Forskning

Virksomheder narrer brugerne til mere dataovervågning

Kun 11,8 procent af hjemmesiderne i Storbritannien overholder GDPR-reglerne. Det viser et internationalt forskningsprojekt, som Midas Nouwens fra Aarhus Universitet har deltaget i.

Ambitionen for et internationalt forskningsprojekt, som Midas Nouwens fra Aarhus Universitet har deltaget i, har været at finde de virksomheder, der bryder lovgivningen og designer deres systemer på en måde, hvor de med vilje narrer brugerne til mere dataovervågning. For eksempel skal det være lige så nemt at afvise cookies som at acceptere dem, og der må ikke være sat flueben på forhånd i bokse om data-behandling eller salgstilbud. Forskningsprojektet er lavet i samarbejde med researchere ved University College London og MIT. Resultaterne er samlet i rapporten ”Dark Patterns After the GPDR”.

Hvordan forsøger virksomhederne at snyde brugeren?

Pop-up-vinduerne er designet med henblik på at nudge brugerne til at afgive deres samtykke. Det gør de for eksempel ved at skjule afvis-knappen på side 3, mens accept-knappen er placeret på side 1 og ofte er gjort ekstra stor, mens afvis-knappen blot består af en understreget tekst.

Var der noget særligt, der overraskede jer?

Den største overraskelse var, at blot fem virksomheder står bag næsten 60 procent af de ulovlige samtykke pop-ups, der bliver brugt på websider i hele Storbritannien. De virksomheder er: QuantCast, CookieBot, TrustArc, OneTrust og Crownpeak. Endnu mere chokerende er det, at disse virksomheder tillader, at websider konfigurerer pop-ups på ulovlige måder.

Hvorfor kan virksomhederne slippe afsted med det?

Den største udfordring ved GDPR er, hvordan reglerne kan håndhæves. Databeskyttelsesmyndighederne i forskellige lande mangler ressourcer. Det gælder både penge og bemanding, og det er derfor, at så mange websider kan slippe af sted med disse ulovlige aktiviteter. Myndighederne skal have flere ressourcer, men de kunne også bruge automatiske fremsøgningsmetoder, som vi har anvendt i vores undersøgelse.

Hvordan kan man som borger bedst gardere sig?

Man kan beskytte privatlivet ved at bruge Mozilla Firefox – en browser, der automatisk blokerer alle former for tracking gennem websider. Man kan også installere vores browserudvidelse. Vi har sammen med CAVI (Centre for Advanced Visualisation and Interaction) på Aarhus Universitet konstrueret en browserudvidelse, som automatisk sender et svar til disse samtykke pop-ups. Browserudvidelsen er en åben acces, hvilket vil sige, at alle kan bidrage til den github.com/cavi-au/Consent-O-Matic


Læs også...

Det er absolut ikke let at få et ben inden for i spilindustrien, når man kommer fra udlandet og har taget en uddannelse i Danmark. De regler, som skal…

YouTube er ved at blive det mest populære valg til tv-streaming. Og har også fået fat i de ældre generationer.

I følge studie fra Microsoft er oversættere efterfulgt af historikere, de mest udsatte stillinger i forhold til AI. Webudviklere, forfattere, sælgere,…

En svag adgangskode var tilstrækkeligt til, at en ransomware-bande formåede at ødelægge en 158 år gammel virksomhed og gøre 700 mennesker…

Årets hyggeligste weekend står for døren. Og du kan komme med helt gratis og bruge tiden med andre IT-studerende. Dette års STUD-træf har temaet AI.…

Quiet cracking, hvor forholdet til arbejdspladsen har slået revner, men de ansatte alligevel møder ind dagligt, er en ny tendens som er ved at sprede…

Fra Open Source til hacking, Coding Pirates, frivillige mentorer i NGO'er, spilbranchen. Tech og IT af i dag handler i høj grad om at samarbejde, dele…

Journalist, privacy-forkæmper og IT-debattør Anders Kjærulf fik til opgave at beskrive blockchain i PROSAbladet. Han nåede frem til, at det ikke er…

Jacob Herbst er i dag et vaskeægte IT-sikkerhedskoryfæ, og han har i knap 30 år været med til at sætte retningen for cybersikkerhed. Her fortæller han…

Hos nonprofit-organisationen Hackyourfuture, HYF, oplever man et fald i forhold til at få webudviklere fra de seneste seks uddannelseshold i…