"Mode Dewa untuk Internet": melacak pengguna melalui ekstensi Chrome dan Firefox

Banyak ekstensi browser yang diinstal. Minimal, pemblokir iklan. Tetapi saat memasang ekstensi, Anda harus berhati-hati: tidak semuanya berguna, dan beberapa digunakan untuk pengawasan sama sekali.

Bahkan jika ekstensi tertentu tidak "mencuri" informasi apa pun saat ini, tidak ada jaminan bahwa ekstensi itu tidak akan mulai melakukannya di masa mendatang. Ini adalah masalah sistem.

Baru-baru ini, para ahli mengungkap kegiatan perusahaan "analitis" Nacho Analytics , yang menawarkan layanan di bawah moto ambisius "Mode Dewa untuk Internet", melacak tindakan jutaan pengguna melalui ekstensi Chrome dan Firefox dalam waktu yang hampir bersamaan. keterlambatan).

Para peneliti menyebut DataSpii (diucapkan data-mata-mata) kebocoran data pribadi yang sangat besar. Mereka mencatat bahwa perusahaan analitik dan kliennya menerima tidak hanya riwayat halaman yang dikunjungi, tetapi juga mengekstrak berbagai informasi pribadi dari URL dan header halaman.

Pelanggan Nacho Analytics dapat mencari lalu lintas umum untuk berbagai parameter, misalnya:

  • Koordinat pengguna GPS;
  • pengembalian pajak, dokumen bisnis, slide presentasi perusahaan di OneDrive dan layanan hosting lainnya;
  • video dari kamera keamanan Nest;
  • VIN mobil, nama, dan alamat pemiliknya yang baru dibeli;
  • lampiran ke pesan Facebook Messenger dan foto Facebook, bahkan dikirim secara pribadi;
  • detail kartu bank;
  • rute perjalanan;
  • dan masih banyak lagi.



Untuk $ 49 per bulan, layanan ini memungkinkan Anda untuk melacak tindakan karyawan atau pengguna perusahaan / situs tertentu: misalnya, Apple, Facebook, Microsoft, Amazon, Tesla Motors atau Symantec.







Kebocoran DataSpii telah mempengaruhi lebih dari 4 juta pengguna. Para peneliti telah mengidentifikasi sejumlah ekstensi melalui mana pengawasan telah dilakukan. Mereka tercantum dalam tabel di bawah ini:

Nama ekstensiJumlah penggunaBrowserID ekstensi Chrome (jika ada)
Arahkan zoomLebih dari 800.000Chromenonjdcjchghhkdoolnlbekcfllmednbl
SpeakIt!Lebih dari 1,4 jutaChromepgeolalilifpodheeocdmbhehgnkkbak
Kamar Super329.000+Chrome dan Firefoxgnamdgilanlgeeljfnckhboobddoahbl
Bantuan SaveFrom.netHingga 140.000FirefoxTidak ada
Buka kunci FairshareLebih dari 1 jutaChrome dan Firefoxalecjlhgldihcjjcffgjalappiifdhae
Pengukuran PanelLebih dari 500.000Chromekelbkhobcfhdcfhohdkjnaimmicmhcbo
Survei bermerek8Chromedpglnfbihebejclmfmdcbgjembbfjneo
Komunitas Panel
Survei
1Chromelpjhpdcflkecpciaehfbpafflkeomcnb

Empat ekstensi terakhir dengan jelas menginformasikan bahwa mereka sedang mengumpulkan data dari browser, sisanya tidak.

Tabel berikut mencantumkan perusahaan yang ditargetkan oleh layanan analitik Nacho Analytics dan informasi spesifik apa yang ditampilkan. Data yang relevan diberikan secara langsung, atau ada tautan ke mereka di antarmuka.

