Spy Pixels: Τεράστια απειλή για την ασφάλεια των email
A BBC ανέθεσε μια μελέτη στον βρετανικό διακομιστή email Hey για να εντοπίσει τον αριθμό των pixel κατασκοπείας που κυκλοφορούν στην ηλεκτρονική αλληλογραφία. Το αποτέλεσμα; Σοκαριστικό. Τουλάχιστον τα δύο τρίτα των email που έλαβαν οι χρήστες του περιείχαν το εργαλείο παρακολούθησης. Και αυτός ο αριθμός θα μπορούσε να είναι πολύ υψηλότερος, καθώς ο αριθμός των εγγραφών στον διακομιστή του Hey είναι πολύ χαμηλότερος από ό,τι σε μεγάλες πλατφόρμες όπως το Gmail ή το Outlook.
Η μελέτη, η οποία διεξήχθη στο Ηνωμένο Βασίλειο, αποκάλυψε ότι πολλές εταιρείες χρησιμοποιούν spy pixel στα διαφημιστικά τους email, ιδιαίτερα μεγάλες μάρκες όπως η Asos, η HSBC, η Unilever, η Vodafone και άλλες. Λαμβάνοντας υπόψη την εμβέλεια αυτών των παγκόσμιων εμπορικών σημάτων, ο αντίκτυπος αυτής της ευρείας χρήσης της κατασκοπείας είναι τεράστιος.
Τι είναι αυτά τα επεμβατικά pixel;
Το όνομα "spy pixel" εξηγεί καλά την έννοια του εργαλείου. Αυτές είναι συνήθως εικόνες .gif ή .png 1 x 1 pixel που ταιριάζουν με το χρώμα του φόντου. Με άλλα λόγια, είναι αόρατες με γυμνό μάτι. Όταν ανοίγετε ένα email που φορτώνει αυτόματα εικόνες, ο αποστολέας γνωρίζει ήδη ότι το έχετε ανοίξει και, ανάλογα με την υπηρεσία κατασκοπείας που χρησιμοποιεί, γνωρίζει ακόμη και πόσες φορές το έχετε ανοίξει.
Και πώς το ξέρει αυτό; Λοιπόν, κάθε εικόνα στο διαδίκτυο φιλοξενείται σε έναν διακομιστή. Για να ανοίξει την εικόνα, ο υπολογιστής στέλνει ένα αίτημα λήψης στην τοποθεσία φιλοξενίας και, ως αποτέλεσμα, οι πληροφορίες καταγράφονται και διαβιβάζονται σε όποιον προσλαμβάνει την υπηρεσία κατασκοπείας. Και οι κίνδυνοι είναι σημαντικοί. Άλλωστε, η διεύθυνση IP του μηχανήματος καταγράφεται και με αυτές τις πληροφορίες είναι δυνατό να προσδιοριστεί ο δρόμος όπου ανοίχτηκε το email. Ο David Hansson, συνιδρυτής της Hey, ισχυρίστηκε ότι αυτά τα pixel κατασκοπείας «αποτελούν μια τερατώδη απειλή για την ιδιωτικότητα».
Ο νόμος υπάρχει, αλλά...
Στο Ηνωμένο Βασίλειο και σε ορισμένα μέρη της Ευρώπης, υπάρχει ένας νόμος που προστατεύει τους χρήστες από αυτό το είδος εισβολής, ο οποίος ονομάζεται Κανονισμός για την Προστασία Προσωπικών Δεδομένων και τις Ηλεκτρονικές Επικοινωνίες (PECR). Και οι δύο κανονισμοί περιγράφουν κατευθυντήριες γραμμές για τον τρόπο με τον οποίο μπορούν να χρησιμοποιηθούν τα δεδομένα των ανθρώπων και απαιτούν από τις εταιρείες να δηλώνουν με σαφήνεια τις μεθόδους συλλογής πληροφοριών, καθώς και να λαμβάνουν συγκατάθεση για τη συλλογή αυτή.
Ο σύμβουλος απορρήτου στο διαδίκτυο, Πατ Γουόλσι, δήλωσε στο BBC ότι ο νόμος είναι πολύ σαφής, αλλά απαιτεί αυστηρότερη εφαρμογή. Άλλωστε, ακόμη και ο οργανισμός της Ευρωπαϊκής Ένωσης που είναι υπεύθυνος για το PECR χρησιμοποιεί κατασκοπευτικά pixel στο ενημερωτικό του δελτίο.
Η Βραζιλία δεν αποτελεί εξαίρεση. Θεωρητικά, Γενικός Νόμος για την Προστασία Δεδομένων, του 2018, θα μπορούσε να ταξινομήσει τη χρήση κατασκοπευτικών pixel χωρίς άδεια. Στην πράξη, σχεδόν κανείς δεν προσαρμόστηκε Οι εφαρμογές ενημερωτικών δελτίων και μάρκετινγκ μέσω email είναι οι ίδιες με αυτές που χρησιμοποιούνται στο εξωτερικό και χρησιμοποιούν τη λειτουργία για να παρέχουν σχόλια στους αποστολείς email.
Εικόνα: Φωτογράφος Ιστού (iStock)