كيف تقوم المواقع الإلكترونية بمراقبتنا دون أن ندري

كيف تقوم المواقع الإلكترونية بمراقبتنا دون أن ندري

يشعر كثير مننا في معظم الأحيان أننا مراقبون على الإنترنت ، ولكن يعتقد الكثير مننا أن هذا يتم لمجرد أن يتم بيع بعض المنتجات لنا ، ولكن بعد تسريبات سنودن أصبح من الواضح أن الحكومات والشركات في جميع أنحاء العالم تستخدم كل نقطة من بياناتنا من أجل مراقبتنا وإنشاء ملفات عنا .

كيف تقوم المواقع الإلكترونية بمراقبتنا دون أن ندري

فعلى سبيل المثال فشركتي أمازون وجوجل يقومون بتثبيت أجهزة مراقبة في منازلنا ، وفيسبوك يريد أن يحولنا إلى سلع ، والقائمة تتزايد وتتسع باستمرار فالمئات من المواقع تريد أن تعرف كل ما نكتبه حتى لو لم نطلب منهم .

أحدهم يراقبني :
أما شركات أمازون وفيسبوك و جوجل فقد عودونا على أن نتوقع أننا حين نبحث عن شيء ما ، فسيتم اقتراح هذا الشيء بطريقة سحرية لنا في الإعلانات ، فهذه الشركات تستخدم تتبع الويب لبناء ملف تعريفي للمواقع التي نزورها و ماهي اهتماماتنا و الأهم من ذلك كيف تدفعنا لإنفاق النقود .

و نحن في كثير من الأحيان نشعر بالارتياب من هذا التتبع و خاصة لأننا أصبحنا لا نثق في أن الشركات التي تبني ملفاتنا سوف تحافظ على هذه المعلومات ، على الرغم من أن تتبع المعلومات غالبًا يتم لأسباب عادية حيث يتم تحليل البيانات حتى يستطيع مطور الموقع تقديم موقع مفيد للمستخدم وخالي من الأخطاء ولفعل ذلك يجب أن يعرف ما هي البيانات المفيدة وما هي غير المفيدة .

إن أسئلة تصميم تجربة المستخدم UX مثل ” متى ينقر المستخدمون على هذا الزر ؟” ، ” كم من الوقت يقضيه الزوار على موقعنا ؟ ” ، يتم الإجابة عليها من خلال التحليلات ، وهنا نجد أن شركات التحليلات تحرص على إثبات قيمتها في السوق من خلال قيمة البيانات التي تقوم بتجميعها ، و حتى تقوم بتحسين البيانات قامت بخلق صناعة جديدة تسمى جلسة تسجيل النصوص  Session Replay Scripts .

Session Replay Scripts :
تعمل برامج التحليل التقليدية بحيث تمكن مالكي المواقع من معرفة عدد النقرات التي قام بها المستخدم في منطقة معينة داخل الموقع ، ولكنها على سبيل المثال لا تستطيع تسجيل المدة التي قضاها المستخدم في الموقع أو ماذا كان سلوك المستخدم قبل النقر ، أما برامج جلسات تسجيل النصوص Session Replay Scripts فهي تستطيع الغوص في جلسات التصفح التي يقوم بها كل مستخدم للموقع ، ولذلك فإن البيانات التي تقوم بتجميعها هذه البرامج تفوق التوقعات .

فبرامج جلسات إجابة النصوص تشبه إلى حد كبير برامج تسجيل الشاشة ، حيث انها يمكنها أن ترى كل ما يفعله المستخدم من حركات الماوس إلى الكلمات التي يكتبها وهذا يشمل أيضًا كل ما تكتبه حتى إذا لم تختار أنت أن تقوم بتسجيله ، فعلى سبيل إذا قمت بكتابة نص في أحد مربعات النصوص ولكنك غيرت رأيك بشأنه و قمت بحذفه فورًا ، فإن برنامج  إجابة النصوص سيقوم بتسجيل هذا الشيء بالرغم من أنك حذفته .

