Дапамажыце dev.by 🤍
Падтрымаць

Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Пакінуць каментарый
Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Эксперты SecurityAnnex высветлілі, што 245 пашырэнняў, у тым ліку для кіравання закладкамі, буферам абмену і гучнасцю, фактычна ператвараюць браўзеры ў «ботаў» — непрыкметна адкрываюць вэб-старонкі для далейшага збору інфармацыі па заказе платных сэрвісаў.

Ключавым элементам большасці пашырэнняў стала бібліятэка MellowTel, якая дазваляе распрацоўшчыкам манетызаваць пашырэнні, а рэкламадаўцам — выкарыстоўваць браўзеры рэальных людзей для абыходу абароны сайтаў. Паводле звестак Такнера, сэрвіс Olostep плаціць за магчымасць збіраць публічныя дадзеныя з любых сайтаў

Праграма размяркоўвае задачы паміж прыладамі карыстальнікаў. Кліенты ўказваюць, якія старонкі трэба адкрываць, і далей сістэма выкарыстоўвае прылады з пашырэннямі для выканання задачы. Распрацоўшчыкі сцвярджаюць, што сістэма не збірае асабістыя дадзеныя, аднак эксперты ўказваюць на рызыкі прыватнасці і бяспекі.

MellowTel выкарыстоўвае дазвол пад назвай declarativeNetRequest, каб часова адключаць абмежаванні браўзераў. Пры гэтым карыстальнікі не ведаюць, якія менавіта сайты адкрываюцца ў фонавым рэжыме. Інфармацыя аб месцазнаходжанні і актыўнасці карыстальнікаў перадаецца на знешнія серверы.

Пасля публікацыі расследавання частка пашырэнняў была выдалена або абноўлена, але большасць застаюцца актыўнымі. Спецыялісты заклікаюць уважліва ставіцца да ўсталёўкі пашырэнняў і рэгулярна правяраць іх на наяўнасць падазронай актыўнасці, каб не стаць міжвольнай часткай індустрыі прыхаванага збору дадзеных.

У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота у Турцыі яго ўжо абмежавалі
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
Па тэме
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала як змагацца з ШІ-парсерамі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Па тэме
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Чытайце таксама
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
Instagram оштрафовали на рекордную сумму за за неправильную обработку данных подростков
2 каментарыя
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск требует отсрочки суда с Twitter. Его юристы меняют тактику обвинения
Маск нашел еще один повод не покупать Twitter — идею ему подал бывший топ-менеджер соцсети
Маск нашел еще один повод не покупать Twitter — идею ему подал бывший топ-менеджер соцсети
Маск нашел еще один повод не покупать Twitter — идею ему подал бывший топ-менеджер соцсети

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.