Popularni dodatak za Firefox Download Manager prikuplja informacije o korisnicima
Vesti, 27.10.2015, 00:30 AM

Jedan od najpopularnijih dodataka za Firefox, Download Manager (S3) koji je poznat i kao S3 Download Manager, prikuplja informacije o korisnicima koje šalje serveru.
Reč je o jednom od najstarijih dodataka za Firefox, koji se koristi kao alternativa Firefoxovim alatima za upravljanje preuzimanjima.
Download Manager radi tako što izlistava sve nedavno preuzete fajlove na horizontalnoj traci na vrhu ili na dnu browsera, i tako omogućava korisniku jednostavan pristup detaljima kao što su URL sa koga je preuzet fajl, mesto na disku gde je fajl sačuvan, funkciji preimenovanja fajla, pokretanju ili pauziranju preuzimanja itd.
Da dodatak prikuplja informacije o korisnicima je uočio jedan programer, korisnik Reddita, a sporna je najnovija verzija dodatka koja je nedavno objavljena i koja pruža mogućnost korisnicima da podrže autora dodatka prikazujući reklame na različitim web stranicama.
Ako se korisnik saglasi sa tim, dodatak počinje da ga špijunira i prikuplja informacije o njegovim aktivnostima, šaljući ih web servisu koji obezbeđuje analitiku za Chrome i Firefox dodatke. Ove informacije se koriste za prikazivanje ciljanih reklama korisnicima, a na osnovu njihovih interesovanja.
Problem leži u činjenici da Download Manager prikuplja kompletne HTML sadržaje stranica koje korisnik posećuje, a koje mogu sadržati osetljive podatke korisnika.
Autor dodatka Aleksandar Popov objasnio je na forumu Mozillae ovakvo ponašanje dodatka. “Ako je dobijen pristanak korisnika, dodatak će prikazivati reklame na web stranicama. U tom slučaju, treća strana (oglasna mreža) može pristupati istoriji pretrage korisnika. Ovakvo postupanje se ne odnosi na Private Browsing mod. Reklamiranje je isključeno po defaultu!”
Dodatak je do sada preuzelo više od 118 000 korisnika.

Izdvojeno
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje
Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje
Pratite nas
Nagrade