Recomendado, 2024

Escolha dos editores

Esta empresa de publicidade está usando supercookies incontroláveis ​​da Verizon para rastreá-lo

How Verizon, AT&T are using "supercookies" to track you online

How Verizon, AT&T are using "supercookies" to track you online

Índice:

Anonim

Uma empresa que correlaciona dados sobre usuários em diferentes sites para compartilhar com profissionais de marketing está usando IDs únicos inseridos pela Verizon no tráfego da Web móvel para recriar cookies de rastreamento que foram excluídos pelos usuários. começou há alguns meses, quando foi relatado que tanto a Verizon quanto a AT & T estavam injetando identificadores exclusivos nas solicitações da Web de seus clientes de telefonia móvel. Ativistas de privacidade criticaram a prática porque criam os chamados cookies perma (cookies permanentes) que não podem ser excluídos pelos usuários quando são adicionados em rota, no nível da operadora.

A AT & T depois disse que estava apenas testando sistema e, desde então, parou, mas a Verizon continua a adicionar UIDHs (Unique Identifier Headers) ao tráfego da Web como parte de dois programas que permitem aos anunciantes identificar usuários com base em informações demográficas, interesses, localização e outros critérios.

para remover malwares do seu PC com Windows]

“Quando os parceiros veem o identificador, eles podem determinar se o dispositivo faz parte de um grupo que um anunciante está tentando acessar e, em seguida, veicular o anúncio certo”, explica a empresa. No entanto, a empresa acredita que é improvável que os anunciantes usem seus UIDHs para construir perfis de clientes individuais, porque o UIDH muda com frequência e “outros identificadores permanentes e de longo prazo já estão amplamente disponíveis no mercado. No entanto, Jonathan Mayer, um cientista da computação da Universidade de Stanford, descobriu que uma empresa de publicidade chamada Turn, que rastreia usuários na Web quando eles visitam o site. sites importantes, como Facebook, Twitter, Yahoo, BlueKai, AppNexus, Walmart e WebMD, usam o Verizon UIDH para reaparecer seus próprios cookies de rastreamento.

Isso significa que se um assinante móvel da Verizon excluir os cookies armazenados em seu navegador, incluindo o criado pela Turn para rastrear sua atividade em diferentes sites, a empresa irá recriar o mesmo cookie e retomar o rastreamento quando mais tarde vir seu UIDH da Verizon. Isso significa que o usuário não obterá um slate limpo e seu perfil de rastreamento aumentará com o tempo.

“O impacto da privacidade também ultrapassa os navegadores para dispositivos móveis individuais”, explicou Mayer em um post no blog quarta-feira. “Se um cliente da Verizon se conectasse ao telefone, o notebook poderia ficar preso ao valor do zumbi. (O máximo em publicidade entre dispositivos!) E o valor do zumbi pode se espalhar entre lojas de cookies em um dispositivo, inclusive entre o navegador da Web e aplicativos individuais. (A última palavra em publicidade entre aplicativos!) ”

Por sua vez, admite que está usando o UIDH da Verizon para recriar cookies excluídos, mas o diretor geral da empresa e diretor de privacidade, Max Ochoa, argumentou em um post que“ limpar um cookie cache não é um método amplamente reconhecido de expressar de forma confiável uma preferência de não participação. ”

Segundo Ochoa, os usuários que desejam desativar a publicidade comportamental devem usar a ferramenta de desativação do consumidor nos sites da Network Advertising Initiative. (NAI) ou a Digital Advertising Alliance (DAA). Esta ferramenta on-line pode ser usada para criar cookies de exclusão para cada uma das empresas de publicidade que participam desses programas de autorregulamentação, incluindo Turn.

Nenhuma defesa real

Mas aqui está a ironia: Segundo Mayer, enquanto a Turn recria excluídos os cookies de rastreamento para clientes da Verizon que usam os UIDHs, ele não faz o mesmo para os cookies de desativação se eles foram definidos e depois removidos por esses usuários.

“Limpar seus cookies não é a maneira de optar por não fazer ajustes publicidade, e pode de fato ser contraproducente se você limpou o cookie que indica que você optou por não participar ”, disse Ochoa. “Essa escolha seria então apagada e precisaria ser re-expressa”.

A Verizon também permite que os assinantes optem por não receber seus programas Relevant Mobile Advertising (RMA) e Verizon Selects, que usam o UIDH. No entanto, essas configurações impedem a Verizon de compartilhar dados associados a esses cabeçalhos de usuários com parceiros de publicidade.

Os UIDHs ainda são injetados em solicitações da Web e ainda podem ser usados ​​para rastreamento ou reabertura de cookies por empresas como Turn ou até mesmo membros da Network Advertising Initiative (NAI) e da Digital Advertising Alliance (DAA).

“Então, o que um assinante da Verizon deve fazer?”, disse Mayer. "O bloqueio de anúncios seria eficaz, mas não é compatível com os navegadores Android ou iOS padrão. Usando uma VPN ou outro proxy seguro funcionaria, apesar de ser bastante complicado. Para um usuário comum, simplesmente não há defesa ”.

“ Está claro que a Verizon não entende os riscos de privacidade que está impondo aos seus clientes ”, disse o grupo de defesa Electronic Frontier Foundation em um post no blog. “O programa UIDH deve ser encerrado hoje. No futuro, a empresa deve comprometer-se a obter um consentimento prévio, genuíno e informado para quaisquer futuras atividades de rastreamento. ”

Top