"God Mode for Internet": تتبع المستخدمين من خلال ملحقات Chrome و Firefox

العديد من ملحقات المتصفح مثبتة. كحد أدنى ، مانع الإعلانات. ولكن عند تثبيت الملحقات ، يجب أن تكون حذراً: ليست كلها مفيدة ، وتستخدم بعضها للمراقبة على الإطلاق.

حتى إذا لم يقم "ملحق" معين "بسرقة" أي معلومات في الوقت الحالي ، فليس هناك ما يضمن عدم البدء في القيام بذلك في المستقبل. هذه مشكلة في النظام.

كشف الخبراء مؤخرًا عن أنشطة شركة "تحليلية" Nacho Analytics ، التي تقدم الخدمة تحت شعار طموح "وضع الله للإنترنت" ، وتتبع تصرفات ملايين المستخدمين من خلال ملحقات Chrome و Firefox في الوقت الفعلي تقريبًا تأخير).

أطلق الباحثون على DataSpii (تجسس البيانات الواضحة) تسرب كارثي للبيانات الشخصية. يلاحظون أن الشركة التحليلية وعملائها لا يتلقون فقط تاريخ الصفحات التي تمت زيارتها ، ولكنهم يستخلصون معلومات شخصية متنوعة من عناوين URL ورؤوس الصفحات.

يمكن لعملاء Nacho Analytics البحث في حركة المرور العامة بحثًا عن العديد من المعلمات ، على سبيل المثال:

  • إحداثيات GPS للمستخدمين ؛
  • الإقرارات الضريبية ووثائق الأعمال وشرائح عروض الشركات على OneDrive وخدمات الاستضافة الأخرى ؛
  • فيديو من كاميرات الأمن عش.
  • VINs للسيارات التي تم شراؤها مؤخرًا وأسماء وعناوين أصحابها ؛
  • المرفقات إلى رسائل Facebook Messenger وصور Facebook ، حتى يتم إرسالها على انفراد ؛
  • تفاصيل البطاقة المصرفية ؛
  • طرق السفر
  • وأكثر من ذلك بكثير.



مقابل 49 دولارًا شهريًا ، سمحت لك الخدمة بتتبع تصرفات الموظفين أو مستخدمي شركة / موقع معين: على سبيل المثال ، Apple أو Facebook أو Microsoft أو Amazon أو Tesla Motors أو Symantec.







أثر تسرب DataSpii على أكثر من 4 ملايين مستخدم. حدد الباحثون عددًا من الامتدادات التي تم من خلالها إجراء المراقبة. وهي مدرجة في الجدول أدناه:

اسم التمديدعدد المستخدمينالمتصفحمعرف امتداد Chrome (إن وجد)
تحوم التكبيرأكثر من 800000الكرومnonjdcjchghhkdoolnlbekcfllmednbl
SpeakIt!أكثر من 1.4 مليونالكرومpgeolalilifpodheeocdmbhehgnkkbak
SuperZoom329 000+كروم وفايرفوكسgnamdgilanlgeeljfnckhboobddoahbl
SaveFrom.net المساعدما يصل إلى 140،000فايرفوكسلا يوجد
Fairshare فتحأكثر من 1 مليونكروم وفايرفوكسalecjlhgldihcjjcffgjalappiifdhae
PanelMeasurementأكثر من 500000الكرومkelbkhobcfhdcfhohdkjnaimmicmhcbo
المسوحات ذات العلامات التجارية8الكرومdpglnfbihebejclmfmdcbgjembbfjneo
لوحة المجتمع
الاستطلاعات
1الكرومlpjhpdcflkecpciaehfbpafflkeomcnb

أبلغت الإضافات الأربعة الأخيرة بوضوح أنها كانت تجمع البيانات من المتصفح ، أما الباقي فلم يفعل.

يسرد الجدول التالي الشركات التي استهدفتها خدمة تحليلات Nacho Analytics والمعلومات المحددة التي تم عرضها. تم تقديم البيانات ذات الصلة إما مباشرة ، أو كانت هناك روابط إليها في الواجهة.

