
العديد من ملحقات المتصفح مثبتة. كحد أدنى ، مانع الإعلانات. ولكن عند تثبيت الملحقات ، يجب أن تكون حذراً: ليست كلها مفيدة ، وتستخدم بعضها للمراقبة على الإطلاق.
حتى إذا لم يقم "ملحق" معين "بسرقة" أي معلومات في الوقت الحالي ، فليس هناك ما يضمن عدم البدء في القيام بذلك في المستقبل. هذه مشكلة في النظام.
كشف الخبراء مؤخرًا
عن أنشطة شركة "تحليلية"
Nacho Analytics ، التي تقدم الخدمة تحت شعار طموح "وضع الله للإنترنت" ، وتتبع تصرفات ملايين المستخدمين من خلال ملحقات Chrome و Firefox في الوقت الفعلي تقريبًا تأخير).
أطلق الباحثون على DataSpii (تجسس البيانات الواضحة) تسرب كارثي للبيانات الشخصية. يلاحظون أن الشركة التحليلية وعملائها لا يتلقون فقط تاريخ الصفحات التي تمت زيارتها ، ولكنهم يستخلصون معلومات شخصية متنوعة من عناوين URL ورؤوس الصفحات.
يمكن لعملاء Nacho Analytics البحث في حركة المرور العامة بحثًا عن العديد من المعلمات ، على سبيل المثال:
- إحداثيات GPS للمستخدمين ؛
- الإقرارات الضريبية ووثائق الأعمال وشرائح عروض الشركات على OneDrive وخدمات الاستضافة الأخرى ؛
- فيديو من كاميرات الأمن عش.
- VINs للسيارات التي تم شراؤها مؤخرًا وأسماء وعناوين أصحابها ؛
- المرفقات إلى رسائل Facebook Messenger وصور Facebook ، حتى يتم إرسالها على انفراد ؛
- تفاصيل البطاقة المصرفية ؛
- طرق السفر
- وأكثر من ذلك بكثير.

مقابل 49 دولارًا شهريًا ، سمحت لك الخدمة بتتبع تصرفات الموظفين أو مستخدمي شركة / موقع معين: على سبيل المثال ، Apple أو Facebook أو Microsoft أو Amazon أو Tesla Motors أو Symantec.



أثر تسرب DataSpii على أكثر من 4 ملايين مستخدم. حدد الباحثون عددًا من الامتدادات التي تم من خلالها إجراء المراقبة. وهي مدرجة في الجدول أدناه:
أبلغت الإضافات الأربعة الأخيرة بوضوح أنها كانت تجمع البيانات من المتصفح ، أما الباقي فلم يفعل.
يسرد الجدول التالي الشركات التي استهدفتها خدمة تحليلات Nacho Analytics والمعلومات المحددة التي تم عرضها. تم تقديم البيانات ذات الصلة إما مباشرة ، أو كانت هناك روابط إليها في الواجهة.
بعد أن أبلغ الباحثون عن تسرب بيانات في Google و Mozilla ، تمت إزالة الامتدادات المدرجة من الدلائل الرسمية ، وأوقفت Nacho Analytics خدمة "God Mode for Internet". ربما ليس إلى الأبد.
أبلغت بعض الإضافات صراحة عن جمع البيانات من المستعرض وقمت بتنفيذها فقط بموافقة المستخدمين ، لكن البعض الآخر فعل ذلك سراً. ومن المثير للاهتمام أن الإضافات الفردية (Hover Zoom و SpeakIt) لإخفاء الأقنعة الإضافية لم تبدأ في إرسال البيانات التي تم جمعها على الفور ، ولكن بعد 24 يومًا فقط من التثبيت.
والمثير للدهشة أن Nacho Analytics تضع نفسها "كخدمة تحليلية" قانونية. وهي تدعي أن عملية جمع البيانات تتم بموافقة المستخدمين. لكن من المعروف أن حوالي 99٪ من الأشخاص لا يقرؤون الاتفاقية المتعلقة بالاستخدام عند تثبيت البرامج ، لذا فإن مثل هذه "الموافقة" هي مجرد اتفاقية. علاوة على ذلك ، نظريًا ، يمكن للشركة
شراء امتداد شائع حالي من مالكها الحالي - وتعديله قليلاً في الإصدار الجديد لبدء جمع البيانات. من المحتمل أن يوافق معظم المستخدمين على اتفاقية الاستخدام الجديدة دون قراءتها.
كما ذكر أعلاه ، فإن النظام البيئي لملحقات المستعرض في شكله الحالي يمثل مشكلة أمنية شاملة. يجب على مطوري المستعرض التفكير في كيفية حلها.

