152 Επεκτάσεις Chrome για Απόκρυψη Διαφημίσεων και Ψευδούς Επισκεψιμότητας


Μια πρόσφατη έρευνα αποκάλυψε ότι 152 επεκτάσεις «ζωντανής ταπετσαρίας» στο Chrome Store έχουν εμπλακεί σε κρυφή συλλογή δεδομένων, παραβιάζοντας την υπόσχεσή τους για απόλυτη προστασία της ιδιωτικότητας των χρηστών. Αυτές οι επεκτάσεις καταγράφουν δεδομένα και προσποιούνται ότι παράγουν επισκεψιμότητα από οργανική αναζήτηση της , χάρη στην οποία επιτυγχάνουν υψηλότερα έσοδα από διαφημίσεις.

Η ανακάλυψη έγινε από την ερευνητική ομάδα Socket, η οποία εξέτασε αυτή τη συναρπαστική περίπτωση επιθέσεων που σχετίζονται με adware. Οι επεκτάσεις διανέμονται μέσω 38 διαφορετικών λογαριασμών και τριών κύριων ονομάτων τομέα, μεταξύ των οποίων τα tabplugins[.]com και chromeallpaper[.]com.

Αρχικά προσελκύουν χρήστες με δημοφιλή θέματα όπως anime και ποδόσφαιρο, εξασφαλίζοντας περίπου 105.000 εγκαταστάσεις. Ωστόσο, οι αριθμοί αυτοί είναι πιθανώς υποτιμημένοι λόγω των περιορισμών στο Chrome Web Store που δεν επιτρέπουν ακριβείς εκτιμήσεις εγκατάστασης.

Η παρακολούθηση και η ψεύτικη επισκεψιμότητα κρύβονται πίσω από αυτές τις επεκτάσεις

Σύμφωνα με τις δηλώσεις πολιτικής απορρήτου στο Chrome Web Store, οι επεκτάσεις ισχυρίζονται ότι δεν συλλέγουν δεδομένα των χρηστών, όμως στην πραγματικότητα καταγράφουν μια πληθώρα στοιχείων, όπως διευθύνσεις IP και πληροφορίες προγράμματος περιήγησης. Αυτά τα δεδομένα αποστέλλονται σε συνεργάτες όπως το Google AdSense και το DoubleClick.

Φαίνεται ότι ένα υποσύνολο αυτών των επεκτάσεων, συνολικά 54, χρησιμοποιεί πιο εξελιγμένες τακτικές. Δημοσιεύουν επισκέψεις που φαίνονται ως οργανικές αναζητήσεις της Google, παραπλανώντας εμπόρους και διαφημιστές για την ποιότητα της επισκεψιμότητάς τους.

Κατά την εγκατάσταση, οι επεκτάσεις ανοίγουν αυτόματα μια καρτέλα με την διεύθυνση του ιστότοπου του παρόχου, παριστάνοντας ότι ο χρήστης επισκέπτεται τον ιστότοπο μέσω αναζήτησης Google, αντί μέσω των επεκτάσεων αυτές καθαυτές.

Στις περιπτώσεις απεγκατάστασης, οι επεκτάσεις ενεργοποιούν ανακατευθύνσεις που δημιουργούν την εντύπωση ότι οι κλικ που καταγράφονται είναι γνήσια, αυξάνοντας έτσι την πιστικότητα των δεδομένων επισκεψιμότητας προς τους διαφημιστές.

Η Socket Research επισημαίνει ότι οι επεκτάσεις αυτές δεν περιλαμβάνουν διαφημίσεις, αλλά ανακατευθύνουν τους χρήστες σε ελεγχόμενους ιστότοπους των προγραμματιστών, όπου τα έσοδα προέρχονται από διαφήμιση.

Οι ερευνητές εντόπισαν ότι οι επεκτάσεις ανιχνεύουν τις βάσεις δεδομένων IndexedDB και διαγράφουν ευαίσθητα δεδομένα, οι οποίες μπορεί να χρησιμοποιηθούν για παρακολούθηση της συμπεριφοράς των χρηστών, υποδηλώνοντας μια ισχυρή ενσωμάτωσή τους στο σύστημα παρακολούθησης.

Αυτή η κατάσταση δημιουργεί σοβαρούς κινδύνους, καθώς οι χρήστες μπορεί να καταγραφούν σε παραπλανητικές μετρήσεις κίνησης, χωρίς να διακυβεύεται η ασφάλεια των συσκευών τους.

Τα στοιχεία που συλλέγονται μπορεί να περιλαμβάνουν IP, τύπο προγράμματος περιήγησης και μάλιστα κλικ που οδηγούν σε ρίσκα απάτης στους διαφημιστές, προσφέροντας ψευδείς ενδείξεις για τη δημοτικότητα και την επισκεψιμότητα των ιστότοπων.

Η αναγκαιότητα για τους επαγγελματίες της ασφάλειας είναι να εντοπίσουν κοινά δακτυλικά αποτυπώματα, όπως οι επεκτάσεις MV3 που σχετίζονται με την κακή διαχείριση δεδομένων και παράνομες ανακατευθύνσεις.

Με την αυξανόμενη ανησυχία σχετικά με την προστασία της ιδιωτικότητας, οι χρήστες πρέπει να είναι ενήμεροι και προσεκτικοί σχετικά με τις επεκτάσεις που επιλέγουν να εγκαταστήσουν.

## Η άποψη του TechNoid.gr

Η κατάσταση που αποκαλύφθηκε με τις επεκτάσεις του Chrome είναι ανησυχητική και αναδεικνύει την ανάγκη για αυξημένη κινητοποίηση από τις αρχές και τους καταναλωτές. Το γεγονός ότι 152 επεκτάσεις μπόρεσαν να παραβιάσουν την εμπιστοσύνη των χρηστών, αποδεικνύει την ανάγκη για καλύτερη εποπτεία στο Chrome Web Store. Η αυξημένη ενημέρωση του κόσμου για την προστασία των προσωπικών του δεδομένων είναι επιτακτική, ενώ η πρόβλεψη μας είναι ότι οι επόμενες πρωτοβουλίες της Google θα επικεντρωθούν στην πιο αυστηρή περίοδο ελέγχου και ασφαλείας για τις εφαρμογές και τις επεκτάσεις.

Πάρε μέρος στον μεγάλο Διαγωνισμός μας

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