Alexa Spyware übermittelt UserID und Interne IP

Frage: Was bitte will Amazon (Alexa) mit meiner internen IP-Adresse ?
und woher zur Hölle kommt diese UserID her ?

Wenn man(n) einen Sniffer anwirft und mit seinem Browser auf eine Seite geht (Firefox mit Alexa Addon vorrausgesetzt, oder Windows XP mit Spyware inklusive) wird man einen lustigen Eintrag finden:


GET http://aws-beta.amazon.com/onca/xml?Service=AlexaWebInfoService&
SubscriptionId=1ASYC6ZNPG2STTW2TXG2&
Operation=UrlInfo&ResponseGroup=Rank,Related,ContactInfo&Uip=192.168.2.101
&Uid=-1426610273&Url=http%3A//www.cyb.de/ HTTP/1.1

Amazon (bzw. das Alexa Addon) sendet dreist einen GET Befehl und zwar mit meiner internen IP Adresse, meiner User ID (WTF ?!!?) und zuletzt mit der Seite die ich aufgerufen habe. An dieser Stelle merkt man natürlich den Amerikanischen Einfluss bei Amazon denn die wichtigsten Sachen werden ganz zuletzt übermittelt -> die URL … lol

Nun zurück zur Frage – Warum zur Hölle braucht Amazon meine interne IP Adresse? Sind es reine Tracking Gründe oder will Alexa nur sicherstellen das bei gleicher externer IP-Adresse (Proxy) z.B. immer ein anderer User gezählt wird ? An dieser Stelle auch schnell ein Hinweis an alle Google-Anzeige-Selber-Drauf-Klicker-Um-ganz-viel-Geld-zu-machen Leute -> schonmal dran gedacht das Google beim Klick auch die interne IP Adresse mitsendet ;-)

Ich weiss nicht was Amazon sich dabei denkt aber ich fühle mich mal wieder ein Stück mehr beobachtet. Aufjedenfall kann ich mich ja beschweren gehen denn scheinbar habe ich ja auch eine registrierte Kundennummer bei Alexa -1426610273 (meine geht sogar ins Minus, vielleicht mein Dispo bei Amazon?). Das interesanter ist diese USERID ist Unique und ist nach Tests nicht abhängig von der der aktuellen IP-Adresse. Scheinbar wird diese ID irgendwie Hardware-technisch generiert :/

Alle die jetzt einwenden wollen, das dafür ja eigentlich der Autor des Addons verantwortlich ist und nicht die eigentliche Alexa Toolbar dem sei gesagt: “die original Alexa Toolbar sendet auch eine UNIQUE Zeichenfolge die sich nicht ändert selbst wenn man neustartet + ip adresse ändert”.

Ich hab das mal an 2 Abfragen mit unterschiedlicher IP belegt:


GET /data/qudQ31kNj7z1Ky?cli=10&dat=snba&ver=7.0&
cdt=alx_vw%3D20%26wid%3D20650%26act%3D00000000000%26ss%
3D1152x864%26bw%3D1144%26t%3D0%26ttl%3D27859%26vis%3D1%26rq%3D2
&url=http://www.heise.de/ HTTP/1.1


GET /data/qudQ31kNj7z1Ky?cli=10&dat=snba&ver=7.0&cdt=alx_vw%
3D20%26wid%3D25627%26act%3D00000000000%26ss%3D1152x864%
26bw%3D1144%26t%3D0%26ttl%3D0%26vis%3D1%26rq%3D1
&url=http://www.cyb.de/ HTTP/1.1

Erschreckend ist das ganze wenn man sich dazu im Vergleich mal den GET Befehl der Google Toolbar ansieht:


GET http://toolbarqueries.google.com/search?client=navclient-auto
&ch=62750973502&ie=UTF-8&oe=UTF-8&features=Rank:FVN
&q=info:http%3A//www.cyb.de/ HTTP/1.1
Host: toolbarqueries.google.com

ACHTUNG: selbst nach einem uninstall der toolbar und dann wieder neuinstall bleibt die ID gleich!

Google übermittelt nichtmal eine unique userid. Respekt, die scheinen wohl ne Methode gefunden zu haben die besser funktioniert.
Bislang habe ich Alexa wohl gnadenlos unterschätz. Der Tracking-Mechanismus ist extrem dreist und sicherlich aus Datenschutztechnischer sicht bedenklich!

Comments are closed.

go go powerranger