Ekstenzija za Chrome prikuplja informacije sa Facebook i LinkedIn naloga korisnika

Vesti, 16.11.2017, 00:30 AM

Ekstenzija za Chrome prikuplja informacije sa Facebook i LinkedIn naloga korisnika

Nova ekstenzija Browse-Secure za Chrome nudi korisnicima bezbedno surfovanje. Ono što iz opisa ekstenzije nećete saznati je da ekstenzija pretražuje vaš LinkedIn i Facebook profil i vaše ime, email adresu, pol, broj mobilnog telefona i adresu šalje serveru.

Browse-Secure se reklamira preko web sajtova koji prikazuju reklame čiji je cilj da se korisnici obmanu porukama kao što je "Warning! Security Breach". Kao rešenje se nudi ekstenzija za Chrome koja će navodno browser učiniti ponovo bezbednim.

Kada korisnik klikne na dugme Add Extension, prikazuje se zahtev za instalaciju ekstenzije.

Kada se ekstenzija instalira, ona se povezuje sa serverom, server odgovara sa UID, ili korisničkim ID, koji je povezan sa konkretnim korisnikom Chromea i koji će biti korišćen za svaki sledeći zahtev.

Ekstenzija će zatim pročitati skup pravila koja su uključena u fajl crawl.json i koja između ostalog sadrže i listu URL-ova sa kojih se izvlače informacije kao što su ime, prezime, datum rođenja, pol, adresa, email adresa povezana sa Facebookom, broj mobilnog, email adresa povezana sa LinkedInom, i ime i prezime sa te mreže.

Kada dobije te informacije, ekstenzija se ponovo povezuje sa serverom i šalje ih programeru.

Kako ih on dalje koristi to u ovom trenutku nije poznato. Ove informacije bi mogle biti korišćene na različite načine kao što su spam emailovi, reklamna pošta i spear fišing.

Browse-Secure ekstenzija tvrdi da će pretragu učiniti bezbednijom. Ono što je sigurno je da dovodi do preusmeravanja koje se dešava kada korisnici pretražuju iz adresne trake ili koristeći Google, MyWebSearch, Bing, MSN, Ask, WoW, MyWay, AOL i SearchLock.

Kad se instalira, ekstenzija će prikazati mali katanac u polju za pretragu pretraživača.

Kada korisnik pretražuje internet, on će pretragu poslati najpre na http://www.browse-secure.com/search?a=[extension_id]&q=[search_query] odakle će biti preusmeren natrag na Google. To omogućava programeru da prati upite i povezane IP adrese.

Važno je da svi korisnici Chromea budu izuzetno oprezni sa ekstenzijama koje se reklamiraju preko web sajtova dok ne posete stranicu u Chrome Web prodavnici i pročitaju ocene drugih korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje