Ta strona zada wam 15 pytań. Po nich będzie dokładnie wiedziała, kim jesteście

Wejdźcie na stronę Oilsjt Analytica. Kliknijcie parę razy w ekran, potem odpowiedzcie na kilkanaście naprawdę błahych pytań. Na przykład czy wolicie Colę czy Pepsi? Psy czy koty? Oraz: czy jesteście w tym momencie zakochani?

Strona bawi się z nami i nas podpuszcza. Możecie kłamać i kręcić, ale na koniec Oilsjt Analytica prawie zawsze trafia i podaje nasze dane. Z jednej strony nietrudno się domyślić, że wykorzystuje do tego naszą przeglądarkę, ale z drugiej nie do końca wiadomo, z którego źródła pobiera informacje na nasz temat. Jedno jest pewne – robi to zdecydowanie za szybko.

Co dzieje się z naszymi danymi zdobytymi przez Oilsjt Analytica? Załączony na stronie disclaimer twierdzi, że nic i „żadne prywatne wiadomości na nasz temat nie są przechowywane”. Trudno jednak nie dostrzec ironii we fragmencie:”Wiecie, moglibyśmy to robić, ale skoro mówimy, że nie robimy, to nie robimy”.

Autor strony Oilsjt Analytica to Inti de Ceukelaire, belgijski ethical hacker, czyli osoba korzystająca ze swojego doświadczenia nie w celu wykradana czy niszczenia, ale tropienia błędów zabezpieczeń w dużych systemach i na stronach. W przeszłości wielokrotnie wskazywał jak można łatwo uzyskiwać dane całych firm czy organizacji. Raz bez problemu włamał się na stronę watykańskiej gazety, ogłaszając, że „Bóg jest cebulą”. Czyżby teraz próbował ostrzec zwykłego użytkownika?

„Oilsjt Analytica” to gra słów – pierwsza część to zapis nazwy miejscowości, z której pochodzi de Ceukelaire (Aalst), w lokalnym dialekcie brabanckim. Druga to nawiązanie do niedawnego skandalu i wycieku danych, w które zamieszana była firma Cambridge Analytica i Facebook.

Dokładne wyjaśnienie, skąd strona bierze tak szybko nasze dane, ma zostać przedstawione 1 kwietnia na Twitterze de Ceukelaire’a. Na pewno jest ono banalnie proste i właśnie przez to przerażające. Nie ma co się jednak stresować – prawdopodobnie i tak już jest za późno. Wiedzą o nas wszystko. 

3 komentarze

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *