Эти расширения для браузера крадут ваши данные

Исследователь в сфере кибербезопасности Сэм Джидали (Sam Jidali) недавно обнаружил огромную утечку данных, раскрывающую личную информацию миллионов людей и 45 крупных компаний. Названная «DataSpii» Джидали и его командой, утечка была вызвана совершенно неприметными на первый взгляд расширениями для браузеров Chrome и Firefox, которые собирали и распределяли данные о действиях пользователей в сети — URL-адреса, которые раскрывали личную информацию о пользователях, а также длинный список компаний, включающий Apple, Walmart , Amazon, 23AndMe, SpaceX, Skype и многие другие. (Полный список можно посмотреть в отчете Джидали).

Эти расширения для браузера крадут ваши данные. Фото.

Восемь опасных расширений для браузеров

Вот восемь расширений, используемых для слежки за пользователями:

  • Branded Surveys (Chrome)
  • FairShare Unlock (Chrome and Firefox)
  • HoverZoom (Chrome)
  • Panel Community Surveys (Chrome)
  • PanelMeasurement (Chrome)
  • SaveFrom.net Helper (Firefox)
  • SpeakIt! (Chrome)
  • SuperZoom (Chrome and Firefox)

Исследователь сообщил об обнаруженной утечке компаниям Chrome и Mozilla, которые ответили удаленным отключением расширений и удалением их из своих специализированных онлайн-магазинов. Тем не менее, Джидали продолжал следить за активностью этих отключенных браузерных расширений, впоследствии обнаружив, что они по-прежнему отслеживают пользовательские данные, хотя их основные функции и были отключены.

Другими словами, лучше удалите все расширения, приведённые выше, если используете какое-либо из них. В то время как некоторые из этих расширений имели не более 10 пользователей, другие обладали пользовательской базой, состоящей из нескольких сотен тысяч (и иногда свыше миллиона) человек.

Читайте также: Популярные игры отправляют ваши данные третьим лицам, а разработчики даже не в курсе

Каждое из этих расширений отслеживало данные по-разному и использовало собственную хитрую тактику — например, ожидало до 24 дней после установки, и только потом активировалось и начинало процесс слежки, тем самым запутывая процесс сбора данных. Собранные данные затем продавались любым заинтересованным лицам, завершая процесс, который Джидали описывает в своем полном отчете и в приведённой ниже инфографике:

Эти расширения для браузера крадут ваши данные. Восемь опасных расширений для браузеров. Фото.

Джидали также предупредил компании, чья информация также была раскрыта, и они смогли подтвердить выводы Джидали. Утечка данных включала в себя конфиденциальную корпоративную информацию и компрометирующие пользовательские данные, такие как имена сотрудников, адреса, данные кредитных карт, пароли и ПИН-коды, хранимые в облаке файлы и многое другое — в некоторых случаях даже документы из налоговой, генетическую информацию и историю болезни.

В качестве одного примера, вот список общедоступных фотографий iCloud, которые были заархивированы вредоносными расширениями, и все они легко доступны для поиска с помощью Google Analytics:

Эти расширения для браузера крадут ваши данные. Восемь опасных расширений для браузеров. Фото.

Читайте также: Уязвимость в «Google Фото» позволяла рассекретить данные пользователей

Как наверняка обезопасить себя от подобной кражи данных

Несмотря на то, что все пользователи, кого коснулась данная ситуация, были предупреждены, всегда целесообразно просматривать активность вашего аккаунта и/или изменять конфиденциальную информацию, когда происходит утечка, подобная этой, даже если ваши данные не были скомпрометированы.

Забегая вперед, дадим прежде всего один совет: Ограничьте количество расширений, которые вы используете в своем браузере. То, что расширение появляется в официальном магазине, не обязательно означает, что оно безопасно.

В то время как существует множество действительно полезных сторонних расширений для браузера, есть также множество, которые просто хотят воспользоваться вами. Мы не говорим о том, чтобы избавится вообще от всех расширений, что было бы наиболее безопасной практикой, но берите на заметку те, которые устанавливаете в своем браузере. Может быть, вам вовсе и не нужно 30+ расширений, чтобы выполнять большую часть вашей работы, и простой набор из пяти — от официальных разработчиков, которых вы знаете — мог бы с такой же эффективностью помогать вам в течение дня.

Делитесь своим мнением в комментариях под этим материалом и в нашем Telegram-чате.

Теги
Лонгриды для вас
Как узнать нарисовано ли изображение нейросетью. Тестируем сервис проверки на ИИ от Wildberries

Расцвет нейросетей пришелся на эпоху тотальных фейков, когда сгенерированный контент постоянно выдается за реальный, из-за чего становится сложно отличить правду от лжи. Порой ты даже не знаешь, настоящий человек на фото или нет, ведь искусственный интеллект уже сейчас размывает грани между вымыслом и реальностью. В наше время как никогда важно уметь отличать ложь от фейков, и российский маркетплейс Wildberries придумал бесплатный сервис проверки фото на ИИ, а мы проверили, как и насколько эффективно он работает.

Читать далее
WhatsApp рассказал, как защититься от мошенников. Это должен сделать каждый

WhatsApp, как и почти любой другой мессенджер, является рассадником мошенников. Миллионы людей могут скрывать свой номер телефона от посторонних глаз, создавать закрытые чаты, а переписка никак не модерируется, ведь ее содержание видят только собеседники. Добавим сюда широкое распространение мессенджера и получим идеальную почву для работы злоумышленников, которые пользуются невнимательностью граждан, шантажируя и разводя их на деньги. К счастью, разработчики приготовили несколько функций безопасности WhatsApp, способных защитить каждого человека от мошенников.

Читать далее
WhatsApp научился предупреждать пользователей о мошенниках во время демонстрации экрана

Компания Meta* объявила о новых мерах защиты пользователей WhatsApp от мошенников. Всё чаще злоумышленники выдают себя за сотрудников банков и служб поддержки, чтобы убедить человека поделиться экраном во время звонка. Так они получают доступ к конфиденциальной информации, включая банковские данные и коды подтверждения. Теперь WhatsApp будет автоматически предупреждать пользователей, если они пытаются включить демонстрацию экрана во время разговора с незнакомым контактом.

Читать далее
Новости партнеров