Android: Sicherer Wechsel zwischen Passwort-Managern inklusive Passkeys

ChatGPT-Cookie __obi: Sicherheitsforscher deckt Cross-Site-Tracking durch OpenAI auf

Der KI-Konzern OpenAI setzt ein Cookie namens __obi ein, das Web-Aktivitäten von Anwendern über hunderte externe Plattformen hinweg mit deren ChatGPT-Konto verknüpfen kann. Das belegt eine am 20. September 2026 veröffentlichte Untersuchung des unabhängigen Sicherheitsforschers „Buchodi“. Die Datensammlung betrifft insbesondere Nutzer, deren Webbrowser Drittanbieter-Cookies standardmäßig zulassen.

Wie die Nachverfolgung über das Pixel-Netzwerk funktioniert

Nach den Erkenntnissen des Forschers platziert ChatGPT das Cookie auf der Domain .openai.com mit einer Gültigkeitsdauer von einem Jahr (31.536.000 Sekunden). Durch die Konfiguration mit den Attributen SameSite=None und Secure lässt sich die Kennung browserübergreifend auch im Kontext externer Websites ansteuern. Beim Besuch generiert der Client Zufallsbytes und fordert über die Schnittstelle POST /backend-api/bazaar/obi/sync-token ein signiertes Autorisierungstoken an. Dieses Token enthält neben einer Account-ID einen 22 Zeichen langen Identifikationscode.

Über das Skript bzrcdn.openai.com/sdk/oaiq.min.js liest ein Tracking-Pixel automatisch Webseiteninhalte aus. Die Analyse identifizierte vier Erfassungskanäle: Angaben von Werbetreibenden, Formularfelder, Seitentexte sowie Tag-Manager. Dabei wurden 685 automatisiert ausgelesene Datensätze gegenüber 255 manuell von Betreibern übermittelten Ereignissen gezählt.

Erfasst werden unter anderem gehashte – also kryptografisch verschlüsselte – E-Mail-Adressen, Telefonnummern und Klarnamen, aber auch Standortdaten wie Land, Bundesland oder Region, Stadt und Postleitzahl im Klartext. Nicht übertragen werden sensible Daten wie Passwörter, Zahlungskarten, Diagnosen, Geburtsdaten oder Einmalcodes.

Siehe auch  Google warnt vor aktiven Angriffen auf Modem-Lücke in Pixel-Smartphones

Hunderte Websites und sensible URLs betroffen

Die Untersuchung dokumentiert insgesamt 936 OpenAI-Werbepixel auf 1.029 Hostnames sowie mehr als 23.900 beobachteten Webadressen. Von 932 analysierten Tokens ließen sich 736 direkt konkreten Benutzerkonten zuordnen; 196 stammten aus anonymen Sitzungen, blieben aber dennoch über mindestens 27 Tage hinweg stabil.

Im Test übertrugen zwölf kommerzielle Plattformen dieselbe Kennung, darunter bekannte Dienste wie HelloFresh, Eventbrite, Coursera, Wayfair, Chewy und SeatGeek. Brisant: Zwar filtert das System Abfrageparameter aus URLs heraus, die Pfadangaben bleiben jedoch vollständig sichtbar. Dadurch wurden auch besuchte Unterseiten aus sensiblen Bereichen wie Rechtsstreitigkeiten, Schuldnerberatungen oder medizinischen Angeboten registriert.

Hintergrund der Werbeoffensive

Die Datenerfassung steht im engen Zusammenhang mit den kommerziellen Bestrebungen des Anbieters. Nachdem OpenAI Werbung in ChatGPT in weiteren Märkten erprobt hat und zuletzt auch gesponserte KI-Agenten in ChatGPT testete, starteten Anzeigen für US-Nutzer der Tarife Free und Go bereits im Februar. Werbetreibende zahlen dort Mindestbudgets von 200.000 US-Dollar bei Kosten von etwa 60 US-Dollar pro 1.000 Impressionen. Seit dem 24. August 2026 werden diese Anzeigen auch in Deutschland in den kostenlosen Einstiegskonten ausgespielt.

In den am 10. September 2026 aktualisierten Richtlinien führt OpenAI __obi als reines Analyse-Cookie und erklärte dazu, dass Werbetreibende keinen Zugriff auf Chats oder Verläufe erhielten. Anfragen des Forschers vom 14. September 2026 ließ das Unternehmen hingegen unbeantwortet. Die Analyse ergab jedoch, dass Synchronisationstokens selbst dann generiert wurden, wenn Nutzer eine Einwilligung zu Marketingzwecken verweigert hatten.

Was Nutzer jetzt tun können

Der Test wurde auf einem Android-Gerät mit Google Chrome durchgeführt. Browser wie Mozilla Firefox, Apple Safari oder Brave blockieren sogenannte Third-Party-Cookies (Drittanbieter-Cookies) bereits ab Werk und unterbinden die Synchronisation weitgehend. Bei Google Chrome und Microsoft Edge sind Drittanbieter-Cookies standardmäßig weiterhin aktiv.

Siehe auch  EU Cyber Resilience Act: Meldepflicht für ausgenutzte Schwachstellen greift ab 11. September 2026

Nutzer können sich mit einfachen Schritten schützen:

  • Drittanbieter-Cookies sperren: In den Datenschutzeinstellungen von Chrome oder Edge das Blockieren von Drittanbieter-Cookies aktivieren.
  • Tracking-Schutz nutzen: Browser mit integriertem Tracking-Schutz (wie Firefox oder Brave) verwenden oder Werbeblocker-Erweiterungen installieren, die den Aufruf von bzrcdn.openai.com filtern.
  • Getrennte Profile: Für Recherchen und Alltags-Surfen ein separates Browser-Profil oder den Privaten Modus ohne gleichzeitige ChatGPT-Anmeldung nutzen.

Quellen: Borncity.com

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mastodon
Nach oben scrollen