XXI век можно назвать веком шпионажа. Еще до Сноудена было известно, что социальные сети и мобильные гаджеты собирают колоссальные объемы данных о своих пользователях, и эти данные могут быть использованы не только для того, чтобы более точно подбирать рекламу, по которой пользователь захочет кликнуть. Формальный ответ на вынесенный в заголовок вопрос звучит так: любому веб-сайту известна информация о вашем браузере и операционной системе. Если у вас имеется аккаунт на данном сайте, то также будут известны имя пользователя и адрес электронной почты. Вряд ли будет доступна информация о вашем пароле, так как она, как правило, кодируется в такой степени, что владелец сайта не в состоянии ее узнать. Конечно, вы не защищены на сто процентов от злоумышленников среди владельцев, которые могут взломать простые пароли с помощью «грубой силы» (брутфорс-атаки). Но, в целом, это очень, очень редкая ситуация.
А теперь начинается самое интересное: если на сайте функционирует система объявлений, то, как правило, запускаются целевые рекламные объявления. Для того, чтобы запустить целевые рекламные объявления, необходимо отследить ваши интересы. Кроме того, если на сайте размещено много контента и необходимо решить, какой именно контент стоит показать вам, то следует выяснить, кто вы такой и чем интересуетесь.
Можно проверить, что, где и как долго вы делаете на данном сайте. Данная информация сама по себе не является полезной, если веб-сайт не является огромным интернет-магазином или сайтом социальных медиа. Только в этом случае можно извлечь много полезной информации о том, чем вы занимаетесь.
Тем не менее, большинству крупных рекламных сетей уже многое о вас известно. Поисковая система Google и многие другие отслеживают вас посредством задаваемых запросов, чтобы знать, какая информация, где и когда вам необходима; и объявления, которые вам показывают, могли бы, пусть и незначительно, но заинтересовать вас.
Ваше местоположение может быть также известно, если вы включили функцию его определения на вашем устройстве. Некоторые сайты, если эта функция, отключена, будут предлагать включить её, и будут весьма настойчивы.
Если вы являетесь обычным пользователем, и за вами следят на обычном сайте, то известна лишь эта информация. Её собирают и обрабатывают роботы, и, как правило, владельцам сайта нет нужды интересоваться данными конкретно взятого пользователя. Их больше интересует статистика, которая позволит получить больше дохода от рекламы, а в ней данные пользователей обезличены.
Некоторые веб-сайты могут попытаться установить незаметное неспециалисту вредоносное ПО, чтобы попытаться выяснить ваши учетные данные на различных сервисах. Поэтому важно иметь качественный антивирус на вашем лэптопе или Android-устройстве (для iOS, к счастью, это не актуально), который предупредит вас о подобного рода попытках.
Ситуация меняется, если у кого-то есть основания, чтобы следить именно за вами, в этом случае вы, скорее всего, столкнётесь со сбором информации не роботами, а живыми людьми – социальными инженерами.
Хороший социальный инженер может узнать о вас практически все – причем совершенно из ничего. Он будет в состоянии назвать имя вашего лечащего доктора, имя первого человека, которого вы поцеловали, и даже те продукты, которые вы ели вчера. Не существует того, чего они не знают о вас.
Если вы совершаете покупки через интернет, социальному инженеру известно что, где и когда вы покупаете; если вы размещаете в социальных сетях фотографии со смартфона, он сможет сказать, где сейчас находитесь. Заметьте, что все эти данные вы оставляете в Сети совершенно добровольно и самостоятельно, а значит, никакого состава преступления в действиях социального инженера нет и быть не может.
Поэтому главная угроза вашей безопасности в Сети – вовсе не владелец сайта, который захочет собрать данные о вас во вред вам и на пользу себе, а, как то ни странно, вы сами. Помните об этом, когда захотите в следующий раз запостить фотографию в Инстаграме.