Za atraktivními tapetami se skrýval nebezpečný kód: Byl to nástroj pro sběr a prodej dat
Znepokojující odhalení se podařilo bezpečnostnímu týmu společnosti Socket. Identifikoval celkem 152 rozšíření pro Chrome, jejichž cílem je shromažďovat data uživatelů a manipulovat s výsledky vyhledávání.
Dotčená rozšíření byla nabízena především jako doplňky s živými tapetami a uživatele lákala na pozadí s motivy fotbalu, videoher, anime nebo vozidel.
Podle dostupných údajů pocházejí tato rozšíření od několika poskytovatelů, mají však společný technický základ – vycházejí z jediného kódového zdroje. Software nabízelo celkem 38 vydavatelů, kteří jej šířili pod třemi značkami:
- tabplugins[.]com,
- yowgames[.]com,
- chromewallpaper[.]com – tato stránka uživatele přesměrovala na owhit[.]com.
Celkový počet dotčených uživatelů se odhaduje na přibližně 105 000. Vzhledem ke statistikám instalací se však jedná pouze o odhad dolní hranice, počet dotčených instalací tak může být o mnoho vyšší.
Informace o ochraně osobních údajů jsou v rozporu se skutečnými funkcemi prohlížeče Chrome
Za obzvlášť kritickou považuje výzkumný tým skutečnost, že v informacích o rozšíření v Chrome Web Store bylo uvedeno, že neshromažďují ani nepředávají žádné uživatelské údaje. V zásadách ochrany osobních údajů, které byly přidány prostřednictvím aktivních odkazů, se však mimo jiné zmiňovalo shromažďování IP adres, informací o prohlížeči, časových razítek, údajů o kliknutích a informací o zařízení. Jinými slovy poměrně bohatá sbírka uživatelských údajů.
Podle informací serveru „Cyber Security News“ měla být tato data částečně sdílena s reklamními a analytickými platformami. Tak mohlo dojít k vytvoření rozsáhlé databáze uživatelských profilů.
Vyhledávací dotazy v prohlížeči Chrome jsou pravděpodobně generovány uměle
A to není vše, co zmíněná rozšíření prováděla. Část z nich navíc uměle generovala návštěvy webových stránek. Ty se poté v analytických programech objevovaly jako běžné návštěvy z vyhledávání Google. Provozovatelé tak cíleně vytvářeli dojem, že jejich stránky jsou vyhledávači zobrazovány velmi často, tedy jsou „oblíbené a důvěryhodné“.
To potvrzují i závěry serveru Cyber Security News: Veškeré aktivity provozovatelů, podporované nekalou činností, měly sloužit především ke zvýšení příjmů z reklamy a atraktivity webových stránek – to potřebovali především pro prezentaci před reklamními partnery.
Pokud i vy patříte k početné komunitě uživatelů prohlížeče Chrome, s naším doporučením kontrolujte instalovaná rozšíření. V té souvislosti je určitě vhodné u doplňků, které už nepoužíváte nebo není jasný jejich původ, zvážit jejich odstranění.
Zdroj: Socket, Cyber Security News