Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Vesti, 15.06.2026, 10:00 AM

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno prikupljaju podatke o korisnicima i lažiraju Google pretrage kako bi povećale prihode od oglašavanja.

Ekstenzije koriste popularne teme kao što su anime, igre, fudbal i automobile kako bi privukle korisnike, a prema procenama istraživača imaju više od 105.000 instalacija.

Na stranicama u Chrome Web Store-u navodi se da ekstenzije ne prikupljaju, ne koriste i ne prodaju korisničke podatke. Međutim, istraživači su otkrili da politika privatnosti govori drugačije.

Prema dokumentaciji povezanoj sa ekstenzijama, prikupljaju se IP adrese, tip pregledača, internet provajder, vreme pristupa, podaci o uređaju, klikovima i instaliranom softveru, a deo tih informacija deli se sa oglašivačkim i analitičkim platformama.

Posebno zabrinjava način na koji deo ovih ekstenzija manipuliše analitikom. Nakon instalacije automatski otvaraju stranice koje se u sistemima za analitiku prikazuju kao da je korisnik do njih došao putem Google pretrage.

Prilikom deinstalacije koriste dodatne mehanizme koji pokušavaju da simuliraju klikove na rezultate Google pretrage, stvarajući utisak da je reč o legitimnom saobraćaju.

Na taj način operateri mogu da predstave posete generisane kroz ekstenzije kao vredan organski saobraćaj, čime povećavaju privlačnost svojih sajtova za oglašivače i partnerske programe.

Istraživači su takođe otkrili funkcionalnosti koje mogu da brišu određene lokalno sačuvane podatke unutar ekstenzije, što može otežati analizu njihovog ponašanja.

Prema navodima kompanije Socket, reč je pre svega o operaciji usmerenoj na manipulaciju internet saobraćajem i prikupljanje podataka korisnika, a ne o kampanji koja za cilj ima kompromitaciju uređaja ili krađu lozinki.

Korisnicima se savetuje da uklone sumnjive ekstenzije i da obrate pažnju na dozvole koje ekstenzije zahtevaju, posebno kada njihova funkcionalnost ne opravdava pristup dodatnim podacima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje