您当前的位置:首页 > 洋洋大观

你在看毛片,毛片也在看你

时间:2015-04-27 10:12:36  来源:VICE中国  作者:

 如果你发起一份 “你是否会在线看成人片” 的问卷,得到的结果肯定不真实。不过尽管人会说谎,科技不会:浏览痕迹和在线追踪技术还是把道貌岸然的你暴露无遗。无论你在哪里看成人片,都会被成人网站追踪;根据来自美国旧金山的网络工程师布雷特·托马斯(Brett Thomas),只要成人网站愿意,追踪你的浏览痕迹轻而易举(即使你会在看过之后清除历史记录和缓存),你打开的每一个标签页都会在他们那里有所显示。


前段时间,布雷特在酒吧里与一个成人网站的网管闲扯。刚开始在聊经济形势,但聊着聊着就开始聊正事:这名网管坚称,说那些指控成人网站在靠收集或出售用户个人信息赚钱的说法并不属实。但很显然,布雷特并不买账。“如果你今天上网看成人片,即便是隐身模式下,也要随时做好准备,因为你的浏览记录依然有可能被公诸于众,并且影响到你本人的生活,” 在他一篇标题为 “成人网站极有可能是下一波个人隐私大泄漏的罪魁祸首” 的博客中,布雷特这样写道。


他的意思大概是,无论你在用什么浏览器,Chrome、Safari、火狐、还是其他的,它们都具有一项特殊的功能:当你在线时,这些浏览器会发出一系列的信息,而这些信息最终都会用来识别你本人的身份。事实上,在每一个你浏览过的网页上,都会留下浏览痕迹。因此,剩下的事情就是把这些信息联系起来,随便找一个网络专家,都可以根据你在 Pornhub 或者 Xvideos 这些成人网站上的浏览记录,寻找到你在社交网络上的账号(包括你用社交网络登录的其他网站账号)。


布雷特认为,所有你访问的传统网站都会存储足够的数据,让你的账户信息与浏览器相连 —— 无论是通过直接的方式,还是使用第三方平台的方式,都是如此。他说的没错。所有的网页,不光是成人网站,都安装了一些跟踪系统,会在你不知晓的情况下,将你的信息直接传输给第三方合作公司。这样的情况有很多,拿谷歌统计(Google Analytics)来说,它除了监控网站流量之外,还会记录你的个人信息;另外一些网站上的社交分享按钮或第三方植入广告,也具备此类功能。


所以当你在 XNXX 上搜索 “皮具控” 时,你不仅仅向该网站发送了你的情趣需求,也向谷歌发送了你的 “第三方请求”,还向网络追踪公司 AddThis,以及另一个名为 Pornvertising 的公司发送了同样的请求 —— 即使你的浏览器正处于隐私模式。当然,你也发送了一些可以被用来识别你的电脑或者你 IP 地址的数据。


在如此多的请求里,还伴随着不断上升的黑客袭击。布雷特介绍说,这意味着一整套关于你的色情习惯的资料正处在被泄露的边缘。他认为如今一些黑客正在截取这些数据,将全世界撸者的成人片浏览记录建成了一个数据库;如果他们想把这些信息发布于人人可见网络上,轻点鼠标即可。


这种信息的暴露,不仅仅会暴露出你内心羞于承认的小癖好,让你的恋足癖和大胸爆乳癖公之于众,还会对另一些人造成不可估量的严重影响:如果你生活在一个通过政治权力压制性取向的地方,那么仅仅是 “观看钙片” 这一行为,就会造成潜在的人身危险。

在布雷特提及的成人网站中,只有 Pornhub 给出了官方回复。在他们的一篇声明中声称,布雷特的结论 “不仅仅是完全错误,还存在严重的误导”。在这篇言辞激烈又冗长的反驳里,Pornhub 指出,他们需要大量的服务器空间来存储客户的浏览历史,一天要处理多达3亿次请求;而处理这些请求大约需要3600兆兆字节的空间,更不用说去筛选这些请求耗费的时间了。一位 Pornhub 网站的发言人说:“Pornhub 原始服务器日志只会在很短时间内暂时保留用户的代理及 IP 地址,从来不会保存浏览器的痕迹。”


