.

    در بخش کمیته مشاوره ارتباطات در زمینه امنیت ملی رئیس جمهور در بخش هایی از دولت های جورج دبلیو بوش و باراک اوباما کار کرد. در اوایل دوره اول ریاست جمهوری اوباما ، كلمن به عنوان عضو ستاد امنیت ملی كاخ سفید مشغول به كار بود و سیاست های امنیت سایبر را با جامعه اطلاعاتی و همچنین سازمان های دولتی ، محلی ، بین المللی و بخش خصوصی هماهنگ می كرد. "

    منبع: https : //staysafeonline.org/about/staff/

    ما برای اظهار نظر به NCSA و Stay Safe Online دسترسی پیدا کردیم و این مقاله را با پاسخ های دریافتی ما به روز می کنیم.

    این وب سایت مطمئناً قانونی به نظر می رسد ، و به شرح زیر ارائه می شود. یک وب سایت غیر انتفاعی مفید برای کمک به شما در محافظت از حریم شخصی شما. با این حال ، بررسی سریع کد منبع وب سایت آنها اسکریپت های ردیابی بسیار قدرتمند شخص ثالث را نشان می دهد که قادر به ضبط هر حرکت ماوس ، پیمایش و کلیک بر روی ساخت شما هستند. همانطور که قبلاً گفتیم – "اعتماد نکنید. تأیید کنید. "

    درباره کریس میلر

    SVP از بازاریابی برای دسترسی به اینترنت خصوصی ، حفظ حریم خصوصی آنلاین و مدافع و فعال آزادی ، موسیقی دان ، بازاریابی و عاشق طبیعت.

     VPN Service" title = "VPN Service" />
   </div>
<p><a href=