Supercookie: hiểm họa mới đang xuất hiện trên Internet
Một loại “siêu cookie” (supercookie) đă luôn theo dơi thói quen lướt web của người dùng Internet theo cách thức tinh vi và khó bị phát hiện hơn loại cookie truyền thống.
Supercookie là ǵ?Cách thức này vẫn được xem là hợp pháp vào thời điểm hiện tại, và chúng đă vượt xa khái niệm “cookie” (*) mà chúng ta vẫn quen thuộc. Cụ thể hơn, MSN và Hulu đă và đang âm thầm cài đặt lên máy tính người dùng những file “supercookie” (tạm dịch: siêu cookie), có khả năng tái tạo toàn bộ hồ sơ hoạt động của người dùng, ngay cả khi họ đă… tự tay xóa bỏ cookie thông thường. Đây là những ǵ mà các chuyên gia nghiên cứu tại Đại học Stanford và Đại học California vừa phát hiện.
Nhiều trang web do Microsoft sở hữu, trong đó có MSN.com và Microsoft.com, đă sử dụng supercookie để “do thám” người dùng.
Ảnh minh họa: Wall Street Journal - Việt hóa: Trí VươngSupercookie được trang web “để lại” ở những vị trí khác với cookie thông thường trên máy tính người dùng, chẳng hạn như ở trong phần “cache” (bộ nhớ đệm) của các trang web vừa ghé thăm trước đó. V́ thế, kể cả những người dùng có kiến thức về bảo mật cũng sẽ gặp khó khăn trong việc “t́m và diệt” những supercookie này.
(*): Cookie được xem là những tin nhắn đơn giản được máy chủ, đang quản lư một website, chủ động gửi đến tŕnh duyệt web đang dùng để lướt trang web đó, nhằm mục đích theo dơi các hoạt động của người đang xem website.
Khi tắt tŕnh duyệt th́ cookie vẫn c̣n lưu trữ trong máy và vẫn sẽ tiếp tục hoạt động ở các lần ghé thăm sau. Dựa vào các thông tin mà cookie gửi về, chủ nhân trang web có thể biết được khách lướt web đang quan tâm về những vấn đề ǵ để sau đó tung quảng cáo phù hợp để bán sản phẩm.
Các chủ trang web và các hăng quảng cáo luôn hứng chịu luồng chỉ trích mạnh mẽ cho việc lén lút thu thập và bán lại dữ liệu cá nhân của người lướt web. Vấn đề này thậm chí đă được đệ tŕnh lên Quốc hội Hoa Kỳ trong năm nay.
Đại diện Microsoft và Hulu nói ǵ?Ngay sau khi báo cáo được công bố, tất cả công ty đang sử dụng supercookie đă lên tiếng rằng tṛ “theo dơi người dùng” là… vô t́nh, và họ đă “dừng ngay sau khi biết về nghiên cứu trên”.
Mike Hintze, phó trưởng ban pháp lư của MSN, cho biết vụ việc về supercookie là “đi ngược lại tôn chỉ và chính sách kinh doanh của công ty”. Ông cũng trấn an đoạn mă chứa loại “siêu cookie” được chế tạo bởi chính… Microsoft đă bị loại bỏ khỏi hệ thống trang MSN.
Đối với Hulu, dịch vụ truyền h́nh trực tuyến này đă đăng tải một thông báo cho biết họ đă “hành động ngay lập tức để điều tra về vụ việc”, đồng thời không b́nh luận ǵ thêm.
T́nh trạng đáng lo ngạiSự lan rộng của một loạt công nghệ tiên tiến có mục đích duy nhất là theo dơi người dùng Internet cho thấy mức độ “thần tốc” trong việc tự cải tiến công nghệ của các công ty theo dơi dữ liệu (data tracking). Chỉ mới năm ngoái, khi tờ Wall Street Journal tiến hành cuộc kiểm tra các công cụ theo dơi trên các trang web lớn, supercookie vẫn chưa “xuất đầu lộ diện”.
Nhà nghiên cứu Jonathan Mayer, thuộc Đại học Stanford, đă giám định thứ được biết đến dưới danh nghĩa một dịch vụ theo dơi chuyên “ăn cắp lịch sử lướt web” (history stealing) trên trang Flixster.com, dịch vụ mạng xă hội dành cho người hâm mộ điện ảnh vừa được Hăng Time Warner thâu tóm, và trang Charter.net.
Cụ thể, Flixster.com đă “đào sâu” vào lịch sử lướt web của người dùng để xem liệu họ đă ghé thăm đủ ít nhất là 1.500 trang web hay chưa, bất kể nội dung “thượng vàng hạ cám”, từ sức khỏe như bệnh béo ph́, giai đoạn măn kinh cho đến dịch vụ phục hồi thẻ tín dụng bị mất… Tóm lại, theo các nhà nghiên cứu, tṛ “ăn cắp lịch sử lướt web” (history stealing) đă xuất hiện được vài năm và ngày càng lan rộng hơn.
Việc thu thập thông tin về lịch sử lướt web có khả năng mang lại những dữ kiện rất giá trị về các dữ liệu riêng tư như sở thích, những mối lo ngại hoặc thông tin tài chính của người khác. Việc Washington chậm trễ trong việc ban hành bộ luật về bảo mật sự riêng tư trực tuyến đă thúc đẩy công nghiệp quảng cáo trực tuyến tự thiết lập những quy định của riêng ngành này.
Theo đó, việc thu thập dữ liệu tài chính và sức khỏe của từng cá nhân sử dụng Internet được xem là hợp lệ chừng nào những dữ liệu trên không bao gồm số tài khoản ngân hàng, đơn thuốc hoặc hồ sơ bệnh án. Nhưng việc lạm dụng history stealing hay supercookies đă chính thức phạm vào “giới luật” trên.
Ông Mayer cũng t́m thấy sự hiện diện của supercookie trong mạng lưới quảng cáo của Microsoft, vốn sắp xếp các mẩu quảng cáo từ các công ty khác trên Internet. Và kết quả là người dùng vẫn có thể bị “dính” supercookie mà không cần phải ghé thăm trực tiếp vào trang web của Microsoft. Thậm chí ngay cả sau khi họ đă xóa những cookie thông thường, các thông tin sử dụng Internet của họ rất có thể đă lọt vào tay… Steve Ballmer.
Theo Nhịp sống số - Tuổi trẻ Online