无论如何,即便布雷特的声明存在漏洞,但多数我交谈过的网络安全研究人员和专家在面对他的观点时,都普遍认为:你的成人片浏览记录的确不安全。“我认为布雷特的言论绝对属于合理担心的范畴,” 来自 CDT 公司的隐私管理专家贾斯丁·布鲁克曼(Justin Brookman)说。“浏览器的隐私模式并不会阻止追踪装置,清除了也没用。”


我决定自己试试。我使用一个叫 Ghostery 的隐私应用插件,来识别并阻断在网页强行安装的追踪程序;然后我访问了5个比较火的成人网站,分别是 XVideos、XHamster、Pornhub、XNXX 以及 Redtube —— 在这里非常有必要声明一下,这些网站太有影响力了,因为根据 Alexa 这个专业发布世界网站排名的网站显示,XVideos 的世界访问量排在43位,相比之下,Netflix 排在第53位,Gmail 排在66位。


根据 Ghostery 的监测,这5家网站的网页上都有追踪装置,并且传输数据给了一大堆第三方合作公司,包括谷歌、Tumblr、以及一些特殊行业的广告服务商,诸如 Pornvertising 和 DoublePimp 等网站。此外,大部分的成人网站在地址栏都直接明确地显示着影片的名字,比如 XVideos、XHamster、以及 XNXX 的影片链接地址一般都是 “http://www.pornsite.com/view/embarrassing-form-of- ...” 这种形式的,只有 Pornhub 和 Redtube 会掩盖以影片名字为链接的地址,而是改为 “www.pornsite.com/watch_viewkey=19212.” 这种形式的链接。


“网址 url 是 HTTP 请求中最基本的信息之一,” 研究个人隐私领域的学者蒂姆·李伯特(Tim Libert)对我说。“所以一些诸如谷歌或 Tumblr 的网站可以在不显示影片名字的情况下获取这一信息,但纯数值的链接地址(比如 ‘?id=123’ )不会显示出用户的个人性偏好,但也可以明确用户正在登陆成人网站。而不加掩饰的描述性网址,会显示出用户正在观看的确切内容;所以当你输入某些挑逗类的词汇时,一切将不再是秘密。” 他还强调,所谓的 “隐身模式” 对追踪软件起不到什么拦截效果。当你输入网址时,只要地址栏出现了那些令人尴尬的标题,那些广告商和数据代理还是能获取你的信息。至于他们怎么处理这些数据,你就不知道了,而且你的信息最终都会保存在某一个数据库里。永远。


当然,只要你在上网,浏览痕迹都会被追踪。这些追踪并不一定是恶意的,因为网络开发者(包括那些成人网站的开发者)必须要依赖于一些第三方工具,来增强网站的功能性和信息流动性。最近的调查显示,91%的健康类网站也会将你在健康方面的搜索数据传输到第三方合作公司去,跟成人网站一个道理。


并不是每个人都坚信布雷特的预言会真的实现。美国电子前线基金会的技工库珀·昆丁(Cooper Quintin)认为,布雷特混淆了两个概念:网络追踪器追踪用户的浏览记录的行为,和黑客泄露成人网站用户浏览信息的威胁。在他看来,这是两码事。他也承认,这两件事都是有可能会发生的;但他认为,布雷特的言论有点耸人听闻了。


“相比于他说的那些,更有可能发生的威胁是:成人网站被黑客袭击,进而导致用户的信用卡信息被盗,” 他分析道。“你想想看,如果你是个黑客,当然更愿意出售用户的信用卡信息啊!公布用户的隐私对你有什么好处?”


而在布雷特看来,这件事的重点在于:互联网的匿名时代真正走到了尽头。“很不幸的是,匿名这件事与最新的互联网现实(开放网络和脚本语言)互相排斥,” 他说道。“现在你能做的只有祈祷,祈祷当全世界所有人的成人网站浏览记录都被曝光时,你的记录至少能没那么尴尬。从你现在的浏览习惯做起吧,过去的可能已经没办法改变了。”



作者:布莱恩 默钱特

插图:史蒂芬 格雷汉姆

 

翻译:董迪聪

来顶一下
返回首页
返回首页
发表评论 共有条评论
用户名: 验证码:
推荐资讯
饶毅,不做院士又怎样?
饶毅,不做院士又怎样?
嫁给梁山的女人——女烈士扈三娘事迹感动大宋
嫁给梁山的女人——女
司徒文:我所知道的北大武斗
司徒文:我所知道的北大
 NASA:依赖施舍的伟大
NASA:依赖施舍的伟大
相关文章
    无相关信息
栏目更新
栏目热门