
DecryptAds zbulon gjurmimin e fshehur të reklamave online
Shërbimi falas DecryptAds kryqëzon ads.txt dhe skedarë të ngjashëm për të zbuluar partnerët e reklamave, brokerat e të dhënave dhe gjurmimin e rrezikut gjeografik në çdo faqe interneti ose aplikacion.
DecryptAds, një shërbim i ri falas, hartëzon marrëdhëniet shpesh të fshehura të reklamave dhe mbledhjes së të dhënave prapa faqeve të internetit dhe aplikacioneve mobile. Shërbimi skanon vazhdimisht skedarë publikë që faqet dhe aplikacionet duhet të publikojnë për të zbuluar se cilat kompani lejohen të shërbejnë reklama ose të mbledhin të dhëna: ads.txt për faqet e internetit, app-ads.txt për aplikacionet mobile dhe të smart TV, dhe skedarët buyers.json/sellers.json që tregojnë kush blen, shet ose rishit inventarin e reklamave. Duke kryqëzuar këto deklarata, DecryptAds ndërton një pamje më të plotë të ekosistemit adtech rreth çdo domeni.
Zach Edwards, zyrtari kryesor i kërkimit për DecryptAds dhe një studiues kërcënimesh në Infoblox, i tha KrebsOnSecurity se ai dhe dy bashkëthemeluesit ndërtuan shërbimin për raste përdorimi të privatësisë dhe sigurisë që, sipas tij, kanë qenë jashtëzakonisht të nënshërbyera. Ai e përshkroi atë si një mjet adtech që afrohet nga një këndvështrim sigurie. Faqja vëren se problemet e integritetit të zinxhirit të furnizimit rrallë qëndrojnë në një skedar të vetëm; ato shfaqen si kryqëzime të thyera midis skedarëve ads.txt, app-ads.txt dhe sellers.json, si grupe deklaratash të klonuara në domene të palidhura, si heqje shitësish që kanë kuptim vetëm kur shihen nëpër shkëmbime, dhe si shtigje furnizimi në regjistrat e ofertave që nuk shfaqen kurrë në listën e shitësve të autorizuar të ndonjë botuesi.
Një kërkim për espn.com në DecryptAds tregon 143 partnerë reklamash dhe 19 domene të regjistruara të brokerëve të të dhënave të listuara në skedarët e tij ads.txt dhe app-ads.txt. Informacioni i brokerëve të të dhënave po bëhet i disponueshëm sepse Kalifornia, Oregon, Teksasi dhe Vermonti kanë miratuar ligje që kërkojnë që brokerët e të dhënave të regjistrohen nëse blejnë ose shesin të dhëna për banorët e këtyre shteteve. DecryptAds raporton se pothuajse gjysma e këtyre brokerëve mbledhin të dhëna gjeolokacioni nga vizitorët e ESPN që nuk bllokojnë reklamat, ndërsa tre të tjerë zbulojnë se mbledhin gjurmë gishtash të pajisjes dhe informacione personale të ndjeshme.
DecryptAds gjithashtu shënon partnerë reklamash të bazuar në atë që quan zona të rrezikut gjeografik, duke përfshirë Kinën dhe Rusinë, ose vende me lidhje të forta financiare dhe politike me të dyja, si Qiproja dhe Emiratet e Bashkuara Arabe. Për ESPN, DecryptAds identifikon katër entitete reklamash të bazuara në Rusi, Kinë ose EBA. Një është Between Digital, e cila liston një adresë në Nju Jork, por shënohet si firmë ruse. Ofertat e saj të botuesve përpunohen përmes Alfa Bank, banka më e madhe private komerciale e Rusisë, e cila u vendos nën sanksionet amerikane në 2022 pasi Rusia pushtoi Ukrainën. KrebsOnSecurity kërkoi koment nga Between Digital dhe themeluesi i saj. Kërkimet për disa faqe lajmesh ushtarake amerikane, duke përfshirë armytimes.com, airforcetimes.com, defensenews.com, navytimes.com, marinecorpstimes.com dhe federaltimes.com, tregojnë se të gjitha lejojnë Between Digital të shërbejë reklama dhe të gjurmojë përdoruesit, së bashku me dy entitete në EBA dhe një tjetër në Panama. DecryptAds raporton se Between Digital po mbledh të dhëna reklamash në afërsisht 55,000 faqe partnere.
Duke u kthyer në skedarin app-ads.txt të Between Digital, zbulohen qindra domene me lojëra të thjeshta web që ndërpriten shpesh nga reklama. Edwards tha se deklaratat e vetë Between Digital tregojnë se ajo vepron si botues dhe rishitës në rreth dy të tretat e portofolit të saj, gjë që, sipas tij, krijon mundësi për konflikte interesi duke lejuar një kompani të luajë nga të dyja anët e ekuacionit të ofertave. Ai shtoi se për vite me radhë pothuajse askush nuk i ka mbikëqyrur këto skedarë.
