收集哪些信息?
當(dāng)我們?cè)L問一個(gè)網(wǎng)站時(shí),一定數(shù)量的信息會(huì)自動(dòng)發(fā)送到該網(wǎng)站。這些信息可能包括以下內(nèi)容:
IP 地址- 互聯(lián)網(wǎng)上的每臺(tái)計(jì)算機(jī)都分配有一個(gè)特定的、唯一的 IP(互聯(lián)網(wǎng)協(xié)議)地址。計(jì)算機(jī)可能有靜態(tài) IP 地址或動(dòng)態(tài) IP 地址。如果我們有一個(gè)靜態(tài) IP 地址,它屬于一定程度上固定不變的。但是, ISP 擁有一組IP地址,并在每次連接到 Internet 時(shí)分配一個(gè)開放地址,這個(gè)地址就是一個(gè)動(dòng)態(tài) IP 地址??梢噪S時(shí)訪問www.showmyip.com來(lái)確定我們計(jì)算機(jī)的 IP 地址。
域名- 互聯(lián)網(wǎng)分為多個(gè)域,每個(gè)用戶的賬戶都與其中的域相關(guān)聯(lián)??梢酝ㄟ^查看 URL 的末尾來(lái)識(shí)別域;例如,.edu 表示教育機(jī)構(gòu),.gov 表示政府機(jī)構(gòu),.org 表示組織,.com 表示商業(yè)用途。許多國(guó)家/地區(qū)也有特定的域名?;顒?dòng)域名列表可從Internet 號(hào)碼分配機(jī)構(gòu) (IANA) 查到,中國(guó)的地區(qū)域名為.cn。
軟件詳細(xì)信息-可以確定用于訪問其站點(diǎn)的瀏覽器(包括版本),還可以確定計(jì)算機(jī)正在運(yùn)行的操作系統(tǒng)。
頁(yè)面訪問- 我們?cè)L問了哪些頁(yè)面、在給定頁(yè)面上停留了多長(zhǎng)時(shí)間以及我們是否通過搜索引擎訪問該站點(diǎn)的信息,通??晒┻\(yùn)營(yíng)該網(wǎng)站的組織使用。
如果網(wǎng)站使用 cookie,可能會(huì)收集更多信息,例如我們的瀏覽模式,其中包括訪問過的其他網(wǎng)站。如果訪問的站點(diǎn)是惡意站點(diǎn),則計(jì)算機(jī)上的文件以及存儲(chǔ)在臨時(shí)內(nèi)存中的密碼可能面臨威脅。
如何使用這些信息?
通常,網(wǎng)站方自動(dòng)收集的信息將用于合法目的,例如生成有關(guān)其站點(diǎn)的統(tǒng)計(jì)數(shù)據(jù)。通過分析統(tǒng)計(jì)數(shù)據(jù),可以更好地了解站點(diǎn)的受歡迎程度以及訪問最多的內(nèi)容區(qū)域?;蛟S能夠使用這些信息來(lái)優(yōu)化站點(diǎn),以更好地支持訪問它的人的行為。
應(yīng)用收集到的有關(guān)用戶的信息的另一種方法是營(yíng)銷。如果該站點(diǎn)使用 cookie 來(lái)確定訪問者訪問過的其他站點(diǎn)或頁(yè)面,則可能會(huì)使用此信息來(lái)為某些產(chǎn)品做廣告。這些產(chǎn)品可能位于同一站點(diǎn)上,也可能由合作伙伴站點(diǎn)提供。
但是,某些站點(diǎn)可能會(huì)出于惡意目的收集我們的信息。如果攻擊者能夠訪問我們計(jì)算機(jī)上的文件、密碼或個(gè)人信息,就可以利用這些數(shù)據(jù)為其謀取利益。攻擊者可能會(huì)竊取我們的身份,使用和濫用我們的個(gè)人信息以謀取經(jīng)濟(jì)利益。一種常見的做法是攻擊者使用此類信息一兩次,然后將其出售或交易給其他人。攻擊者從銷售或交易中獲利,交易數(shù)量的增加使得任何追蹤活動(dòng)變得更加困難。攻擊者還可能更改我們計(jì)算機(jī)上的安全設(shè)置,以便他們可以訪問和使用我們的計(jì)算機(jī)進(jìn)行其他惡意活動(dòng)。
否會(huì)泄露其他個(gè)人信息?
雖然使用 cookie 可能是收集信息的一種方法,但攻擊者獲取個(gè)人信息的最簡(jiǎn)單方法是索取。通過將惡意站點(diǎn)偽裝成為合法站點(diǎn),攻擊者可能會(huì)誘騙用戶向他們提供地址、信用卡信息、社會(huì)保險(xiǎn)號(hào)(在國(guó)內(nèi)對(duì)應(yīng)身份證信息)或其他個(gè)人數(shù)據(jù)。
如何限制收集信息量?
小心提供個(gè)人信息- 除非信任某個(gè)站點(diǎn),否則不要提供包括個(gè)人地址、密碼或信用卡在內(nèi)的有關(guān)信息。尋找該站點(diǎn)使用 SSL 來(lái)加密信息。盡管某些站點(diǎn)要求我們提供社會(huì)安全號(hào)碼(例如,與貸款或信用卡等金融交易相關(guān)的站點(diǎn)),但在線提供這些信息時(shí)要特別小心。
限制 cookie - 如果攻擊者可以訪問我們的計(jì)算機(jī),他可能能夠找到存儲(chǔ)在 cookie 中的個(gè)人數(shù)據(jù)??梢韵拗?cookie 的使用。
安全瀏覽- 小心訪問網(wǎng)站;如果看起來(lái)可疑,請(qǐng)離開該站點(diǎn)。還要確保采取預(yù)防措施,提高安全設(shè)置,使病毒特征庫(kù)保持最新以及掃描計(jì)算機(jī)以查找間諜軟件。
參考來(lái)源:CISA官方網(wǎng)站
聯(lián)系客服