🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Оставить комментарий
Почти миллион браузеров по всему миру превратились в скрытых ботов для сбора данных

Более 900 000 браузеров Chrome, Firefox и Edge оказались втянуты в скрытый сбор данных с сайтов из-за установки популярных небезопасных расширений

Эксперты SecurityAnnex выяснили, что 245 расширений, в том числе для управления закладками, буфером обмена и громкостью, фактически превращают браузеры в «ботов» — незаметно открывают веб-страницы для дальнейшего сбора информации по заказу платных сервисов.

Ключевым элементом большинства расширений стала библиотека MellowTel, которая позволяет разработчикам монетизировать расширения, а рекламодателям — использовать браузеры реальных людей для обхода защиты сайтов. По данным Такнера, сервис Olostep платит за возможность собирать публичные данные с любых сайтов

Программа распределяет задачи между устройствами пользователей. Клиенты указывают, какие страницы нужно открывать, и далее система использует устройства с расширениями для выполнения задачи. Разработчики утверждают, что система не собирает личные данные, однако эксперты указывают на риски приватности и безопасности.

MellowTel использует разрешение под названием declarativeNetRequest, чтобы временно отключать ограничения браузеров. При этом пользователи не знают, какие именно сайты открываются в фоновом режиме. Информация о местоположении и активности пользователей передается на внешние серверы.

После публикации расследования часть расширений была удалена или обновлена, но большинство остаются активными. Специалисты призывают внимательно относиться к установке расширений и регулярно проверять их на наличие подозрительной активности, чтобы не стать невольной частью индустрии скрытого сбора данных.

Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
По теме
Искусственный интеллект в кибербезопасности: инструмент защиты или новое оружие хакеров? Где учиться новому тренду
В Польше задумались об отключении Х из-за чат-бота в Турции его уже ограничили
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
По теме
В Польше задумались об отключении Х из-за чат-бота, в Турции его уже ограничили
«Это как писать в океан»: разработчица придумала как бороться с ИИ-парсерами
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
По теме
«Это как писать в океан»: разработчица придумала, как бороться с ИИ-парсерами
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
2 комментария
Боты обогнали людей: ИИ стал главным источником трафика в интернете
Боты обогнали людей: ИИ стал главным источником трафика в интернете
Боты обогнали людей: ИИ стал главным источником трафика в интернете

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.