Останнім часом ми часто чуємо про стеження за користувачами з боку великих цифрових корпорацій на кшталт Google чи Facebook. Однак, як з'ясувалося, існує безліч сайтів, які спостерігають за кожним рухом нашої мишки і будь-яким натисканням клавіш. Відповідні скрипти перенаправляють потім проаналізовані дані стороннім сайтам. В наші дні увагу користувача стала цінним товаром і інформація про те, як вона влаштована коштує чималих грошей. Тому добувають таку інформацію часто без відома користувача. Як повідомляють російські ЗМІ, ПЗ яке записує момент натискання і кожне слово, називається скриптом повторного сеансу.


На відміну від звичайних аналітичних сервісів, які надають загальну статистику, ці скрипти записують і відтворюють окремі сеанси перегляду так, ніби за поведінкою користувача спостерігають через його плече. Оцінити масштаб і законність подібного спробували вчені з Прінстонського університету Стівен Энглехардт (Steven Englehardt), Гунес Акар (Gunes Akar) і Арвінд Нараянан (Arvind Narayanan). Вони провели дослідження найбільш популярних сервісів, які надають компаніям можливість вивчати поведінку користувачів за допомогою скриптів повторного сеансу, включаючи рішення FullStory, SessionCam, SmartLook, UserReplay, Hotjar і "Яндекса".



Використання скриптів повторного сеансу на багатьох популярних у світі веб-сайтах має серйозні наслідки для конфіденційності. Такий скрипт може записати пароль, чутливі персональні дані або іншу інформацію, що дозволяє ідентифікувати користувача. Наприклад, дослідники протестували сайт аптечної мережі Walgreens, на якому виконувався скрипт компанії FullStory. Незважаючи на те, що сайт Walgreens дійсно знеособлює користувальницьке введення, інформація — симптоми і рецепти — як і раніше, збирається за допомогою скрипта повторного сеансу разом з реальними іменами користувачів.

Раніше портал "Знай.ua" повідомляв про популярний сайт, який майнив за рахунок відвідувачів