Popularna ekstenzija za Chrome krala informacije o surfovanju korisnika

Vesti, 09.04.2015, 01:00 AM

Popularna ekstenzija za Chrome krala informacije o surfovanju korisnika

Webpage Screenshot, ekstenzija koja je do nedavno bila dostupna u Googleovoj Chrome Web prodavnici, slala je serveru u SAD informacije o pretraživanju interneta prikupljane od ogromnog broja korisnika ekstenzije.

Popularna ekstenzija Webpage Screenshot služi za pravljenje snimaka web stranica, a nudi i različite alate za isticanje delova snimaka. Ekstenziju koju su korisnici ocenili ocenom 4,5 ima i video uputstva i 1,2 miliona preuzimanja, što sve govori o njenoj popularnosti.

Da ne bi izazvala sumnju, ekstenzija se na početku ponašala normalno, a sa špijunskim aktivnostima bi započela posle nedelju dana korišćenja, kada bi dobila neophodan kod.

To su otkrili stručnjaci švedske firme Sentor, koji su otkrili da se sadržaj stranica nije slao serveru, što znači da osetljivi podaci kao što su oni u emailovima ili programima za razmenu poruka nisu prosleđivani.

Međutim, naslov stranice je bio izložen, a korisničko ime je u tom delu vidljivo u web email klijentima, što pruža mogućnost identifikovanja korisnika.

Da bi izbegla Googleove sigurnosne provere i otkrivanje, ekstenzija Webpage Screenshot ima i sleep funkciju, tako da se njeno špijuniranje ne započinje odmah po instalaciji nego nedelju dana kasnije.

Svrha prikupljanja informacija bila je da se stvori slika o navikama korisnika koje su u vezi surfovanja, i da se te informacije prodaju trećoj strani, recimo, kompanijama koje se bave marketingom i oglašavanjem.

Programer ekstenzije je rekao za švedski sajt DN.se da individualno surfovanje webom nije bilo važno jer je fokus bio na web stranicama kojima se pristupalo.

Google je uklonio ekstenziju Webpage Screenshot iz Web Store, ali taktika koju je primenio programer u ovom slučaju naglašava činjenicu da bi Google trebalo da ima bolji bezbednosni pristup kada su u pitanju ekstenzije browsera da bi zaštitio svoje korisnike od malicioznih aktivnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje