TweakPC



Amazon: 1Button-App protokolliert Daten aller besuchten Websites

Freitag, 12. Jul. 2013 18:47 - [ar] - Quelle: blog.kotowicz.net

Die Browser-Erweiterung 1Button-App für Firefox und Chrome sendet jede aufgerufene URL an Amazon* und erlaubt die Auswertung der Daten.

Das Unternehmen das Surfverhalten von Nutzern protokollieren und aufzeichne ist derzeit eine weit verbreitete Methode um gezielter Werbung zu platzieren zu können, der sogenannten personalisierten Werbeanzeigen.

Das eine offizielle Browser-Erweiterung des größten Online-Shops allerdings jegliche aufgerufene URL an Amazon weiterleitet und die Daten an die Tochterfirma Alexa weitergibt wird von dem Sicherheitsexperten Krzysztof Kotowicz als äußerst bedenklich eingestuft.

Selbst HTTPS-Anfragen werden über die Erweiterung über das unsichere HTTP-Protokoll an Amazon weitergeleitet was eine erhebliche Sicherheitslücke darstellt. Die URLs werden dabei samt Sessio-IDs verschickt, was leicht zu einer Manipulation führen könnte.

In den Datenschutzbedienungen der Erweiterung warnt Amazon zwar, dass die Daten protokolliert werden können, allerdings nicht, dass diese personalisiert werden können. Mit einem Cookie von Amazon sei eine eindeutige Identifizierung jedoch für Amazon kein Problem.

Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.