Votre fournisseur d'accès Internet, l'historique de navigation, et ce qu'il faut faire à ce sujet
Publié: 4 Avril 2017 par William Tsing
À la fin de Mars, le Congrès a approuvé une levée des restrictions imposées aux fournisseurs de services Internet facture l' année dernière au sujet de ce qu'ils pouvaient faire avec des informations telles que les habitudes de navigation des clients, l' historique d'utilisation de l' application, les données de localisation, et les numéros de sécurité sociale. Ils absous en outre les FAI de la nécessité de renforcer leurs fonds de données des clients existants contre les pirates et les voleurs. Pour en savoir plus sur les détails de la facture, vous pouvez voir les rapports sur le Washington Pos t et Ars Technica . Étant donné que les restrictions abrogées n'étaient pas encore en vigueur, l'impact immédiat du nouveau projet de loi est un peu claire. Mais étant donné ce qui se passe généralement avec les magasins massives de données agrégées des clients, dans un emplacement précis, le pronostic est pas bon.
Alors, quel est le pire qui puisse arriver? Courons à travers quelques résultats probables:
Nous pourrions tous être au courant de cela; lorsque nous achetons un produit en ligne et voir des annonces pour elle sans relâche pendant quelques semaines par la suite. Mais avec une précision accrue des métadonnées, annonce reciblage peut être beaucoup plus « efficace ». À titre d'exemple, certaines sociétés d'escroquerie de support technique préfèrent attirer leur personnel directement de detoxes de drogue et rehabs complices, en grande partie afin d'assurer une base d'employés conforme, désespérée. Donc, la prochaine fois que quelqu'un cherche l'aide d'une dépendance à l'héroïne intraitable, ils pourraient obtenir des annonces ciblées pour rehabs sans licence qui viennent avec une nouvelle offre d'emploi d'escroquer les personnes âgées. Peut-être que si mon historique du navigateur est en corrélation avec ceux de faible revenu ou les chômeurs, mes annonces rempliraient avec le travail contre les escroqueries à la maison. Ou faible phrasé de recherche d'alphabétisation, en collaboration avec de faibles revenus, pourrait me faire dirigé vers les escroqueries de marketing multi-niveau. Il y a une corne d'abondance de façons de cibler les faibles et les plus vulnérables par métadonnées et il est à la fois juridique et rentable.
Comme on peut le voir avec de nombreux cas de violence familiale, les agresseurs ont aucun scrupule contre l' utilisation de la technologie pour traquer et harceler leurs victimes. Un article de 2014 NPR a sondé une série d'abris de violence familiale et a trouvé 75% de leurs clients avaient traité les agresseurs les surveiller à distance en utilisant des applications mobiles cachés . Certaines applications mal conçues ont lié plusieurs ensembles de données d'utilisateur ainsi que , pour créer des applications par inadvertance « harcèlement criminel ». Une fois que les métadonnées de recherche est vendu ouvertement, une personne souffrant de violence familiale aurait du mal à la recherche d'un refuge local sans leur partenaire le sache. Même avec de nouvelles maisons et de nouvelles identités, une victime aurait à vivre avec la crainte de leurs modèles de recherche associés à l' adresse IP de les identifier, de façon permanente. Traquer via des métadonnées a été considérée comme un problème avant et il sera très probablement à nouveau se produire.
Nous avons vu doxware dans la nature avant . Mais lorsque la barrière à l' entrée est abaissée simplement avoir assez d' argent pour acheter les données incriminantes en question, pourquoi ne pas plus de criminels obtenir dans le jeu? Comme on le voit avec ransomware et les escroqueries de support technique, lorsque les limites techniques d'un crime sont enlevés, des gens prêts à l' essayer de multiplier de façon exponentielle. Rançonner l'historique du navigateur de la victime semble être l' argent facile.
Pour l' essentiel, une fois que ces données commence à être collectées, stockées et préparées à la vente, il y a un chronomètre fixé pour le temps de la violation et la diffusion de vos données au plus offrant sur le web sombre. Pense que c'est hyperbolique? En 2015 , Comcast a publié les données personnelles de près de 75 000 clients de la Californie en raison d' une erreur de l' opérateur . Dans un incident séparé la même année, 200.000 clients avaient leurs données Comcast vendus sur le web sombre . En 2014, Comcast n'a pas patché correctement leurs serveurs de messagerie et les pirates raflé pouvoirs étendus . Pour ne pas être en reste, Time Warner a leurs clients dans des incidents manqué ici et ici . Cox Communications payé la FCC a 595000 $ d' amende pour violation de ses données clients. Compte tenu de l'expérience de la gestion des données clients à ce jour, combien de temps jusqu'à la prochaine rupture?
reciblage publicitaire
Stalking
Historique de navigation Ransom
Il est temps de Breach
Mais cela est mauvais et je ne veux pas?
Bien que les options sont limitées et parfois frustrant, il y a certaines choses que vous pouvez faire. Pour lutter contre reciblage ad, un bloqueur de publicité fonctionne très bien. Il est terriblement difficile à prendre par la publicité mensongère ou frauduleuse, ou tout simplement trop intrusif si vous ne pouvez pas le voir. Cependant, la plupart des sites d'information les plus réputés comptent sur la publicité pour les revenus, afin qu'ils demandent aux utilisateurs de désactiver les bloqueurs de publicité afin d'accéder au contenu. Cela ne répond pas vraiment à la question des partis tiers ténébreuses faire des choses malencontreux avec vos données, ce qui nous amène à ...Les réseaux privés virtuels (VPN)
Voici des dragons, cependant, parce que de nombreux fournisseurs de VPN ne sont pas plus fiables que les fournisseurs de services Internet que nous aimons tous si cher. Si vous allez à un site d'examen VPN , vous pouvez voir les derniers réseaux privés virtuels et comment ils empilent sur des critères de qualité, qui comprennent généralement, mais sans s'y limiter:- Ont-ils conserver les journaux de votre activité?
- Quelle quantité de données identifiables qu'ils ne continuent à vous?
- Est-ce qu'ils ont un contrôle physique sur leurs propres serveurs VPN?
- Quels sont les pays les serveurs situés dans?