收集哪些信息?
當我們訪問一個網(wǎng)站時,一定數(shù)量的信息會自動發(fā)送到該網(wǎng)站。這些信息可能包括以下內容:

域名- 互聯(lián)網(wǎng)分為多個域,每個用戶的賬戶都與其中的域相關聯(lián)?梢酝ㄟ^查看 URL 的末尾來識別域;例如,.edu 表示教育機構,.gov 表示政府機構,.org 表示組織,.com 表示商業(yè)用途。許多國家/地區(qū)也有特定的域名;顒佑蛎斜砜蓮腎nternet 號碼分配機構 (IANA) 查到,中國的地區(qū)域名為.cn。
軟件詳細信息-可以確定用于訪問其站點的瀏覽器(包括版本),還可以確定計算機正在運行的操作系統(tǒng)。
頁面訪問- 我們訪問了哪些頁面、在給定頁面上停留了多長時間以及我們是否通過搜索引擎訪問該站點的信息,通常可供運營該網(wǎng)站的組織使用。
如果網(wǎng)站使用 cookie,可能會收集更多信息,例如我們的瀏覽模式,其中包括訪問過的其他網(wǎng)站。如果訪問的站點是惡意站點,則計算機上的文件以及存儲在臨時內存中的密碼可能面臨威脅。
如何使用這些信息?
通常,網(wǎng)站方自動收集的信息將用于合法目的,例如生成有關其站點的統(tǒng)計數(shù)據(jù)。通過分析統(tǒng)計數(shù)據(jù),可以更好地了解站點的受歡迎程度以及訪問最多的內容區(qū)域;蛟S能夠使用這些信息來優(yōu)化站點,以更好地支持訪問它的人的行為。
應用收集到的有關用戶的信息的另一種方法是營銷。如果該站點使用 cookie 來確定訪問者訪問過的其他站點或頁面,則可能會使用此信息來為某些產品做廣告。這些產品可能位于同一站點上,也可能由合作伙伴站點提供。
但是,某些站點可能會出于惡意目的收集我們的信息。如果攻擊者能夠訪問我們計算機上的文件、密碼或個人信息,就可以利用這些數(shù)據(jù)為其謀取利益。攻擊者可能會竊取我們的身份,使用和濫用我們的個人信息以謀取經(jīng)濟利益。一種常見的做法是攻擊者使用此類信息一兩次,然后將其出售或交易給其他人。攻擊者從銷售或交易中獲利,交易數(shù)量的增加使得任何追蹤活動變得更加困難。攻擊者還可能更改我們計算機上的安全設置,以便他們可以訪問和使用我們的計算機進行其他惡意活動。
否會泄露其他個人信息?
雖然使用 cookie 可能是收集信息的一種方法,但攻擊者獲取個人信息的最簡單方法是索取。通過將惡意站點偽裝成為合法站點,攻擊者可能會誘騙用戶向他們提供地址、信用卡信息、社會保險號(在國內對應身份證信息)或其他個人數(shù)據(jù)。
如何限制收集信息量?
小心提供個人信息- 除非信任某個站點,否則不要提供包括個人地址、密碼或信用卡在內的有關信息。尋找該站點使用 SSL 來加密信息。盡管某些站點要求我們提供社會安全號碼(例如,與貸款或信用卡等金融交易相關的站點),但在線提供這些信息時要特別小心。
限制 cookie - 如果攻擊者可以訪問我們的計算機,他可能能夠找到存儲在 cookie 中的個人數(shù)據(jù)?梢韵拗 cookie 的使用。
安全瀏覽- 小心訪問網(wǎng)站;如果看起來可疑,請離開該站點。還要確保采取預防措施,提高安全設置,使病毒特征庫保持最新以及掃描計算機以查找間諜軟件。