Profili i shfletuesit Opera në DecryptAds ilustron se si pronësia dhe partnerët adtech mund të ndryshojnë. Që nga viti 2016, Opera është në shumicë e zotëruar dhe kontrolluar nga kompania kineze Kunlun Tech, ndërsa selia e saj operacionale mbetet në Oslo, Norvegji. Profili i Opera.com tregon 27 brokerë të regjistruar të të dhënave që mbledhin informacione, duke përfshirë 15 partnerë adtech në EBA, gjashtë në Kinë, tre në Qipro, dy në Rusi dhe nga një në Hong Kong dhe Ukrainë. DecryptAds vëren se këto kompani përfaqësojnë vetëm shtatë për qind të partnerëve adtech të specifikuar në skedarët ads.txt dhe app-ads.txt të Opera.com.
DecryptAds gjithashtu ofron një kërkim Dossier Ligjor që zgjat disa minuta për kërkim, por kthen informacione të detajuara për pronësinë, regjistrimin dhe pseudonimet për një domen ose aplikacion. Kjo veçori lidh domenet me entitete adtech dhe faqe të tjera. Për shembull, KrebsOnSecurity raportoi më parë për studiues nga Bitsight të cilët zbuluan se shkopinjtë e transmetimit H96 TV japin me qira në heshtje lidhjen e internetit të secilit përdorues te të huaj dhe, kur janë të papunë, maskohen si telefona celularë që klikojnë reklama në faqe të krijuara nga AI. Bitsight arriti në përfundimin se kompania kineze Fengwo Group krijoi disa aplikacione keqdashëse të zakonshme në këto pajisje dhe gjithashtu drejtoi rrjetin e reklamave dhe faqeve të cilësisë së dobët. Një dosje ligjore e DecryptAds për një domen tani të fjetur të Fengwo Group për faqen e cilësisë së dobët medicalbeautyhub dot com tregon se ajo ndan një ID shitësi, 1674071, me një faqe lojërash, giacoloredstones dot com, e cila ka një ID tjetër shitësi, 103488000. Duke u kthyer në këtë ID të fundit, zbulohen qindra faqe aktive brenda sistemit rus të reklamave Yandex që përmbajnë lojëra me cilësi të ulët ose mjete të thjeshta që i mbushin vizitorët me reklama.
DecryptAds gjithashtu regjistron atë që Edwards i quan heqje të heshtura. Kur rrjetet e reklamave dyshojnë një reklamues për klikime joautentike ose reklama keqdashëse, ato shpesh e heqin shkelësin nga lista e partnerëve të miratuar pa i thënë askujt tjetër. DecryptAds ka një burim heqjesh të heshtura që korrelon heqjet e shitësve nëpër shkëmbimet e reklamave për të njëjtin domen ose emër shitësi. Edwards tha se industria shpesh i mban raportet e mashtrimit private, kështu që publiku sheh vetëm një shitës që zhduket nga sellers.json pa asnjë shpjegim. Kjo e bën të vështirë të dihet kush është i dyshimtë.
Edwards tha se malvertising, praktika e shërbimit të reklamave keqdashëse që shtyjnë malware ose faqe phishing, tani është shumë më e zakonshme në faqet e reja të krijuara nga AI sesa në destinacionet me trafik të lartë që paguajnë për mbrojtje të cilësisë së reklamave. Këto faqe të cilësisë së dobët janë të mbushura me postime blogu dhe imazhe të krijuara nga makina mbi tema si përmirësimi i shtëpisë, receta, gjueti, makina dhe teknologji konsumatore. Kur organizatat goditen nga reklama keqdashëse, Edwards tha se shumë nuk e kuptojnë se përgjigja shpesh qëndron në një nga entitetet e listuara në skedarin ads.txt ose app-ads.txt të faqes. Ai tha se organizatat serioze po fillojnë të kuptojnë se pa zbërthyer këto të dhëna reklamash, ato nuk do të dinë kush po synon njerëzit me ngarkesa zero-klik.
Edwards pohon se zgjidhja e malvertising dhe faqeve të cilësisë së dobët nga AI do të kërkojë më shumë ndarje të dhënash nga rrjetet e mëdha të reklamave, veçanërisht objekti i zinxhirit të furnizimit (SCO), të dhëna të strukturuara bashkangjitur çdo kërkese oferte reklamash që tregojnë çdo shitës, rishitës dhe ndërmjetës. Ai tha se SCO shërbehet vetëm nga ana e serverit, kështu që pa të një mbrojtës sheh një ridrejtim keqdashës, por nuk mund të identifikojë kush bleu përshtypjen që shërbeu ngarkesën e malware. DecryptAds gjithashtu ofron një ndërfaqe programimi aplikacionesh (API) në mënyrë që studiuesit të automatizojnë kërkesat dhe ta integrojnë shërbimin në platformat e AI.
