Дапамажыце dev.by 🤍
Падтрымаць

Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Пакінуць каментарый
Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Эксперты SecurityAnnex высветлілі, што 245 пашырэнняў, у тым ліку для кіравання закладкамі, буферам абмену і гучнасцю, фактычна ператвараюць браўзеры ў «ботаў» — непрыкметна адкрываюць вэб-старонкі для далейшага збору інфармацыі па заказе платных сэрвісаў.

Ключавым элементам большасці пашырэнняў стала бібліятэка MellowTel, якая дазваляе распрацоўшчыкам манетызаваць пашырэнні, а рэкламадаўцам — выкарыстоўваць браўзеры рэальных людзей для абыходу абароны сайтаў. Паводле звестак Такнера, сэрвіс Olostep плаціць за магчымасць збіраць публічныя дадзеныя з любых сайтаў

Праграма размяркоўвае задачы паміж прыладамі карыстальнікаў. Кліенты ўказваюць, якія старонкі трэба адкрываць, і далей сістэма выкарыстоўвае прылады з пашырэннямі для выканання задачы. Распрацоўшчыкі сцвярджаюць, што сістэма не збірае асабістыя дадзеныя, аднак эксперты ўказваюць на рызыкі прыватнасці і бяспекі.

MellowTel выкарыстоўвае дазвол пад назвай declarativeNetRequest, каб часова адключаць абмежаванні браўзераў. Пры гэтым карыстальнікі не ведаюць, якія менавіта сайты адкрываюцца ў фонавым рэжыме. Інфармацыя аб месцазнаходжанні і актыўнасці карыстальнікаў перадаецца на знешнія серверы.

Пасля публікацыі расследавання частка пашырэнняў была выдалена або абноўлена, але большасць застаюцца актыўнымі. Спецыялісты заклікаюць уважліва ставіцца да ўсталёўкі пашырэнняў і рэгулярна правяраць іх на наяўнасць падазронай актыўнасці, каб не стаць міжвольнай часткай індустрыі прыхаванага збору дадзеных.

У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота у Турцыі яго ўжо абмежавалі
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
Па тэме
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала як змагацца з ШІ-парсерамі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Па тэме
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Чытайце таксама
Боты абагналі людзей: ШІ стаў галоўнай крыніцай трафіку ў інтэрнэце
Боты абагналі людзей: ШІ стаў галоўнай крыніцай трафіку ў інтэрнэце
Боты абагналі людзей: ШІ стаў галоўнай крыніцай трафіку ў інтэрнэце
Беларусь займае другое месца па колькасці кібератак у СНД
Беларусь займае другое месца па колькасці кібератак у СНД
Беларусь займае другое месца па колькасці кібератак у СНД
WhatsApp тэстуе функцыю гасцявых чатаў — перапісвацца можна без акаўнта
WhatsApp тэстуе функцыю гасцявых чатаў — перапісвацца можна без акаўнта
WhatsApp тэстуе функцыю гасцявых чатаў — перапісвацца можна без акаўнта
Іран пагражае ўдарамі па тэхгігантах ЗША, называе іх законнымі мэтамі
Іран пагражае ўдарамі па тэхгігантах ЗША, называе іх законнымі мэтамі
Іран пагражае ўдарамі па тэхгігантах ЗША, называе іх законнымі мэтамі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.