Сомнительные расширения для Chrome и Firefox собрали данные 4 млн людей

Сомнительные расширения для Chrome и Firefox собрали данные 4 млн людей

Сомнительные расширения для Chrome и Firefox собрали данные 4 млн людей

Независимый исследователь в области кибербезопасности Сэм Джадали рассказал о восьми вредоносных расширениях для браузеров, незаконно собирающих данные людей. По словам Джадали, эти аддоны установили около 4 млн пользователей.

Принцип сбора данных юзеров в этом случае выглядел предельно просто — расширение собирало URL, заголовки страниц и даже встроенные гиперссылки на каждой посещаемой пользователем странице.

Позже собранные данные опубликовала аналитическая компания Nacho Analytics, которая озаглавила выложенную информацию: «Просмотрите аналитические данные любого аккаунта».

Казалось бы, что страшного в сборе истории посещения веб-страниц? Однако проблема заключалась в том, что некоторые собранные ссылки включали токены, позволяющие получить доступ к конфиденциальной информации без пароля.

Как отметил в своём отчете исследователь, данные собирались в течение семи месяцев, что вылилось в публикацию деловых документов, презентаций, размещённых в сервисах Microsoft OneDrive и Intuit.com, а также некоторой медицинской информации затронутых пользователей.

Список вредоносных расширений выглядит так:

  • Fairshare Unlock, расширение Chrome, помогающее бесплатно получить доступ к премиум-контенту. (Версия для Firefox доступна по этому адресу, собирает те же данные.)
  • SpeakIt!, расширение для преобразования текста в речь для Chrome.
  • Hover Zoom, Chrome-расширение для увеличения изображений.
  • PanelMeasurement, аддон для Chrome, помогающий найти исследования рынка.
  • Super Zoom, ещё одно расширение для работы с изображениями, разработано для Chrome и Firefox.
  • SaveFrom.net Helper, Firefox-расширение, обещающее упростить процесс загрузки файлов из интернета.
  • Branded Surveys.
  • Panel Community Surveys.

Android 16 научился показывать, кто именно следит за вашей геолокацией

Google неожиданно вернула одну из старых, но полезных функций по части конфиденциальности в Android 16 QPR3 Beta 1. Речь идёт о более удобном индикаторе геолокации в строке состояния — его уже тестировали ещё во времена Android 13, но тогда до релиза дело так и не дошло.

Теперь индикатор снова с нами. Если какое-то приложение получает доступ к вашему местоположению, в статус-баре появляется значок с синим фоном.

Самое важное — по нему можно нажать. После этого открывается специальный диалог, где прямо указано, какие именно приложения в данный момент используют геолокацию.

 

 

До сих пор Android работал странно: система показывала, что геолокация используется, но не объясняла кем. Диалог назывался «Микрофон, камера и местоположение», однако конкретные приложения отображались только для камеры и микрофона — отслеживание местоположения оставалось «анонимным». В итоге пользователь видел значок, но не понимал, кто именно за ним стоит.

В Android 16 QPR3 эту логику наконец-то довели до ума. Теперь диалог приватности честно перечисляет приложения, которые запрашивают координаты. Если одновременно используются несколько разрешений, система переключается на привычный зелёный индикатор — так же, как для камеры и микрофона.

Интересно, что Google уже пробовала внедрить такую механику в Android 13, но тогда она так и осталась экспериментом. Почему функцию убрали и почему решили вернуть только сейчас — официально не объясняется.

Обновление вышло сегодня и доступно в Android 16 QPR3 Beta 1 для смартфонов Pixel на базе чипов Tensor. Помимо индикатора геолокации, в сборке есть и ожидаемые мелочи — например, регулировка яркости фонарика и настройка порядка кнопок навигации.

Функция не выглядит революционной, но с точки зрения приватности это как раз тот случай, когда маленькое улучшение сильно повышает прозрачность. Теперь Android не просто намекает, что «кто-то следит», а прямо показывает — кто именно.

RSS: Новости на портале Anti-Malware.ru