Popularni dodatak za Firefox Download Manager prikuplja informacije o korisnicima
Vesti, 27.10.2015, 00:30 AM
Jedan od najpopularnijih dodataka za Firefox, Download Manager (S3) koji je poznat i kao S3 Download Manager, prikuplja informacije o korisnicima koje šalje serveru.
Reč je o jednom od najstarijih dodataka za Firefox, koji se koristi kao alternativa Firefoxovim alatima za upravljanje preuzimanjima.
Download Manager radi tako što izlistava sve nedavno preuzete fajlove na horizontalnoj traci na vrhu ili na dnu browsera, i tako omogućava korisniku jednostavan pristup detaljima kao što su URL sa koga je preuzet fajl, mesto na disku gde je fajl sačuvan, funkciji preimenovanja fajla, pokretanju ili pauziranju preuzimanja itd.
Da dodatak prikuplja informacije o korisnicima je uočio jedan programer, korisnik Reddita, a sporna je najnovija verzija dodatka koja je nedavno objavljena i koja pruža mogućnost korisnicima da podrže autora dodatka prikazujući reklame na različitim web stranicama.
Ako se korisnik saglasi sa tim, dodatak počinje da ga špijunira i prikuplja informacije o njegovim aktivnostima, šaljući ih web servisu koji obezbeđuje analitiku za Chrome i Firefox dodatke. Ove informacije se koriste za prikazivanje ciljanih reklama korisnicima, a na osnovu njihovih interesovanja.
Problem leži u činjenici da Download Manager prikuplja kompletne HTML sadržaje stranica koje korisnik posećuje, a koje mogu sadržati osetljive podatke korisnika.
Autor dodatka Aleksandar Popov objasnio je na forumu Mozillae ovakvo ponašanje dodatka. “Ako je dobijen pristanak korisnika, dodatak će prikazivati reklame na web stranicama. U tom slučaju, treća strana (oglasna mreža) može pristupati istoriji pretrage korisnika. Ovakvo postupanje se ne odnosi na Private Browsing mod. Reklamiranje je isključeno po defaultu!”
Dodatak je do sada preuzelo više od 118 000 korisnika.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





