Onderzoekers aan de Berkley-universiteit hebben ontdekt dat sommige van de populairste sites ter wereld een trackingdienst gebruiken die ook bij blokkeren van cookies, uitschakelen van Flash-opslag en het instellen van de 'incognitofuncties' van browser niet valt te omzeilen, zo meldt Wired.com. Deze dienst, KISSmetrics, wordt gebruikt door sites om bezoekersgedrag in kaart te brengen.

Het bedrijf KISSmetrics claimt dit uitgebreider te doen dan zijn concurrenten als Google Analytics. Het onderzoek is vrijdag gepubliceerd door een team privacy-onderzoekers onder wie Chris Hoofnagle en Ashkan Soltani. "KISSmetrics werkt ook als je alle cookies blokkeert en de private-browsing modus hebt ingesteld in je browser", stelt Soltani tegenover Wired.

Spotify en Hulu

Volgens de onderzoekers gebruikt KISSmetrics geniepige technieken om te voorkomen dat gebruikers onder de trackingpraktijken vandaan kunnen komen. Onder de sites die KISSmetrics gebruiken zijn muziekstreamingdienst Spotify en Hulu, aanbieder van tv-streams. In antwoord op vragen van Wired.com heeft Hulu vrijdag besloten het gebruik van de trackingdienst te staken. Ook Spotify doet nu onderzoek naar de meettechnieken.

Sites die KISSmetrics gebruiken maken opnieuw cookies aan zodra gebruikers ze verwijderen. Het systeem werkt op alle browsers. De trackingmethode is alleen te omzeilen door de browsercache tussen twee bezoeken aan de site te verwijderen. Een van technieken die KISSmetrics gebruikt is ETags in de browsercache, waarbij een component in de cache van de gebruiker wordt vergeleken met die op de server.

Do Not Track

KISSmetrics stelt tegenover Wired niets illegaals te doen. "We doen het niet om malicieuze redenen en we tracken mensen niet over het hele web", aldus oprichter Hitten Shah. Zijn bedrijf heeft naar eigen zeggen enkele duizenden sites onder zijn klanten. Het bedrijf zegt verzamelde gegevens niet door te verkopen.

De Amerikaanse telecomtoezichthouder FTC heeft eerder browsermakers opgeroepen om Do Not Track-instellingen toe te voegen, waarmee gebruikers sites kunnen laten weten dat ze hen niet moeten volgen. Webanalysesoftware die het klikgedrag van bezoekers registreert vormt hierbij echter een groot probleem. Een van de andere bevindingen in het onderzoek is dat steeds meer sites HTML5 gebruiken om bezoekgedrag te volgen. Google's trackingcookies zijn aanwezig op 97 van de top 100 sites.