Zombie Cookie Spårningskakan som du inte kan döda

Helder Mira

Ett online-clearinghus som Google, Yahoo och Facebook har åberopat använder kontroversiella kakor som kommer tillbaka från de döda för att spåra webbsurfing för Verizon-kunder.

Företaget, som kallas Turn, utnyttjar ett doldt undeletable-nummer som Verizon använder för att övervaka kundernas vanor på sina smartphones och surfplattor. Turn använder Verizon-numret för att återskapa spårningskakor som användare har tagit bort.

"Vi försöker använda den mest ihållande identifieraren som vi kan för att göra det vi gör," sa Max Ochoa, Turns chef för privatliv, till ProPublica.

MER: 2014 Teknisk industrikyrkogård

Turns zombie-cookie kommer mitt i en kontrovers om en ny form för spårning av telekomindustrin har distribuerats för att skugga mobiltelefonanvändare. Förra året märkte Verizon- och AT&T-användare att deras operatörer satte in ett spårningsnummer i all webbtrafik som sänder från en användares telefon - även om användaren har försökt välja bort.

Användare klagade över att spårningsnumret kunde användas av alla webbplatser som de besökte från sin telefon för att bygga ett dossier om deras beteende - vilka webbplatser de gick till, vilka appar de använde.

 I november slutade AT&T att använda numret. Men Verizon gjorde inte, istället försäkrade användare på sin webbplats att "det är osannolikt att webbplatser och annonsenheter kommer att försöka bygga kundprofiler" med sina identifierare.

På frågan om Turns användning av Verizon-numret för att återskapa spårningskakor, sa en taleskvinna för Verizon: "Vi granskar informationen du delade och kommer att utvärdera och vidta lämpliga åtgärder för att hantera."

Turn privacy officer Ochoa sa att hans företag hade samtal med Verizon om Turns användning av Verizon-spårningsnumret och sa att "de var ganska nöjda."

Turns handlingar upptäcktes av Stanford-forskaren Jonathan Mayer och bekräftades av ProPublicas test.

Turn och Verizon har också ett separat marknadsföringspartnerskap som gör det möjligt för Verizon att dela anonymiserad information om sina mobilkunder. I april sponsrade Verizon ett Turn-evenemang i New York City med namnet "Bringing Sexy Back to Measurement."

Turn, som kallar sig "Digital Hub", kanske inte är ett hushållsnamn men det är en enorm back-end processor av annonser på webbplatser.

Det fungerar så här: När en användare besöker en webbplats som innehåller Turn-spårningskod håller företaget en auktion inom millisekunder för annonsörer att rikta in sig på den användaren. Den högstbjudande annonsen visas direkt på användarens skärm när webbsidan laddas. Turn säger att den tar emot 2 miljoner förfrågningar om placeringar online på nätet.

För att auktionerna ska fungera måste Turn identifiera webbanvändare med cookies, som är små textfiler som är lagrade på sina datorer. Cookiesna möjliggör för Turn att identifiera användarens webbvanor, till exempel intresse för sport eller shopping, som den använder för att locka annonsörer till auktionen.

Vissa användare försöker blockera sådan spårning genom att stänga av eller ta bort cookies. Men Turn säger att när användare rensar sina kakor anser det inte att en signal om att användare vill välja bort spåras.

"Det finns definitivt människor som känner att om de rensar sina kakor, kommer de inte att spåras, och det är inte helt exakt," säger Joshua Koran, senior vice president för produktledning vid Turn.

Turn chefer sa att det enda sättet användare kan välja bort är att installera en Turn-out-out cookie på sin maskin. Den cookien är inte utformad för att förhindra att Turn samlar in data om en användare - bara för att förhindra att Turn visar riktade annonser till den användaren.

ProPublicas test visade att även Verizon-användare som installerade Turn opt-out-cookien fortsatte att ta emot Turn tracking-cookien också. Turn sa trots att spårningskakan ser ut, fortsätter den att hedra opt-out-kakan.

Ursprungligen berättade Turn-tjänstemän också till ProPublica att dess zombie-cookie hade en fördel för användare: De sa att de använde Verizon-numret för att hålla reda på personer som installerade Turn-opt-out-cookien, så att om de felaktigt raderade den, kunde Turn fortsätta att hedra sina beslut att välja bort.

Men när ProPublica testade påståendet på branschens opt-out-system, fann vi att det inte visade Verizon-användare som valt bort. Turn kontaktade oss därefter för att säga att det hade fixat vad det sa var ett fel, men våra tester visade inte att det hade fixats.

I vilket fall som helst, den här åtgärden behandlar inte åtkomst av cookies som har raderats - eftersom Turn säger att det inte anser att ett uttryck för användarens avsikt.

"Det är vår absoluta önskan att hedra människors val," sade Ochoa, Turns högsta sekretesschef.

För mer täckning, läs ProPublicas tidigare rapporter om Verizons oförstörbara spårning och AT & T: s beslut att sluta använda tekniken.

ProPublica är ett Pulitzer-prisbelönt utredningsnyhetsrum. Registrera dig för deras nyhetsbrev.

Gå med i nätverkets världssamhällen på Facebook och LinkedIn för att kommentera ämnen som är övertygade.