揭露“超大规模数据泄露”?上网记录和位置每天被分享七百次

  发布时间:2025-12-07 19:54:22   作者:玩站小弟   我要评论
近日,爱尔兰公民自由委员会Irish Council for Civil Liberties,ICCL)公布了一份报告,对其认定的一起“史上最大规模数据泄露事件”进行了披露。报告显示,如谷歌、微软等公 。

近日  ,揭露记录爱尔兰公民自由委员会(Irish Council for Civil Liberties,规模ICCL)公布了一份报告 ,数据上网对其认定的泄露一起“史上最大规模数据泄露事件”进行了披露 。

报告显示 ,和位如谷歌 、天被微软等公司会利用实时竞价系统将用户的分享网络浏览记录和地理位置信息提供给广告商,美国用户每天被分享747次 ,百次欧洲用户376次。揭露记录谷歌回应称 ,规模其一直对与广告商共享用户数据进行严格限制 ,数据上网并要求在投放个性化广告前取得用户同意 。泄露

何为实时竞价系统(简称RTB) ?和位公开资料显示,RTB是天被一种利用第三方技术 ,服务器租用在数以百万计的分享网站上针对每一个用户展示行为进行评估以及出价的竞价技术。简而言之 ,可理解为让广告商通过浏览记录和地理位置信息来锁定潜在用户并针对目标广告位进行出价的过程 ,目的是为了实现精准营销 。

根据ICCL发布的报告 ,谷歌 、微软等公司使用RTB系统实时追踪并分享用户的网络浏览记录和地理位置信息给广告商  ,以便广告商选择有潜在用户浏览的网页精准投放广告。高防服务器在美国其每天分享上述用户信息2940亿次 ,平均每人被曝光747次;在欧洲每天分享1970亿次 ,平均每人被曝光376次 ,并且“没有任何办法可以控制这些数据的用途” 。

用户数据的被分享次数在不同地区或国家也有所差别。具体而言,美国科罗拉多州的网络用户平均每人每天被分享数据987次 ,加利福尼亚州为804次,华盛顿哥伦比亚特区则为486次 。在欧洲 ,英国的网络用户平均每人每天被分享数据462次 。

报告指出 ,云计算美国网络用户被分享网络浏览记录和位置信息的频率比欧洲用户高57%。有观点推测 ,该情况与美国和欧洲的隐私法规差异较大有关 ,在规定严格而全面的数据保护框架《通用数据保护条例》(GDPR)的“保驾护航”下 ,欧洲监管机构多年来一直针对滥用的广告技术采取措施 。

报告推测 ,总体而言  ,美国网络用户的网络浏览记录和位置信息每年被追踪和共享107万亿次 ,欧洲每年为71万亿次,并称这些用户数据会被发送至全球各地的免费模板公司 。值得一提的是,报告强调上述数据都十分保守,因为此次ICCL仅选择了在线广告生态系统的“巨头”之一谷歌参与统计,并未关注脸书和亚马逊。

报告指出 ,谷歌是最大限度利用RTB系统的“罪魁祸首”,其向高达4698家公司提供美国用户的相关数据,向1058家公司提供欧洲用户的相关数据,建站模板而微软可向1647家公司提供 。由于这些用户数据是通过互联网传播的,它们还面临着被“非官方合作伙伴”拦截和利用的风险。

事实上,这并非RTB系统的信息安全问题首次引发关注 。2019年5月 ,在收到用户针对谷歌RTB系统的隐私投诉后 ,爱尔兰数据保护委员会(DPC)对谷歌展开法定调查 ,试图确定其对用户个人数据的处理是否适当,亿华云然而该调查至今没有结果。

因此 ,今年3月 ,ICCL的资深研究员约翰尼·瑞安(Johnny Ryan)将DPC告上了法庭,理由是其未能对谷歌的大规模数据泄露行为采取行动,目前爱尔兰高等法院已同意进行审理 。同时 ,他还向欧盟监察专员投诉,称欧盟委员会(European Commission)未能妥善监督GDPR的实施 。

ICCL始终认为RTB本质上是不安全的——通过在互联网上与成千上万的广告商进行大规模的用户个人数据交易来实现广告的精准投放 ,这种做法风险很大,个人信息无法得到充分保护。因此 ,ICCL将此定义为“史上最大规模的数据泄露”。

据悉 ,针对该报告 ,谷歌发言人作出了回应 ,称其在使用RTB系统时采取了行业领先的保护措施 ,并对与广告商共享用户数据进行了严格限制 。“我们不会分享个人身份信息 ,也不会展示基于健康 、种族或宗教等敏感信息而投放的广告 ,多年来我们一直要求广告商在展示任何个性化广告之前取得用户的同意。”另外 ,微软方面则拒绝对此置评 。

  • Tag:

相关文章

  • 在不断变化的网络安全格局中企业如何管理网络安全风险

    即使是最熟练的团队也会发现,管理网络安全是一件非常具有挑战的事情。在这个不断变化的环境中,团队最关键的技能是什么?更广泛地说,应对网络安全风险的团队主要进行操作,更多的是技术性的工作。长期以来,这一领
    2025-12-07
  • 为什么有 HTTPS?因为 HTTP 不安全!HTTPS 如何实现安全通信?

    为什么有 HTTPS?因为 HTTP 不安全!现在的互联网已经不再是 “田园时代”,“黑暗森林” 已经到来。上网的记录会被轻易截获,网站是否真实也无法验证,黑客可以伪装成银行网站,盗取真实姓名、密码、
    2025-12-07
  • 导致CSO丢饭碗的九大致命错误

    企业安全主管CSO)们的饭碗正变得越来越脆弱,他们可以正确一百次,但只要一次失误,就足以葬送一切。只需一个愚蠢的决定、一个简单的疏忽或是一次糟糕的沟通,一个错误的假设,或者听信了一个错误的建议,就可能
    2025-12-07
  • 企业如何实现强加密安全防护?

    一直以来,密码技术都被认为是一种有效保护数据,避免未经授权访问的有效技术。但随着密码分析技术不断改进以及计算能力不断增强,很多曾经有效的加密方案变得不再可靠,加密算法的有效性和可靠性因此受到多方面的挑
    2025-12-07
  • 通过渗透测试即服务 (PTaaS) 进行持续安全验证

    使用笔测试即服务持续验证整个堆栈的安全性。在当今的现代安全运营中心 (SOC) 中,这是防御者与网络犯罪分子之间的战斗。两者都在使用工具和专业知识 - 然而,网络犯罪分子拥有出其不意的元素,并且已经发
    2025-12-07
  • 揭示网络安全运营中的隐藏挑战

    在不断演变的网络安全环境中,企业安全运营团队要想在面对威胁时能够保持领先,不仅需要跟上最新的技术发展趋势,同时还应该关注一些已经存在,但是却容易被忽视的关键挑战,而这些挑战往往被隐藏在一些显而易见的真
    2025-12-07

最新评论