ما هي المشكلة إذن ؟
إن المشكلة هنا أن الشركات التي تستخدم هذه التكنولوجيا لم تقم بإبلاغ المستخدمين أبدًا أنهم يفعلون ذلك ، وهذا دليل على أن الشركات تعلم أن المستخدمين لن يكونوا راضيين عن تجميع هذا القدر الهائل من المعلومات عنهم .

و قد تتساءل كيف عرفت عن هذه البرامج مادامت الشركات لم تعلن عن استخدامها ، والإجابة إلى أنه ليس هناك دليل واضح على أن موقع بعينه يستخدم هذه البرامج ولكن قام باحثون من مركز برينستون لسياسة تكنولوجيا المعلومات بتحليل موقع أليكسا لأعلى مليون موقع على شبكة الإنترنت للحصول على أدلة على وجود جلسات تسجيلات النصوص .

وقد وجدوا أن ما يقرب من 100 ألف موقع (أي 10 بالمئة من المواقع) تحتوي على برامج جلسات تسجيل النصوص التي تمكن تسجيلات الدورة التي يقوم بها مستخدم الموقع  ، وهذا لا يعني أن كل واحد من تلك المواقع يقوم بعملية التتبع – فكل موقع لديه القدرة على تعطيل جلسات التسجيلات . ومع ذلك، فإن عملية تعطيل الخدمة معقدة إلى حد كبير مع معظم موفري التحليلات، ولذلك فمن الممكن جدا أنهم يقوموا بتسجيل الدورة .

كما أستطاع الباحثون الحصول على أدلة على أن ما يقرب من 10 آلاف شركة  تشارك بالتسجيلات ، و من ضمن هذه الشركات بعض الأسماء الكبيرة مثل ميكروسوفت، وولجرين، وإنتل، والحكومة الأسترالية .

كيف تحمي نفسك :
إن التحليلات في حد ذاتها ليست سيئة بطبيعتها ، فبفضل هذه التحليلات أصبحنا نحصل على استجابة سريعة من المواقع وأصبحت المواقع الحديثة تعمل بسلاسة عبر أجهزة متعددة ، ولكن الشيء الذي يدعو للقلق هو أن هذه الشركات لم تعلن عن أنها تستخدم برامج جلسات تسجيل النصوص ، وهذا يعني ضمنيًا أن البيانات التي يسجلونها يمكن أن تستخدم لأغراض شائنة .

و هذا أمر مثير للقلق وخاصة في مواقع الويب التي تقوم بتلقي معلومات سرية مثل رقم البطاقات الائتمانية ، و كلمات السر التي يتم تسجيلها من خلال برامج تسجيل النصوص ، وقد لا تستطيع هذه المواقع حماية بياناتك السرية ، ومن المحتمل أن تدعي هذه المواقع أن استخدام بياناتك الشخصية موجود ضمن سياسة الخصوصية الخاصة بها والتي لا يقرأها أحد من المستخدمين بطبيعة الحال .

إذن كيف يمكننا حماية أنفسنا ؟
للأسف في معظم الحالات لن تكون قادر على حماية بياناتك ، حيث تأتي برامج جلسة تسجيل النصوص  بنموذجين: جانب العميل وجانب الخادم ، و يمكن حظر البرامج النصية من جانب العميل من قبل برامج حظر الإعلانات ومتابعة الوقاية من الوظائف الإضافية ، ولكن لا يمكن حظر البرامج النصية من جانب الخادم ، و النهج الأكثر شيوعا هو هجين بين الاثنين  حيث أنه حتى مع منع البرامج النصية من جانب العميل لن يمنع ذلك  التسجيلات .

في نهاية المطاف، فإن أفضل حماية لبياناتنا هي أن ندرك أن برامج التسجيلات  موجودة، وأن نكون حذرين من ما تكتبه في أي مكان على شبكة الانترنت.

إنضم لقناتنا على تيليجرام