Navigation


Zählpixel

30.01.2012 @ 13:09, Kleiner Stampfi,

Zählpixel (engl. Tracking Bug oder Web Bug; auch deutsch Web-Wanze, Tracking-Pixel, IVW-Pixel, ivwbox, Pixel-Tag, Pixelmethode, Ein-Pixel-Bild, 1×1 gif, Clear gif oder Web Beacon) sind kleine Grafiken in HTML-E-Mails oder auf Webseiten, die eine Logdatei-Aufzeichnung und eine Logdateianalyse ermöglichen, die oft für statistische Auswertungen verwendet werden.

Technik


miniatur|Ablauf des Zahlpixel-Verfahrens
Die meist nur 1×1 Pixel messenden Bilder sind häufig auch transparent oder in der Farbe des Hintergrundes erstellt, damit sie nicht sichtbar sind.
Wird ein Dokument geöffnet, dann wird dieses kleine Bild von einem Server im Internet geladen, wobei das Herunterladen dort registriert wird.

So kann der Betreiber des Servers sehen, wann und wie viele Nutzer diesen Zählpixel anforderten bzw. ob und wann eine E-Mail geöffnet oder eine Webseite besucht wurde.

Private Betreiber einer Webseite können durch das Einbinden eines Zählpixels ohne Zugriff auf die Logdateien des Servers Informationen über die Besucher erhalten. So werden auf zahlreichen Internetseiten Zähler (Counter) verwendet, die auf demselben Prinzip aufbauen, aber bei jedem neuen Besucher ein neues „Bild“, d. h. eine um eins erhöhte Zahl, darbieten.

Meist wird die Funktion durch einen JavaScript-Aufruf realisiert, dennoch wird weiterhin der Begriff Zählpixel verwendet.

Beispiel


Beispiel des Zählpixels aus Piwik wie es in einem HTML-Quelltext eingebaut ist.


// Zusätzliches echtes Pixel für User mit deaktiviertem JavaScript

Kritik


Das Zählpixel gibt dem Serverbetreiber Zugriff auf zahlreiche personenbezogene Daten und ist datenschutzrechtlich umstritten

* Bewegungsprofil der gesamtem Session
* welchen Browser und welches Betriebssystem der Empfänger verwendet,
* welche IP-Adresse der Empfänger hat; damit seinen Internetdienstanbieter und mithilfe von Geotargeting möglicherweise sogar seinen Wohnort.

* bei Email:ob und wann die E-Mail geöffnet wurde

Versender von Spam können (sofern der Mail-Client des Empfängers eine entsprechende Sicherheitslücke aufweist) durch Einbau eines Zählpixels in die E-Mail ermitteln ob eine E-Mail-Adresse überhaupt gültig ist.

Bei der Ausnutzung von Cross-Site-Scripting-Schwachstellen wird häufig ein ähnliches Verfahren verwendet, um die Session-ID des Opfers an den Server des Angreifers zu übertragen.

Gegenmittel


* Wird eine E-Mail oder Webseite offline gelesen, kann die Grafik des Zählpixels nicht vom Server geladen werden und dort also auch nicht registriert werden.
* Man kann auch entweder ein Mailprogramm benutzen, das keine HTML-E-Mails unterstützt bzw. sie nicht anzeigt, oder dem Mailprogramm per Firewall nur restriktive Zugriffsrechte ins Internet gestatten. Mittlerweile gibt es in einigen Mailprogrammen auch die Möglichkeit, externe Grafiken nur nach Bestätigung anzeigen zu lassen.
* Geeignete Browser-Erweiterungen machen Zählpixel sichtbar. Speziell zum Blockieren von Zählpixeln dient beispielsweise die Browser-Erweiterung Ghostery, die für alle gängigen Browser verfügbar ist. Ghostery zeigt dem Nutzer im Browser sämtliche Zählpixel an und ermöglicht es ihm, diese automatisch selektiv oder komplett zu blockieren.

* im HTTP-Verkehr lokal zwischengeschaltete Proxys können Zählpixel unter Umständen erkennen und den Abruf unterbinden. (Privoxy, Proxomitron/Proximodo, Webwasher)

Siehe auch


* HTTP-Cookie
* Informationsgemeinschaft zur Feststellung der Verbreitung von Werbeträgern (IVW)

* Webcontrolling

Weblinks


* [http://www.heise.de/tp/deutsch/inhalt/te/5482/1.html Telepolis-Artikel – Nach den Cookies die Web Bugs]
* [http://www.heise.de/newsticker/meldung/11604 Heise-Artikel – „Web Bugs“ bedrohen Privatsphäre]
* [http://cert.uni-stuttgart.de/ticker/article.php?mid=641 Kritische Betrachtung der Datensammlung durch IVW-Boxen]
* [http://www.ecommerce-leitfaden.de/lasst-zahlen-sprechen.html#anchor_3_3_2 Erklärung und Ablauf des Zählpixel-Verfahrens]
{{DEFAULTSORT:Zahlpixel}}
Kategorie:Internet
Kategorie:World Wide Web

Kategorie:Marktforschung

ca:Web bug
Web bug
es:Web bug
fi:Web bug
Pixel espion
he:Web bug
ja:ウェブビーコン
ko:웹 버그
nl:Webbaken
zh:网络信标

weiter

Text und Bilder dieses Beitrags stammen aus dem Artikel Zählpixel der freien Enzyklopädie Wikipedia und stehen unter der GNU Free Documentation License. Die Liste der Autoren ist in der Wikipedia unter dieser Seite verfügbar, der Original-Artikel lässt sich hier bearbeiten.