17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Оставить комментарий
Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Эксперты SecurityAnnex выяснили, что 245 расширений, в том числе для управления закладками, буфером обмена и громкостью, фактически превращают браузеры в «ботов» — незаметно открывают веб-страницы для дальнейшего сбора информации по заказу платных сервисов.

Ключевым элементом большинства расширений стала библиотека MellowTel, которая позволяет разработчикам монетизировать расширения, а рекламодателям — использовать браузеры реальных людей для обхода защиты сайтов. По данным Такнера, сервис Olostep платит за возможность собирать публичные данные с любых сайтов

Программа распределяет задачи между устройствами пользователей. Клиенты указывают, какие страницы нужно открывать, и далее система использует устройства с расширениями для выполнения задачи. Разработчики утверждают, что система не собирает личные данные, однако эксперты указывают на риски приватности и безопасности.

MellowTel использует разрешение под названием declarativeNetRequest, чтобы временно отключать ограничения браузеров. При этом пользователи не знают, какие именно сайты открываются в фоновом режиме. Информация о местоположении и активности пользователей передается на внешние серверы.

После публикации расследования часть расширений была удалена или обновлена, но большинство остаются активными. Специалисты призывают внимательно относиться к установке расширений и регулярно проверять их на наличие подозрительной активности, чтобы не стать невольной частью индустрии скрытого сбора данных.

Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
По теме
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
В Польше задумались об отключении Х из-за чат-бота в Турции его уже ограничили
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
По теме
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
«Это как писать в океан»: разработчица придумала как бороться с ИИ-парсерами
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
По теме
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
Читайте также
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
4 комментария
Власти США впервые запросили у OpenAI промпты пользователя ChatGPT
Власти США впервые запросили у OpenAI промпты пользователя ChatGPT
Власти США впервые запросили у OpenAI промпты пользователя ChatGPT
Reddit подал в суд на Perplexity: «контент хотят, а платить не хотят»
Reddit подал в суд на Perplexity: «контент хотят, а платить не хотят»
Reddit подал в суд на Perplexity: «контент хотят, а платить не хотят»
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.