PerusahaanData Analisis Nacho
23andMeLaporan yang diterbitkan 23andMe
AlienvaultData JIRA dari alienvault.atlassian.net
Layanan web AmazonAWS S3 String Permintaan Otentikasi
Maskapai AmerikaInformasi penumpang: nama, nomor konfirmasi dari tiket
AmgenData Jaringan Perusahaan
Apple4 digit terakhir kartu kredit saat memesan produk Apple, jenis kartu, tempat penerimaan pesanan, nama lengkap pembeli, alamat surat iCloud
AthenaHealthData Jaringan Perusahaan
AtlassianPembaruan tugas hampir real-time untuk karyawan perusahaan dari ribuan subdomain atlassian.net
Asal biruData JIRA dari domain blueorigin.com
BuzzfeedData JIRA dari domain buzzfeed.atlassian.net
CapitaloneZoom Konferensi URL dari capitalone.zoom.us
Kesehatan kardinalData JIRA dari cardinalhealth.atlassian.net
DellZoom Konferensi URL dari dell.zoom.us
DrronoNama pasien, nama obat resep
Sistem epikData jaringan LAN dari pengunjung jaringan perusahaan
FacebookAplikasi Facebook Messenger, termasuk pengembalian pajak
FireyeData JIRA dari domain fireeye.com dari jaringan perusahaan
IntuitFaktur Quickbook
Kaiser secara permanenData jaringan dari LAN perusahaan

KareoNama Pasien
MerckData jaringan dari LAN perusahaan
Microsoft OneDriveFile dari hosting OneDrive, termasuk pengembalian pajak
NBCDigitalData JIRA dari nbcdigital.atlassian.net
SarangRekaman Video dari Kamera Keamanan Nest
NetappZoom URL konferensi dari netapp.zoom.us
OracleZoom Konferensi URL dengan oracle.zoom.us
Jaringan alto altoData Jaringan Perusahaan
PfizerData Jaringan Perusahaan
RedditData JIRA dari reddit.atlassian.net
RocheData Jaringan Perusahaan
ShopifyParameter AWS S3 bocor korban
SkypeURL Obrolan Skype
Maskapai barat dayaInformasi tentang penumpang: adalah mungkin untuk melacak penumpang di atas kapal hampir secara real time, dan ada cukup data rahasia dalam layanan untuk membatalkan penerbangan atau mengubah penerbangan
SpacexData Jaringan Perusahaan
SymantecData Jaringan Perusahaan
TeslaData Jaringan Perusahaan
TmobileData JIRA dari tmobile.atlassian.net
Tren mikroData JIRA dari pengunjung ke subdomain internal trendmicro.com
UberKoordinat titik penjemputan dan pengantaran taksi, Zoom konferensi URL dari uber.zoom.us
UCLAZoom Konferensi URL dari ucla.zoom.us
Di bawah baju besiData JIRA dari underarmour.atlassian.net
Maskapai UnitedNama belakang penumpang dan nomor konfirmasi penerbangan mereka
WalmartZoom Konferensi URL dari walmart.zoom.us
ZendeskAplikasi untuk tiket di layanan dukungan, di antaranya Anda dapat mencari klien tertentu
Zoom komunikasi videoURL Konferensi Zoom

Setelah peneliti melaporkan kebocoran data di Google dan Mozilla, ekstensi yang terdaftar dihapus dari direktori resmi, dan Nacho Analytics menangguhkan layanan "Mode Dewa untuk Internet". Mungkin tidak selamanya.

Beberapa ekstensi secara eksplisit melaporkan pengumpulan data dari browser dan melakukannya hanya dengan persetujuan pengguna, tetapi yang lain melakukannya secara diam-diam. Menariknya, masing-masing ekstensi (Arahkan Zoom dan SpeakIt) untuk masking tambahan tidak mulai mengirim data yang dikumpulkan segera, tetapi hanya 24 hari setelah instalasi.

Anehnya, Nacho Analytics memposisikan dirinya sebagai "layanan analitik" yang sah. Dia mengklaim bahwa pengumpulan data dilakukan dengan persetujuan pengguna. Tetapi diketahui bahwa sekitar 99% orang tidak membaca perjanjian tentang penggunaan saat menginstal program, jadi "persetujuan" itu hanyalah sebuah konvensi. Selain itu, secara teoritis, perusahaan dapat membeli ekstensi populer yang sudah ada dari pemiliknya saat ini - dan memodifikasinya sedikit di versi baru untuk mulai mengumpulkan data. Sebagian besar pengguna cenderung menyetujui perjanjian penggunaan baru tanpa membacanya.

Seperti disebutkan di atas, ekosistem ekstensi peramban dalam bentuknya saat ini adalah masalah keamanan sistemik. Pengembang peramban harus mempertimbangkan cara menyelesaikannya.





Source: https://habr.com/ru/post/id460987/


All Articles