SlideShare a Scribd company logo
1 of 10
Dipartimento di Ingegneria e Architettura
Laurea Triennale in Ingegneria Elettronica e Informatica
SUMMARY OF “Tales from the Porn:
A Comprehensive Privacy Analysis
of the Web Porn Ecosystem”
Laureando:
Federico RAIMONDI
Relatore:
Prof. Alberto BARTOLI
Anno Accademico 2019 – 2020
Pelayo Vallina, Álvaro Feal, Julien Gamba, Narseo Vallina-Rodriguez, and Antonio Fernández
Anta. 2019. Tales from the Porn: A Comprehensive Privacy Analysis of the Web Porn Ecosystem.
In Proceedings of the Internet Measurement Conference (IMC ’19).
 Attività di tracciamento dell’utente nei siti web pornografici
 Anche attraverso servizi di terze parti
 Regolamentazioni precise per il trattamento dei dati personali e la privacy
dell’utente (GDPR)
 Privacy, trasparenza e conformità normativa rispettate?
 Rischi per l’utente?
 Prima analisi di 6.843 siti web per adulti
2
PROBLEMA
3
 Assenza di protezione di dati personali
altamente sensibili
 Trattamento dei dati relativi alla vita sessuale
proibito
 Trattamento dei dati senza consenso
 Modalità di utilizzo sconosciuta
 Visualizzazione di materiale pornografico ai
minori su Internet
PERCHÉ È IMPORTANTE
4
METODI
 Creazione di due dataset
 siti web pornografici
 siti web non pornografici
 Analisi dei siti web tramite web crawler
 Scansione limitata alla landing page
5
OBIETTIVO
 Etichettare domini di third-party
 Identificare domini di pubblicità e tracciamento (ATS)
 Confronto con siti web non pornografici
 Analizzare il comportamento dei siti web pornografici e dei servizi di terze
parti in essi
 Tecniche di tracciamento
 Standard di sicurezza
 Quantificare differenze comportamentali a seconda della posizione
 Valutare conformità normativa e trasparenza
 Consenso ai cookie
 Meccanismi verifica dell’età
 Politiche sulla privacy
6
RISULTATI
 Maggior presenza di domini ATS nei
siti web pornografici
 12% vs 1% del totale
 Solo 86 domini ATS presenti in
entrambi
 Più è impopolare il sito web più sono
offuscati i domini di third-party che
incorpora
Tabella 1
Tabella 2
7
RISULTATI
 HTTP cookie nel 72% dei siti web
pornografici
 Alcuni servizi sono presenti in entrambe le
tipologie di siti web trattati, consentendo loro di
tracciare gli utenti in tutto il web
 Cookie syncing nel 45%
 Tecniche di fingerprinting avanzato nel
5%
72%
45%
5%
HTTP COOKIE COOKIE SYNCING FINGERPRINTING
%DISITICONPRESENZADELSERVIZIODI
TRACCIAMENTO
TECNICHE DI TRACCIAMENTO
8
RISULTATI
 Numero di servizi di terze parti stabile
attraverso i paesi
 NON in Russia
 Presenza servizi di terze parti che
operano solo in paesi specifici
5483
5364
5494
4750
5340
5310
USA UK SPAGNA RUSSIA INDIA SINGAPORE
NUMEROSERVIZIDITERZEPARTI
PAESI
9
RISULTATI
 Il 4% dei siti web pornografici implementa moduli di consenso ai cookie
 1/3 dei quali ne informa solamente della presenza
 L’uso di meccanismi di controllo dell’accesso è limitato
 Solo Pornhub in Russia richiede passaporto
 Il 16% implementa politiche sulla privacy
Del 96% non si sono trovate informazioni affidabili sull’azienda proprietaria
10
CONCLUSIONI
 Privacy, trasparenza e conformità normativa rispettate solo
dai siti web pornografici più popolari
 Rischi per l’utente notevoli
 Necessità di studi approfonditi in questo settore

More Related Content

Similar to Presentazione - SUMMARY OF “Tales from the Porn: A Comprehensive Privacy Analysis of the Web Porn Ecosystem”

Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017
Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017
Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017Ettore Guarnaccia
 
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...Istituto nazionale di statistica
 
Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...
Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...
Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...FabioDalCol
 
le attivita di digital forensics nel cybercrime
le attivita di digital forensics nel cybercrimele attivita di digital forensics nel cybercrime
le attivita di digital forensics nel cybercrimeVincenzo Calabrò
 
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di GiacomoFreelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di GiacomoToolbox Coworking
 
La pirateria digitale: metodologia ed analisi
La pirateria digitale: metodologia ed analisiLa pirateria digitale: metodologia ed analisi
La pirateria digitale: metodologia ed analisiFrancesco Luciani
 
