Önerilen, 2024

Editörün Seçimi

AT & T Wi-Fi etkin noktasında, Web sayfalarına fazladan reklamlar eklendi

Pink Sweat$ - At My Worst (Official Video)

Pink Sweat$ - At My Worst (Official Video)
Anonim

Stanford Üniversitesi bilgisayar bilimcisi Jonathan Mayer son zamanlarda çok fazla çevrimiçi reklam olduğunu fark ettiğinde ABD havaalanında internette geziniyordu.

Örneğin Stanford'un web sitesi Takılarda yüzde 60 indirim için bir pop-up reklam. Federal İletişim Komisyonu'nun internet sitesi, kadın botlarının reklamını yapıyordu.

Ekran görüntüsü

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Bir reklamın bir örneği FCC'nin web sitesi üzerinden enjekte edildiği söylenir. AT & T ücretsiz havalimanı Wi-Fi etkin noktasında.

"Web reklamları filizlendirdi," diye yazıyor Mayer blogunda. "Birçoğu, ait olmadıkları yerlerde."

Washington DC'de Dulles Havalimanı'nda kullandığı Wi-Fi hotspot AT & T tarafından yönetiliyor. Mayer yatmadan önce, tam olarak ne olduğunu anlamak için Web trafiğini analiz ettiğini yazdı.

Hotspot, şifrelenmemiş Web trafiğine müdahale ediyor ve web sitesine bağlı olmayan sayfalarda gösteriliyordu. Genellikle "enjekte" reklamları olarak adlandırılır ve biraz tartışmalı bir uygulamadır.

Reklamları enjekte eden platform RaGaPa adlı küçük bir şirketten geliyor, Mayer yazdı. RaGaPa, HTTP trafiğine bir reklam stili sayfası ekler. Bir Web tarayıcısı JavaScript'i desteklemiyorsa, bir arka plan reklamı enjekte eder.

JavaScript'i destekliyorsa, "/ ragga" URL'lerini engeller ve reklam görüntülerini sunar. Ayrıca, üçüncü taraf sağlayıcıların reklamlarını kontrol etmek ve yüklemek için senaryolar ekliyor, Mayer yazdı.

İnterneti içeren pek çok şeyde olduğu gibi, bedava hiçbir şey gerçekten özgür değil. Mayer, AT & T'nin ücretsiz bir hizmetin arkasında bir miktar gelir elde etmeye çalışmak için bir teşvik olduğuna dikkat çekiyor, "ancak bu reklam enjeksiyonunun modeli özellikle rahatsız edici."

Bu uygulama, bir kişinin göz atma etkinliğini "açıklanamayan ve güvenilmez bir iş, "diye yazdı.

Mayer, AT & T'nin etkin noktasında hizmet şartlarının RaGaPa'dan bahsetmediğini veya reklamların enjekte edildiğini yazdı.

Sunnyvale, California'da bulunan RaGaPa, tarayıcıda bir öncü olduğunu iddia ediyor. web sitesine göre içerik ekleme teknolojisi

Hotspot para kazanma teknolojisine ilişkin bir veri sayfası, şirketin herhangi bir web sitesindeki kesin konum ve profil tabanlı reklam hedefleme ve yer paylaşımlı reklamlar yapabileceğini söylüyor.

Müşteriler, ya bir RaGaPa, reklamları enjekte etmek için bir cihaz veya kullanıcıların hotspot trafiğini şirketin sunucuları üzerinden yönlendiren bulut tabanlı ürününü kullanıyor.

Ekran Görüntüsü

RaGaPa, bir kullanıcının İnternet'te gezinmesini izler.

Mayer, Bu şekilde reklamlar enjekte kullanıcılara zararlıdır. Örneğin, web siteleri ve içeriklerini lekeleyebilir çünkü reklamlar Wi-Fi hizmetinden geliyor olarak işaretlenmez.

Ayrıca, web sitesi geliştiricileri genellikle fazladan komut dosyaları için planlama yapmadığından güvenlik ve kırılma risklerini de beraberinde getirir. ve mizanpaj elemanları, "diye yazdı.

Kullanıcılar ayrıca Web trafiğinin açıklanmayan ve belki de güvenilmeyen bir iş yoluyla yönlendirildiğinden habersizler.

Ayrıca bir avukat olan Mayer, reklam enjeksiyonunun yasallığını yazdı. "dağınık bir özne" dir, ancak yasaklama ve kalem kayıt tüzükleri ve net tarafsızlık kuralları gibi yasaklayan düzenlemeler ve yasalar vardır.

"Yasaların nerede olduğuna bakılmaksızın, AT & T bu uygulamayı derhal durdurmalıdır, "Mayer yazdı.

Çarşamba günü, AT & T yaptığı açıklamada, Dulles ve Reagan Ulusal Havaalanı'nda ve ayrıca DC bölgesinde" sınırlı bir süre "için reklam programının bir denemesi olduğunu söyledi. AT & T, her ikisinin de kaç kez kaçtığını söylemedi.

Şirket, sektörünün “sürekli olarak ücretsiz Wi-Fi deneyimi ve ekonomisi arasında bir denge kurmak istediğini” söyledi.

“Deneme, güvenli, güvenli ve hızlı bir şekilde ücretsiz bir Wi-Fi hizmeti sunmanın alternatif yollarını araştırmak için süregelen çabaların bir parçasıydı” dedi.

Bu tür bir reklam enjeksiyonuna karşı bir savunma var. Trafik bariyerini şifreleyen, asma kilit simgesiyle ve URL çubuğundaki "https" ile gösterilen web sitelerine karşı çalışmayacak.

Ayrıca, Wi-Fi ağı üzerinden geçen tüm trafiği şifreleyen bir VPN hizmeti kullanarak da Reklamları enjekte etme özelliğini engeller. Güvenlik uzmanları, genel olarak, şifrelenmemiş trafik üzerinde casuslukların casusluk yapmasını önlemek için genel Wi-Fi ağları üzerinden VPN'leri kullanmanızı önerir.

X

Top