論文の概要: Navigating Cookie Consent Violations Across the Globe
- arxiv url: http://arxiv.org/abs/2506.08996v1
- Date: Tue, 10 Jun 2025 17:15:12 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-06-11 15:11:42.961958
- Title: Navigating Cookie Consent Violations Across the Globe
- Title(参考訳): グローブを横切るクッキーの侵害行為をナビゲートする
- Authors: Brian Tang, Duc Bui, Kang G. Shin,
- Abstract要約: 本研究では,クッキーバナーの動作を検出し解析するConsentChkというエンドツーエンドシステムを提案する。
世界中の8つの英語圏を調査し,世界中の1,793のウェブサイトでクッキーバナーの挙動を分析した。
我々の評価によると、同意管理プラットフォーム(CMP)とWebサイト開発者は、地域プライバシー法の解釈に基づいてクッキーバナーの設定をカスタマイズする可能性が高い。
- 参考スコア(独自算出の注目度): 20.150326701271364
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: Online services provide users with cookie banners to accept/reject the cookies placed on their web browsers. Despite the increased adoption of cookie banners, little has been done to ensure that cookie consent is compliant with privacy laws around the globe. Prior studies have found that cookies are often placed on browsers even after their explicit rejection by users. These inconsistencies in cookie banner behavior circumvent users' consent preferences and are known as cookie consent violations. To address this important problem, we propose an end-to-end system, called ConsentChk, that detects and analyzes cookie banner behavior. ConsentChk uses a formal model to systematically detect and categorize cookie consent violations. We investigate eight English-speaking regions across the world, and analyze cookie banner behavior across 1,793 globally-popular websites. Cookie behavior, cookie consent violation rates, and cookie banner implementations are found to be highly dependent on region. Our evaluation reveals that consent management platforms (CMPs) and website developers likely tailor cookie banner configurations based on their (often incorrect) interpretations of regional privacy laws. We discuss various root causes behind these cookie consent violations. The resulting implementations produce misleading cookie banners, indicating the prevalence of inconsistently implemented and enforced cookie consent between various regions.
- Abstract(参考訳): オンラインサービスは、Webブラウザに置かれたクッキーを受け付け、削除するクッキーバナーをユーザーに提供します。
クッキーバナーの普及にもかかわらず、クッキーの同意が世界中のプライバシー法に準拠していることを保証するために、ほとんど行われていない。
これまでの研究では、クッキーはユーザーが明示的に拒否した後でもブラウザ上に置かれることが多かった。
これらのクッキーバナー動作の不整合は、ユーザの同意の嗜好を回避し、クッキーの同意違反として知られている。
この重要な問題に対処するために,クッキーバナーの振る舞いを検出し解析するConsentChkというエンドツーエンドシステムを提案する。
ConsentChkは正式なモデルを使用して、クッキーの同意違反を体系的に検出し、分類する。
世界中の8つの英語圏を調査し,世界中の1,793のウェブサイトでクッキーバナーの挙動を分析した。
クッキーの行動、クッキーの同意違反率、クッキーバナーの実装は地域によって大きく依存している。