La sicurezza cibernetica della PA: una sfida necessaria
La sicurezza cibernetica della PA: una sfida necessariaLa sicurezza cibernetica della PA: una sfida necessaria
La sicurezza cibernetica della PA: una sfida necessariaCSI Piemonte
 
Compliance contrattuale online delle Piattaforme Tecnologiche
Compliance contrattuale online delle Piattaforme TecnologicheCompliance contrattuale online delle Piattaforme Tecnologiche
Compliance contrattuale online delle Piattaforme TecnologicheRaffaele Battaglini
 
Simone Bonavita - Privacy ed autodeterminazione informativa
Simone Bonavita - Privacy ed autodeterminazione informativaSimone Bonavita - Privacy ed autodeterminazione informativa
Simone Bonavita - Privacy ed autodeterminazione informativaSimone Bonavita
 
Cyber Security Threats for Healthcare
Cyber Security Threats for HealthcareCyber Security Threats for Healthcare
Cyber Security Threats for HealthcareSWASCAN
 
1000 interviste per conoscere l'uso del web/social in CGIL Lombardia
1000 interviste per conoscere l'uso del web/social in CGIL Lombardia1000 interviste per conoscere l'uso del web/social in CGIL Lombardia
1000 interviste per conoscere l'uso del web/social in CGIL LombardiaAres 2.0 - aresduezero
 
Safer internet day 2013 - genitori
Safer internet day 2013 - genitoriSafer internet day 2013 - genitori
Safer internet day 2013 - genitorifabiolui
 
Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...
Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...
Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...AndreaRotolo
 
Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015
Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015
Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015bonomisavignon
 
L. Zannella, Utenti della Rete, dispositivi e divari digitali
L. Zannella, Utenti della Rete, dispositivi e divari digitali L. Zannella, Utenti della Rete, dispositivi e divari digitali
L. Zannella, Utenti della Rete, dispositivi e divari digitali Istituto nazionale di statistica
 
Marketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPB
Marketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPBMarketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPB
Marketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPBGiulio Coraggio
 

Similar to Presentazione - SUMMARY OF “Tales from the Porn: A Comprehensive Privacy Analysis of the Web Porn Ecosystem” (20)

Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017
Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017
Generazione Z - ITI Francesco Severi Padova - 6 aprile 2017
 
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
 
Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...
Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...
Summary of “An Automated Approach to Auditing Disclosure of Third-Party Data ...
 
le attivita di digital forensics nel cybercrime
le attivita di digital forensics nel cybercrimele attivita di digital forensics nel cybercrime
le attivita di digital forensics nel cybercrime
 
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di GiacomoFreelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
 
Anonimato nell'era digitale
Anonimato nell'era digitaleAnonimato nell'era digitale
Anonimato nell'era digitale
 
G. Matarazzo, Offerta ICT e scenari di digitalizzazione
G. Matarazzo, Offerta ICT e scenari di digitalizzazioneG. Matarazzo, Offerta ICT e scenari di digitalizzazione
G. Matarazzo, Offerta ICT e scenari di digitalizzazione
 
La pirateria digitale: metodologia ed analisi
La pirateria digitale: metodologia ed analisiLa pirateria digitale: metodologia ed analisi
La pirateria digitale: metodologia ed analisi
 
La sicurezza cibernetica della PA: una sfida necessaria
La sicurezza cibernetica della PA: una sfida necessariaLa sicurezza cibernetica della PA: una sfida necessaria
La sicurezza cibernetica della PA: una sfida necessaria
 
IL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLO
IL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLOIL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLO
IL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLO
 
Compliance contrattuale online delle Piattaforme Tecnologiche
Compliance contrattuale online delle Piattaforme TecnologicheCompliance contrattuale online delle Piattaforme Tecnologiche
Compliance contrattuale online delle Piattaforme Tecnologiche
 
Simone Bonavita - Privacy ed autodeterminazione informativa
Simone Bonavita - Privacy ed autodeterminazione informativaSimone Bonavita - Privacy ed autodeterminazione informativa
Simone Bonavita - Privacy ed autodeterminazione informativa
 
Cyber Security Threats for Healthcare
Cyber Security Threats for HealthcareCyber Security Threats for Healthcare
Cyber Security Threats for Healthcare
 
1000 interviste per conoscere l'uso del web/social in CGIL Lombardia
1000 interviste per conoscere l'uso del web/social in CGIL Lombardia1000 interviste per conoscere l'uso del web/social in CGIL Lombardia
1000 interviste per conoscere l'uso del web/social in CGIL Lombardia
 
Safer internet day 2013 - genitori
Safer internet day 2013 - genitoriSafer internet day 2013 - genitori
Safer internet day 2013 - genitori
 
Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...
Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...
Le tecnologie che cambiano i servizi per gli anziani: quanto sono diffuse in ...
 
BIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITYBIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITY
 
Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015
Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015
Workshop MIMAP Roma Capitale - Intervento dott. Dellutri 24.3.2015
 
L. Zannella, Utenti della Rete, dispositivi e divari digitali
L. Zannella, Utenti della Rete, dispositivi e divari digitali L. Zannella, Utenti della Rete, dispositivi e divari digitali
L. Zannella, Utenti della Rete, dispositivi e divari digitali
 
Marketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPB
Marketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPBMarketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPB
Marketing, CRM e Social Media dopo le decisioni del Garante privacy e dell'EDPB
 

Presentazione - SUMMARY OF “Tales from the Porn: A Comprehensive Privacy Analysis of the Web Porn Ecosystem”

  • 1. Dipartimento di Ingegneria e Architettura Laurea Triennale in Ingegneria Elettronica e Informatica SUMMARY OF “Tales from the Porn: A Comprehensive Privacy Analysis of the Web Porn Ecosystem” Laureando: Federico RAIMONDI Relatore: Prof. Alberto BARTOLI Anno Accademico 2019 – 2020 Pelayo Vallina, Álvaro Feal, Julien Gamba, Narseo Vallina-Rodriguez, and Antonio Fernández Anta. 2019. Tales from the Porn: A Comprehensive Privacy Analysis of the Web Porn Ecosystem. In Proceedings of the Internet Measurement Conference (IMC ’19).
  • 2.  Attività di tracciamento dell’utente nei siti web pornografici  Anche attraverso servizi di terze parti  Regolamentazioni precise per il trattamento dei dati personali e la privacy dell’utente (GDPR)  Privacy, trasparenza e conformità normativa rispettate?  Rischi per l’utente?  Prima analisi di 6.843 siti web per adulti 2 PROBLEMA
  • 3. 3  Assenza di protezione di dati personali altamente sensibili  Trattamento dei dati relativi alla vita sessuale proibito  Trattamento dei dati senza consenso  Modalità di utilizzo sconosciuta  Visualizzazione di materiale pornografico ai minori su Internet PERCHÉ È IMPORTANTE
  • 4. 4 METODI  Creazione di due dataset  siti web pornografici  siti web non pornografici  Analisi dei siti web tramite web crawler  Scansione limitata alla landing page
  • 5. 5 OBIETTIVO  Etichettare domini di third-party  Identificare domini di pubblicità e tracciamento (ATS)  Confronto con siti web non pornografici  Analizzare il comportamento dei siti web pornografici e dei servizi di terze parti in essi  Tecniche di tracciamento  Standard di sicurezza  Quantificare differenze comportamentali a seconda della posizione  Valutare conformità normativa e trasparenza  Consenso ai cookie  Meccanismi verifica dell’età  Politiche sulla privacy
  • 6. 6 RISULTATI  Maggior presenza di domini ATS nei siti web pornografici  12% vs 1% del totale  Solo 86 domini ATS presenti in entrambi  Più è impopolare il sito web più sono offuscati i domini di third-party che incorpora Tabella 1 Tabella 2
  • 7. 7 RISULTATI  HTTP cookie nel 72% dei siti web pornografici  Alcuni servizi sono presenti in entrambe le tipologie di siti web trattati, consentendo loro di tracciare gli utenti in tutto il web  Cookie syncing nel 45%  Tecniche di fingerprinting avanzato nel 5% 72% 45% 5% HTTP COOKIE COOKIE SYNCING FINGERPRINTING %DISITICONPRESENZADELSERVIZIODI TRACCIAMENTO TECNICHE DI TRACCIAMENTO
  • 8. 8 RISULTATI  Numero di servizi di terze parti stabile attraverso i paesi  NON in Russia  Presenza servizi di terze parti che operano solo in paesi specifici 5483 5364 5494 4750 5340 5310 USA UK SPAGNA RUSSIA INDIA SINGAPORE NUMEROSERVIZIDITERZEPARTI PAESI
  • 9. 9 RISULTATI  Il 4% dei siti web pornografici implementa moduli di consenso ai cookie  1/3 dei quali ne informa solamente della presenza  L’uso di meccanismi di controllo dell’accesso è limitato  Solo Pornhub in Russia richiede passaporto  Il 16% implementa politiche sulla privacy Del 96% non si sono trovate informazioni affidabili sull’azienda proprietaria
  • 10. 10 CONCLUSIONI  Privacy, trasparenza e conformità normativa rispettate solo dai siti web pornografici più popolari  Rischi per l’utente notevoli  Necessità di studi approfonditi in questo settore