Pär Ström har genom sitt nyhetsbrev ”Big Brother Bulletin” gjort sig ett namn som privatlivet och integritetens förkämpe. Så hur kommer det sig att han kartlägger och övervakar nyhetsbrevets läsare? Varför i hela världen ger han den här informationen till kända spammare?

Den som prenumererar på Ströms nyhetsbrev och genuint har ett intresse av att behålla sin anonymitet bör tänka sig för innan hon över huvud taget öppnar brevet. För den genomsnittlige användaren är den personliga integriteten kränkt i det ögonblick innehållet visas.

Så här funkar det:

När du anmäler dig till nyhetsbrevet lämnar du frivilligt över en ledtråd angående din identitet, din e-postadress.

I prenumerantregistret sparas e-postadressen och knyts till ett numerärt id – ett eget unikt tal som sedan används exklusivt i din version av nyhetsbrevet. Som mottagare du får nämligen en egen personifierad ”utgåva”, fyllt med fiffiga mekanismer enbart konstruerade för att analysera ditt beteende.

  • Sekunden du öppnar nyhetsbrevet ansluter ditt mailsystem till en webbserver och laddar en bifogad illustration. Denna bild har ett unikt namn för var prenumerant. I ett nafs registreras att prenumeranten har öppnat brevet.
  • Eftersom bilden ligger på en vanlig webbserver bifogar ditt mailsystem snällt all information som webbläsare vanligtvis berättar om användare. Alltså: din ip-adress, vad mailprogrammet heter och vilket operativsystem (inklusive versionsnummer) som du använder. Använder du webmail är det din webbläsare som sänder denna information.

I ett svep, genom att bara öppna nyhetsbrevet, vet alltså avsändaren massor med information om dig. Men det slutar inte där.

I Big Brother Bulletin finns det till var nyhet flera externa länkar till webbplatser där den nyfikne kan läsa mer. Även här används ful teknik för att kartlägga läsaren. Om du för muspekaren över länkarna ser det ut som att du faktiskt hamnar på vitt spridda webbsidor, utanför Per Ströms kontroll. Men stänger du av stödet för javascript så ser du något annat.

Det som tidigare såg ut att vara en länk till t.ex. The Guardian är själva verket en länk till epostservice.com, den tjänst som Per använder för att skicka dessa nyhetsbrev. En länk preparerat med två parametrar.

  • Ditt unika id, så att servern kan registrera att du klickat på länken.
  • Ett id för den utgående länken, så att systemet snabbt kan bidarebefodra dig till The Guardian utan att du hinner märka att ditt klick registrerats.

Genom att läsa nyhetsbrevet röjer du alltså mycket information om dig själv. Genom att klicka på länkarna i brevet avslöjar du exakt vad för information du är intresserad av. Vad den här informationen kan användas till lämnar jag öppet för andra att spekulera i. Arbetet att skriva scoopet om att epostservice.com drivs av kända spammare är också out for grabs.
—-

Andra bloggar om: , , , , , . Intressant.