🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Оставить комментарий
Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Эксперты SecurityAnnex выяснили, что 245 расширений, в том числе для управления закладками, буфером обмена и громкостью, фактически превращают браузеры в «ботов» — незаметно открывают веб-страницы для дальнейшего сбора информации по заказу платных сервисов.

Ключевым элементом большинства расширений стала библиотека MellowTel, которая позволяет разработчикам монетизировать расширения, а рекламодателям — использовать браузеры реальных людей для обхода защиты сайтов. По данным Такнера, сервис Olostep платит за возможность собирать публичные данные с любых сайтов

Программа распределяет задачи между устройствами пользователей. Клиенты указывают, какие страницы нужно открывать, и далее система использует устройства с расширениями для выполнения задачи. Разработчики утверждают, что система не собирает личные данные, однако эксперты указывают на риски приватности и безопасности.

MellowTel использует разрешение под названием declarativeNetRequest, чтобы временно отключать ограничения браузеров. При этом пользователи не знают, какие именно сайты открываются в фоновом режиме. Информация о местоположении и активности пользователей передается на внешние серверы.

После публикации расследования часть расширений была удалена или обновлена, но большинство остаются активными. Специалисты призывают внимательно относиться к установке расширений и регулярно проверять их на наличие подозрительной активности, чтобы не стать невольной частью индустрии скрытого сбора данных.

Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
По теме
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
В Польше задумались об отключении Х из-за чат-бота в Турции его уже ограничили
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
По теме
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
«Это как писать в океан»: разработчица придумала как бороться с ИИ-парсерами
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
По теме
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Боты обогнали людей: ИИ стал главным источником трафика в интернете
Боты обогнали людей: ИИ стал главным источником трафика в интернете
Боты обогнали людей: ИИ стал главным источником трафика в интернете
Беларусь на 2 месте по числу кибератак в СНГ
Беларусь на 2 месте по числу кибератак в СНГ
Беларусь на 2 месте по числу кибератак в СНГ
WhatsApp тестирует гостевые чаты — переписываться можно без аккаунта
WhatsApp тестирует гостевые чаты — переписываться можно без аккаунта
WhatsApp тестирует гостевые чаты — переписываться можно без аккаунта
Иран угрожает ударами по техгигантам США, называет их законными целями
Иран угрожает ударами по техгигантам США, называет их законными целями
Иран угрожает ударами по техгигантам США, называет их законными целями

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.