Për përdoruesit fundorë, përgjigja më e drejtpërdrejtë është bllokimi i reklamave online. Ekspertët e sigurisë në përgjithësi mbështesin bllokimin e reklamave sepse gjithashtu e bën më të vështirë për firmat adtech dhe brokerët e të dhënave të ndërtojnë profile dhe të gjurmojnë lëvizjet. Për shfletuesit e desktopit, uBlock Origin Lite është një opsion falas, me burim të hapur dhe i mirëmbajtur mirë. Në Android, uBlock Origin mund të funksionojë me Firefox. Adblock Plus është një opsion i zbatueshëm për iPhone dhe iPad. Përdoruesit e avancuar mund të shtojnë rregulla bllokimi të personalizuara nga easylist.to. Shtesa NoScript bllokon JavaScript-in e paaprovuar, por kërkon vendime të vazhdueshme dhe mund të mos u përshtatet përdoruesve mesatarë. Një qasje harduerike duke përdorur një Raspberry Pi me Pi-hole e kthen një kompjuter të vogël në një bllokues reklamash në të gjithë rrjetin duke vepruar si një gropë DNS për të gjitha pajisjet e lidhura; pas ndryshimit të cilësimeve të ruterit, parandalon reklamat në rrjetin lokal. Megjithatë, bllokuesit e reklamave shpesh bëjnë pak për të bllokuar gjurmimin brenda aplikacioneve mobile. Faqet e internetit i shtyjnë aplikacionet të mbledhin të dhëna më të sakta dhe t'i mbajnë përdoruesit në platforma më gjatë, dhe shumë kompani i regjistrojnë përdoruesit që të dhënat e tyre të përdoren për të trajnuar modele të mëdha gjuhësore. Prandaj, jini selektiv për instalimin e aplikacioneve dhe kontrolloni listimet e tyre në DecryptAds përpara se ta bëni. Për pronarët e faqeve të internetit dhe ekipet e IT-së, AEU DNS i AEU Group (https://aeu-dns.com) ofron një opsion privat dhe të sigurt DNS që mund të përdoret si pjesë e një qasjeje të shtresuar për të kontrolluar se cilat domene zgjidh rrjeti juaj.
Si të Mbroheni
- Instaloni një bllokues të besueshëm reklamash si uBlock Origin Lite në shfletuesin e kompjuterit dhe Adblock Plus në iPhone ose iPad.
- Përpara se të instaloni një aplikacion celular, kërkoni emrin e tij në DecryptAds për të parë partneritetet e tij me reklama dhe brokerë të dhënash.
- Kufizoni ose bllokoni lejet e vendndodhjes dhe gjurmimit të gishtërinjve për aplikacionet dhe faqet e internetit që nuk kanë nevojë për to.
- Nëse menaxhoni një rrjet shtëpiak ose zyre, konfiguroni një Pi-hole në një Raspberry Pi ose përdorni një shërbim DNS privat dhe të sigurt për të bllokuar shumë domene reklamash dhe gjurmimi në nivel rrjeti.
- Shmangni instalimin e aplikacioneve për faqet e internetit kur versioni i shfletuesit funksionon mirë; aplikacionet shpesh mbledhin të dhëna më të sakta.
- Mbani shfletuesin dhe sistemin operativ të përditësuar në mënyrë që shpërndarja e malware bazuar në reklama të ketë më pak dobësi të njohura.
Termat e Shpjeguar
- ads.txt Një skedar publik në një faqe interneti që liston cilat kompani lejohen të shesin ose vendosin reklama në atë faqe.
- app-ads.txt Një skedar i ngjashëm publik për aplikacionet mobile dhe të smart TV që zbulon cilat kompani reklamash mund të mbledhin të dhëna ose të shfaqin reklama.
- sellers.json Një skedar i përdorur nga sistemet e reklamave për të identifikuar bizneset që shesin ose rishitin hapësirë reklamash.
- data broker Një kompani që blen, shet ose shkëmben informacione personale të mbledhura për njerëzit, shpesh pa dijeninë e tyre të drejtpërdrejtë.
- device fingerprint Një grup unik detajesh për një telefon ose kompjuter që mund ta identifikojë atë në faqe të ndryshme interneti pa përdorur cookies.
- malvertising Përdorimi i reklamave online për të përhapur malware ose për të mashtruar njerëzit që të vizitojnë faqe phishing.
- supply chain object (SCO) Të dhëna bashkangjitur një kërkese oferte reklamash që tregojnë çdo kompani të përfshirë në shitjen dhe rishitjen e asaj përshtypjeje reklame.
- DNS sinkhole Një cilësim rrjeti që ridrejton kërkesat për domene të njohura reklamash ose gjurmimi në mënyrë që ato të mos ngarkohen kurrë.