Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Vesti, 28.04.2026, 11:30 AM
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije koje prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona ljudi.
Za razliku od klasičnog malvera, ove ekstenzije otvoreno navode u svojim politikama privatnosti da zadržavaju pravo na prikupljanje i prodaju podataka korisnika trećim stranama.
Posebno se izdvaja grupa od 24 ekstenzije povezane sa inicijativom Quality Viewership Initiative (QVI), koje imaju oko 800.000 instalacija. Iako se predstavljaju kao alati za poboljšanje kvaliteta striminga, istraživači su utvrdili da prate korisničku aktivnost na platformama poput Netflix-a, Hulu, Disney+ i Amazon Prime Video.
Prikupljeni podaci uključuju istoriju gledanja, preferencije sadržaja, status pretplate, preuzete sadržaje i ponašanje tokom strimovanja. U pojedinim slučajevima, ekstenzije mogu procenjivati starost i pol korisnika povezivanjem imejl adresa sa eksternim bazama podataka.
Pored toga, 12 ekstenzija za blokiranje reklama sa više od 5,5 miliona korisnika koristi sličan model prikupljanja i monetizacije podataka o pretraživanju, dok još 50 ekstenzija prikuplja podatke o opštoj web aktivnosti.
Analiza je pokazala i da 29 ekstenzija funkcionišu kao alati za prikupljanje poslovnih informacija, beležeći posete internim sistemima, SaaS platformama i istraživačkim alatima, a zatim te podatke uključuju u komercijalne baze dostupne kupcima.
Identifikovano je ukupno 82 ekstenzije, od kojih je 75 i dalje dostupno u Chrome Web Store-u.
Ovakva praksa znači da se svakodnevne navike korisnika, od izbora sadržaja do ponašanja na internetu, pretvaraju u robu, dok kompanije rizikuju izlaganje internih aktivnosti kada se iste ekstenzije koriste na poslovnim uređajima.
Korisnicima se savetuje da izbegavaju instalaciju ekstenzija koje nude ograničenu funkcionalnost uz prikupljanje podataka, kao i da koriste isključivo proverene alate sa zvaničnih izvora.
Izdvojeno
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





