Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Оставить комментарий
Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Эксперты SecurityAnnex выяснили, что 245 расширений, в том числе для управления закладками, буфером обмена и громкостью, фактически превращают браузеры в «ботов» — незаметно открывают веб-страницы для дальнейшего сбора информации по заказу платных сервисов.

Ключевым элементом большинства расширений стала библиотека MellowTel, которая позволяет разработчикам монетизировать расширения, а рекламодателям — использовать браузеры реальных людей для обхода защиты сайтов. По данным Такнера, сервис Olostep платит за возможность собирать публичные данные с любых сайтов

Программа распределяет задачи между устройствами пользователей. Клиенты указывают, какие страницы нужно открывать, и далее система использует устройства с расширениями для выполнения задачи. Разработчики утверждают, что система не собирает личные данные, однако эксперты указывают на риски приватности и безопасности.

MellowTel использует разрешение под названием declarativeNetRequest, чтобы временно отключать ограничения браузеров. При этом пользователи не знают, какие именно сайты открываются в фоновом режиме. Информация о местоположении и активности пользователей передается на внешние серверы.

После публикации расследования часть расширений была удалена или обновлена, но большинство остаются активными. Специалисты призывают внимательно относиться к установке расширений и регулярно проверять их на наличие подозрительной активности, чтобы не стать невольной частью индустрии скрытого сбора данных.

Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
По теме
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
В Польше задумались об отключении Х из-за чат-бота в Турции его уже ограничили
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
По теме
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
«Это как писать в океан»: разработчица придумала как бороться с ИИ-парсерами
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
По теме
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
У ИИ-агентов новая напасть: «черви-промпты» заражают целые экосистемы
У ИИ-агентов новая напасть: «черви-промпты» заражают целые экосистемы
У ИИ-агентов новая напасть: «черви-промпты» заражают целые экосистемы
Только для людей: OpenAI разрабатывает соцсеть с биометрической верификацией
Только для людей: OpenAI разрабатывает соцсеть с биометрической верификацией
Только для людей: OpenAI разрабатывает соцсеть с биометрической верификацией
3 комментария
ИИ-агент Moltbot стал хитом среди программистов, но тревожит экспертов
ИИ-агент Moltbot стал хитом среди программистов, но тревожит экспертов
ИИ-агент Moltbot стал хитом среди программистов, но тревожит экспертов
2 комментария
Глава киберзащиты США слил служебные документы в публичный ChatGPT
Глава киберзащиты США слил служебные документы в публичный ChatGPT
Глава киберзащиты США слил служебные документы в публичный ChatGPT
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.