受到推崇的, 2024

编辑的选择

斯坦福大学计算机科学家Jonathan Mayer最近在美国机场当他注意到有太多在线广告时

å

å
Anonim

例如,斯坦福大学的网站显示一个弹出式广告,可以享受60%的首饰折扣。美国联邦通信委员会网站似乎是广告女士的靴子。

屏幕截图

[更多阅读:如何从您的Windows PC中删除恶意软件]

一个据称通过FCC网站注入的广告示例在AT&T的免费机场Wi-Fi热点上。

“Mayer在他的博客上写道:”网络上发布了广告。 “他们中的很多人在他们不属于的地方。”他说,他在华盛顿特区附近的杜勒斯机场使用的Wi-Fi热点由AT&T运营。在登机之前,Mayer写信给他分析了Web流量,以确定发生了什么。

该热点干扰了未加密的Web流量,并显示在与该网站无关的网页上。它通常被称为“注入”广告,是一个有点争议的做法。

注入广告的平台来自一家名为RaGaPa的小公司,Mayer写道。 RaGaPa将广告样式表添加到HTTP流量中。如果Web浏览器不支持JavaScript,它会插入背景广告。

如果它支持JavaScript,它会截取“/ ragga”URL并提供广告图片。 Mayer写道,它还增加了脚本来控制和加载来自第三方提供商的广告。

与涉及互联网的许多事情一样,没有免费的东西真的是免费的。 Mayer指出,AT&T试图从免费服务中获得一些收入是激励,“但这种广告注入模式特别令人讨厌。”

这种做法将一个人的浏览活动“暴露给未公开的不信赖的业务“,他写道:

Mayer写道,AT&T热点的服务条款并未提及RaGaPa或广告注入。

总部位于加州桑尼维尔的RaGaPa声称是浏览器内的先驱内容插入技术,根据其网站

一个关于热点货币化技术的数据表表示,该公司可以在任何网站上进行精确的位置和基于配置文件的广告定位以及覆盖广告

客户可以使用RaGaPa设备,用于注入广告,或使用其基于云的产品,通过公司的服务器路由用户的热点流量。

截图

为了注入广告,RaGaPa监控一个人的互联网浏览。以这种方式注入广告对用户有害。例如,它可能会损害网站及其内容,因为广告未标记为来自Wi-Fi服务。

此外,“由于网站开发人员通常不会计划额外的脚本,因此它会引入安全性和破坏风险和布局元素,“他写道,”用户也不知道他们的Web流量正在通过一个未公开的 - 也许是不可信赖的业务进行路由。“

迈耶也是一名律师,他写道,广告注入的合法性是一个“凌乱的主题”,但有一些似乎禁止它的法规和法律,例如窃听和笔式注册法规以及网络中立规则。“

无论法律在哪里,AT&T都应立即停止这种做法, “梅尔写道,

周三,AT&T在一份声明中表示,它已经在杜勒斯和里根国家机场以及华盛顿特区的”有限时间“试用了广告计划。尽管AT&T没有说明两者的运行时间,但试验已经结束。

该公司表示,其行业正在“不断寻求在免费Wi-Fi的体验和经济性之间取得平衡。”

“该试验是为探索提供安全,可靠和快速的免费Wi-Fi服务的替代方法而不断努力的一部分,”该公司表示。“这种广告注入有防御措施。它不适用于加密其流量的网站,由挂锁符号和URL栏中的“https”表示。

此外,使用加密所有通过Wi-Fi网络的流量的VPN服务禁止注入广告的能力。安全专家通常建议在公共Wi-Fi网络上使用VPN,以防止入侵者窥探未加密的流量。

X

Top