Tracking-Methode für Werbetreibende
Nutzer-Verhalten per Autofill-Funktion verfolgen
von
Alexandra
Lindner - 02.01.2018
Foto: Rawpixel.com / shutterstock.com
AdBlocker und Tracking-Schutz machen es Werbetreibenden zunehmend schwerer, das Online-Verhalten der Nutzer auszulesen. Eine neue Methode ermöglicht es nun, die Autofill-Funktion des Browser dafür zu verwenden.
Webseitenbetreiber haben eine neue Möglichkeit gefunden, das Verhalten ihrer Nutzer auszulesen. Dies haben nun die Sicherheitsexperten von Freedom to Tinker herausgefunden. Demnach kann mittels eines speziellen JavaScripts trotz aktiviertem AdBlocker oder Tracking-Schutz das Online-Verhalten der Nutzer ausgespäht werden.
Wurde das Passwort zuvor gespeichert, kann dieses dank einem speziellen JavaScript nun auch von Seiten angefordert werden, die eigentlich kein Login benötigen
(Quelle: freedom-to-tinker.com )
Per integriertem JavaScript kann dem Browser nun ein nicht sichtbares Anmeldefeld vorgegaukelt werden, welches dank der Autofill-Funktion dann automatisch mit E-Mail-Adresse oder Benutzername sowie Passwort versehen wird.
Tracking ist sogar über einzelne Webseiten hinaus möglich
Wird die E-Mail-Adresse als Nutzername verwendet, ist es den Anbietern dieses JavaScripts sogar möglich, das Nutzerverhalten über die einzelnen Webseiten hinaus genau zu tracken und zu analysieren. Anhand einer E-Mail-Adresse ist ein Nutzer eindeutig identifizierbar und das Online-Verhalten kann so ganz spezifisch zugeordnet werden.
Die beiden bekanntesten Werbenetzwerke, die diese Methode anbieten, sind AdThink und OnAudience. Auch wenn die JavaScripts vornehmlich dazu bestimmt sind, das Nutzerverhalten zu tracken ist nicht auszuschließen, dass Passwörter und andere vertrauliche Daten auf diesem Wege ebenfalls ausgelesen werden beziehungsweise in falsche Hände geraten.
Um sich davor zu schützen hilft nur, die Autofill-Funktion vollständig zu deaktivieren. Selbst wer keine Login-Daten im Browser gespeichert hat, ist bei aktiver Autofill-Funktion gefährdet, mehr preiszugeben als gewollt. Damit können nämlich auch Felder wie der Vorname, das Geburtsdatum oder auch die postalische Adresse ausgefüllt werden.