Дапамажыце dev.by 🤍
Падтрымаць

Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Пакінуць каментарый
Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Эксперты SecurityAnnex высветлілі, што 245 пашырэнняў, у тым ліку для кіравання закладкамі, буферам абмену і гучнасцю, фактычна ператвараюць браўзеры ў «ботаў» — непрыкметна адкрываюць вэб-старонкі для далейшага збору інфармацыі па заказе платных сэрвісаў.

Ключавым элементам большасці пашырэнняў стала бібліятэка MellowTel, якая дазваляе распрацоўшчыкам манетызаваць пашырэнні, а рэкламадаўцам — выкарыстоўваць браўзеры рэальных людзей для абыходу абароны сайтаў. Паводле звестак Такнера, сэрвіс Olostep плаціць за магчымасць збіраць публічныя дадзеныя з любых сайтаў

Праграма размяркоўвае задачы паміж прыладамі карыстальнікаў. Кліенты ўказваюць, якія старонкі трэба адкрываць, і далей сістэма выкарыстоўвае прылады з пашырэннямі для выканання задачы. Распрацоўшчыкі сцвярджаюць, што сістэма не збірае асабістыя дадзеныя, аднак эксперты ўказваюць на рызыкі прыватнасці і бяспекі.

MellowTel выкарыстоўвае дазвол пад назвай declarativeNetRequest, каб часова адключаць абмежаванні браўзераў. Пры гэтым карыстальнікі не ведаюць, якія менавіта сайты адкрываюцца ў фонавым рэжыме. Інфармацыя аб месцазнаходжанні і актыўнасці карыстальнікаў перадаецца на знешнія серверы.

Пасля публікацыі расследавання частка пашырэнняў была выдалена або абноўлена, але большасць застаюцца актыўнымі. Спецыялісты заклікаюць уважліва ставіцца да ўсталёўкі пашырэнняў і рэгулярна правяраць іх на наяўнасць падазронай актыўнасці, каб не стаць міжвольнай часткай індустрыі прыхаванага збору дадзеных.

У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота у Турцыі яго ўжо абмежавалі
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
Па тэме
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала як змагацца з ШІ-парсерамі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Па тэме
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Чытайце таксама
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
1 каментарый
Google закрые сервіс праверкі ўцечак: юзеры не ўмеюць ім карыстацца
Google закрые сервіс праверкі ўцечак: юзеры не ўмеюць ім карыстацца
Google закрые сервіс праверкі ўцечак: юзеры не ўмеюць ім карыстацца
1 каментарый
Google паказала ШІ-браўзер, які ператварае ўкладкі ў аплікацыі
Google паказала ШІ-браўзер, які ператварае ўкладкі ў аплікацыі
Google паказала ШІ-браўзер, які ператварае ўкладкі ў аплікацыі
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.