Дапамажыце dev.by 🤍
Падтрымаць

Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Пакінуць каментарый
Амаль мільён браўзераў па ўсім свеце ператварыліся ў прыхаваных ботаў для збору дадзеных

Больш за 900 000 браўзераў Chrome, Firefox і Edge былі ўцягнутыя ў прыхаваны збор дадзеных з сайтаў з-за ўсталявання папулярных небяспечных пашырэнняў

Эксперты SecurityAnnex высветлілі, што 245 пашырэнняў, у тым ліку для кіравання закладкамі, буферам абмену і гучнасцю, фактычна ператвараюць браўзеры ў «ботаў» — непрыкметна адкрываюць вэб-старонкі для далейшага збору інфармацыі па заказе платных сэрвісаў.

Ключавым элементам большасці пашырэнняў стала бібліятэка MellowTel, якая дазваляе распрацоўшчыкам манетызаваць пашырэнні, а рэкламадаўцам — выкарыстоўваць браўзеры рэальных людзей для абыходу абароны сайтаў. Паводле звестак Такнера, сэрвіс Olostep плаціць за магчымасць збіраць публічныя дадзеныя з любых сайтаў

Праграма размяркоўвае задачы паміж прыладамі карыстальнікаў. Кліенты ўказваюць, якія старонкі трэба адкрываць, і далей сістэма выкарыстоўвае прылады з пашырэннямі для выканання задачы. Распрацоўшчыкі сцвярджаюць, што сістэма не збірае асабістыя дадзеныя, аднак эксперты ўказваюць на рызыкі прыватнасці і бяспекі.

MellowTel выкарыстоўвае дазвол пад назвай declarativeNetRequest, каб часова адключаць абмежаванні браўзераў. Пры гэтым карыстальнікі не ведаюць, якія менавіта сайты адкрываюцца ў фонавым рэжыме. Інфармацыя аб месцазнаходжанні і актыўнасці карыстальнікаў перадаецца на знешнія серверы.

Пасля публікацыі расследавання частка пашырэнняў была выдалена або абноўлена, але большасць застаюцца актыўнымі. Спецыялісты заклікаюць уважліва ставіцца да ўсталёўкі пашырэнняў і рэгулярна правяраць іх на наяўнасць падазронай актыўнасці, каб не стаць міжвольнай часткай індустрыі прыхаванага збору дадзеных.

У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота у Турцыі яго ўжо абмежавалі
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
Па тэме
У Польшчы разглядаюць магчымасць адключэння X з-за чат-бота, у Турцыі яго ўжо абмежавалі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала як змагацца з ШІ-парсерамі
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Па тэме
«Гэта як пісаць у акіян»: распрацоўшчыца прыдумала, як змагацца з ШІ-парсерамі
Чытайце таксама
Google дазволіла аднаўляць акаўнт праз сяброў і сваякоў
Google дазволіла аднаўляць акаўнт праз сяброў і сваякоў
Google дазволіла аднаўляць акаўнт праз сяброў і сваякоў
Meta пагражае штраф да $8 млрд у справе Flo
Meta пагражае штраф да $8 млрд у справе Flo
Meta пагражае штраф да $8 млрд у справе Flo
У ЗША арандатараў прымушаюць аддаваць працоўныя паролі, каб зняць жыллё
У ЗША арандатараў прымушаюць аддаваць працоўныя паролі, каб зняць жыллё
У ЗША арандатараў прымушаюць аддаваць працоўныя паролі, каб зняць жыллё
3 каментарыя
Самавольныя ШІ-профілі супрацоўнікаў ператвараюцца ў бомбу запаволенага дзеяння
Самавольныя ШІ-профілі супрацоўнікаў ператвараюцца ў бомбу запаволенага дзеяння
Самавольныя ШІ-профілі супрацоўнікаў ператвараюцца ў бомбу запаволенага дзеяння

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.