我々の評価によると、同意管理プラットフォーム(CMP)とWebサイト開発者は、地域プライバシー法の解釈に基づいてクッキーバナーの設定をカスタマイズする可能性が高い。
これらのクッキーの同意違反の根本原因について論じる。
その結果、各地域間で不一致に実施され、クッキーの同意が強制されたことを示すような、誤解を招くクッキーバナーが生み出される。
関連論文リスト
- VPI-Bench: Visual Prompt Injection Attacks for Computer-Use Agents [74.6761188527948]
完全なシステムアクセスを持つコンピュータ利用エージェント(CUA)は、セキュリティとプライバシの重大なリスクを負う。
我々は、悪意のある命令がレンダリングされたユーザーインターフェイスに視覚的に埋め込まれた視覚的プロンプトインジェクション(VPI)攻撃について検討する。
実験により,現在のCUAとBUAは,それぞれのプラットフォーム上で最大51%,100%の速度で騙すことができることがわかった。
論文 参考訳(メタデータ) (2025-06-03T05:21:50Z) - Fingerprinting and Tracing Shadows: The Development and Impact of Browser Fingerprinting on Digital Privacy [55.2480439325792]
ブラウザのフィンガープリントは、クッキーのような従来の方法なしでオンラインでユーザーを特定し、追跡するテクニックとして成長している。
本稿では, 各種指紋認証技術について概説し, 収集データのエントロピーと特異性を解析する。
論文 参考訳(メタデータ) (2024-11-18T20:32:31Z) - Browsing without Third-Party Cookies: What Do You See? [5.181502547611254]
サードパーティのWebクッキーは、プライバシーを侵害する行動追跡によく使用される。
サードパーティのクッキーレスブラウジングの効果を理解するために、私たちはTrancoのトップ1万のウェブサイトをクロールして測定しました。
我々は,サードパーティ製クッキーを除去するフレームワークを開発し,これらのクッキーを使用せずにWebページの外観の違いを分析する。
論文 参考訳(メタデータ) (2024-10-14T17:47:43Z) - How Unique is Whose Web Browser? The role of demographics in browser fingerprinting among US users [50.699390248359265]
ブラウザのフィンガープリントは、クッキーを使わずとも、Web上のユーザを識別し、追跡するために利用できる。
この技術と結果として生じるプライバシーリスクは10年以上にわたって研究されてきた。
我々は、さらなる研究を可能にするファースト・オブ・ザ・キンド・データセットを提供する。
論文 参考訳(メタデータ) (2024-10-09T14:51:58Z) - COOKIEGUARD: Characterizing and Isolating the First-Party Cookie Jar [14.314375420700504]
サードパーティ製スクリプトは、サードパーティ製スクリプトを含むサードパーティ製のクッキーにアクセスし、公開することができる。
2万のウェブサイトにまたがる第1のクッキーへのクロスドメインアクセスの大規模な測定を行った。
ブラウザベースの実行時実行機構であるCookieGuardを提案する。
論文 参考訳(メタデータ) (2024-06-08T01:02:49Z) - Towards Browser Controls to Protect Cookies from Malicious Extensions [5.445001663133085]
クッキーは、それらを盗み、ユーザーアカウントに不正アクセスしようとする攻撃の貴重な標的だ。
拡張は、複数の特権APIにアクセスするサードパーティのHTML/JavaScriptアドオンであり、一度に複数のWebサイトで実行できる。
悪質なエクステンションからクッキーを保護する2つの新しいクッキー属性に基づいたブラウザ制御を提案する。
論文 参考訳(メタデータ) (2024-05-10T22:04:56Z) - The Impact of User Location on Cookie Notices (Inside and Outside of the
European Union) [3.719580143660037]
18か国から1500のヨーロッパ、アメリカ、カナダのウェブサイトをクロールします。
一連の回帰モデルを使用して、Webサイトのトップレベルドメインがクッキー通知メトリクスのばらつきの大部分を説明しています。
この発見には例外がある: cookie notices は EU 内外から.com ドメインにアクセスする際に異なる。
論文 参考訳(メタデータ) (2021-10-19T10:42:39Z) - User Tracking in the Post-cookie Era: How Websites Bypass GDPR Consent
to Track Users [3.936965297430477]
本研究では,クッキーを欲しがらないというユーザを追跡するために,Webサイトが永続的かつ洗練されたトラッキング形式を使用しているかを検討する。
以上の結果から,ユーザがクッキーを登録する以前にも,Webサイトはこのような現代的なトラッキング方式を使用していることが示唆された。
結果として、ユーザーの選択はトラッキングに関してほとんど役に立たない。
論文 参考訳(メタデータ) (2021-02-17T14:11:10Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。