Angeblich soll es Menschen geben, die sich Erotikinhalte im Netz ansehen. Genau auf diese Minorität hat es didyouwatchporn.com abgesehen.
Besuchte Seiten werden ausspioniert
Spaß beiseite. Die Seite didyouwatchporn.com ermittelt durch eine Art CSS Lücke, ob ein Besucher Seiten mit pornographischen Inhalten besucht hat.
Technisch sieht es so aus, dass eine große Liste mehr oder weniger bekannter Pornoseiten mit der Browser History abgeglichen wird.

Liefert dieser Abgleich Treffer zurück, werden die gefundenen Pornoseiten auf der Seite ausgegeben:
Nur ein Klick: “Porno” Browser History wird an Bekannten versandt!
Das die eigene History eingesehen werden kann, ist wahrscheinlich noch nicht ganz so tragisch.
Aber die Seite erlaubt es auch, einen extra generierten, individuellen Link an Freunde und Bekannte zu schicken

Der individuelle, mit tinyurl.com gekürzte Link, wird anschließend angezeigt, sodass er z.B. per IM, E-Mail oder Twitter Direknachricht an ein Person geschickt werden kann.
Wenn diese Person den Link anklickt, bekommt er im Fall einer “Positivmeldung” folgendes zu sehen

Der Ersteller des Links, bekommt anschließend eine E-Mail mit einem Link zu….
…einem Report der Besuchten Pornoseiten (!)

Was das bedeutet
Die besuchten Pornoseiten des Empfängers einer solchen Kurz-URL werden irgendjemanden per E-Mail zukommen. Vielleicht einem guten Kollegen, der sich einen Spaß erlauben wollte, vielleicht Verwandten, vielleicht einem Arbeitgeber.
Das Format der URL ist nicht sonderlich auffällig. Hier ein Beispiel http://tinyurl.com/yc8frqh (führt aber zu diesem Blog).
Deswegen rate ich jedem, der Grund zur Besorgnis hat, einen solchen Link nicht anzuklicken.
Über diverse Tools, aber auch über die Seite http://longurl.org, kann überprüft werden, welche Ziel-Adresse hinter beliebigen Kurz-URL steckt.
Meiner Meinung nach gehört didyouwatchporn.com auch auf diverse Listen schadhafter Seiten, wie sie zum Beispiel die großen Browserentwickler führen. Schließlich werden die besuchte Seiten ausgelesen und wohlmöglich an unbekannte Personen weitergeleitet.



Pingback: Caution: short-URL send your porn watching history to anyone | Project89