شركةناتشو تحليلات البيانات
مؤسسة 23andMeالتقارير المنشورة
AlienVaultجيرة البيانات من alienvault.atlassian.net
خدمات الأمازون على شبكة الإنترنتسلاسل طلب المصادقة AWS S3
شركات الطيران الأمريكيةمعلومات الركاب: الاسم ورقم التأكيد من التذكرة
أمجينبيانات شبكة الشركات
تفاحةآخر 4 أرقام من بطاقة الائتمان عند طلب منتجات Apple ونوع البطاقة ومكان استلام الطلب واسم المشتري وعنوان المراسلة على iCloud
AthenaHealthبيانات شبكة الشركات
Atlassianتحديث في الوقت الفعلي تقريبًا لمهام موظفي الشركة من آلاف النطاقات الفرعية atlassian.net
الأصل الأزرقJIRA البيانات من المجال blueorigin.com
باز فيدجيرة البيانات من المجال buzzfeed.atlassian.net
كابيتال ونتكبير عنوان URL للمؤتمرات من capitalone.zoom.us
CardinalHealthجيرة البيانات من cardinalhealth.atlassian.net
ديلتكبير عنوان URL للمؤتمرات من dell.zoom.us
DrChronoأسماء المرضى ، وأسماء المخدرات وصفة طبية
نظم ملحمةشبكة بيانات LAN لزوار شبكة الشركات
الفيسبوكتطبيقات Facebook Messenger ، بما في ذلك الإقرارات الضريبية
FireEyeبيانات JIRA من مجال fireeye.com من شبكة الشركة
يستشعرفواتير Quickbook
كايزر الدائمةبيانات الشبكة من شبكة محلية مشتركة

Kareoأسماء المرضى
ميركبيانات الشبكة من شبكة محلية مشتركة
مايكروسوفت ون درايفملفات من استضافة OneDrive ، بما في ذلك الإقرارات الضريبية
NBCDigitalجيرا البيانات من nbcdigital.atlassian.net
عشتسجيلات الفيديو من كاميرات الأمن عش
نتتكبير عناوين URL للمؤتمر من netapp.zoom.us
وحيتكبير عنوان URL للمؤتمرات مع oracle.zoom.us
شبكات بالو ألتوبيانات شبكة الشركات
فايزربيانات شبكة الشركات
رديتجيرا البيانات من reddit.atlassian.net
روشبيانات شبكة الشركات
ShopifyAWS ضحية تسرب المعلمة S3
سكايبعناوين الدردشة في Skype Chat
شركات الطيران جنوب غربمعلومات عن الركاب: كان من الممكن تعقب الركاب على متن الطائرة في الوقت الفعلي تقريبًا ، وكانت هناك بيانات سرية كافية في الخدمة لإلغاء رحلة أو تغيير رحلة
(سبيس اكس)بيانات شبكة الشركات
سيمانتيكبيانات شبكة الشركات
تسلابيانات شبكة الشركات
تي موبايلجيرا البيانات من tmobile.atlassian.net
تريند مايكروJIRA البيانات من زوار المجال الفرعي الداخلي trendmicro.com
اوبرإحداثيات التقاط سيارات الأجرة والنقاط المنسدلة ، تكبير عناوين URL للمؤتمرات من uber.zoom.us
UCLAتكبير عنوان URL للمؤتمرات من ucla.zoom.us
تحت دروعجيرا البيانات من underarmour.atlassian.net
الخطوط الجوية المتحدةأسماء الركاب الأخيرة وأرقام تأكيد رحلاتهم
وول مارتتكبير عنوان URL للمؤتمرات من walmart.zoom.us
Zendeskطلب للحصول على تذاكر في خدمة الدعم ، من بينها يمكنك البحث عن عميل معين
تكبير اتصالات الفيديوتكبير عنوان URL للمؤتمر

بعد أن أبلغ الباحثون عن تسرب بيانات في Google و Mozilla ، تمت إزالة الامتدادات المدرجة من الدلائل الرسمية ، وأوقفت Nacho Analytics خدمة "God Mode for Internet". ربما ليس إلى الأبد.

أبلغت بعض الإضافات صراحة عن جمع البيانات من المستعرض وقمت بتنفيذها فقط بموافقة المستخدمين ، لكن البعض الآخر فعل ذلك سراً. ومن المثير للاهتمام أن الإضافات الفردية (Hover Zoom و SpeakIt) لإخفاء الأقنعة الإضافية لم تبدأ في إرسال البيانات التي تم جمعها على الفور ، ولكن بعد 24 يومًا فقط من التثبيت.

والمثير للدهشة أن Nacho Analytics تضع نفسها "كخدمة تحليلية" قانونية. وهي تدعي أن عملية جمع البيانات تتم بموافقة المستخدمين. لكن من المعروف أن حوالي 99٪ من الأشخاص لا يقرؤون الاتفاقية المتعلقة بالاستخدام عند تثبيت البرامج ، لذا فإن مثل هذه "الموافقة" هي مجرد اتفاقية. علاوة على ذلك ، نظريًا ، يمكن للشركة شراء امتداد شائع حالي من مالكها الحالي - وتعديله قليلاً في الإصدار الجديد لبدء جمع البيانات. من المحتمل أن يوافق معظم المستخدمين على اتفاقية الاستخدام الجديدة دون قراءتها.

كما ذكر أعلاه ، فإن النظام البيئي لملحقات المستعرض في شكله الحالي يمثل مشكلة أمنية شاملة. يجب على مطوري المستعرض التفكير في كيفية حلها.





Source: https://habr.com/ru/post/ar460987/


All Articles