Szivárgás Google Chrome bővítményekből

Személyes adatokat szivárogtató Chrome-bővítmények

A Duo egy nemrégiben végzett kutatása felfedezte, hogy a 120.000 Chrome-bővítményből több mint 100.000 alkalmazás nem rendelkezik adatvédelmi nyilatkozattal. Több mint 93.000 leírásában ráadásul nem szerepel támogatási webhely sem. Ezek könnyen orvosolhatóak, és drasztikusan növelnék egy bővítmény biztonságát. Akkor miért nem lépnek ez ügyben a vállalatok?

Adatgyűjtést végző Chrome-bővítmények

Sok bővítmény egyáltalán nem törődik a személyes adatok gondos kezelésével. A bővítményeknek csak bizonyos típusú adatokat lenne szabad gyűjteni. A hirdetésblokkolóknak például csak hirdetéseket, nem mindenféle személyes adatot. Azonban kiderült, hogy a Chrome-bővítmények több mint 35%-a képes minden adat elolvasására. A Duo továbbá arra is rájött, hogy „31,8%-a olyan harmadik felek által fejlesztett könyvtárakat tartalmaz, amelyeknek nyilvánosan ismert sebezhetőségeik vannak”. A Duo a Chrome-bővítményeid ellenőrzésére létrehozta az CRXcavator eszközt.

Adatértékesítést végző Chrome-bővítmények

És hogy mit kezdenek ezek a bővítmények az adataiddal? Nos, a legtöbbjük harmadik felek számára értékesíti azokat. Ez azért ad okot aggodalomra, mert a harmadik felek a legjobb esetben csak célzott hirdetések létrehozására használják fel az adataidat, de akár azt is ki tudják deríteni, hogy pontosan ki vagy, összegyűjthetik a jelszavaidat, banki adataidat és egyéb bizalmas információidat. Ráadásul néhány bővítményt rosszindulatú felek számára értékesítenek, akik egy frissítéssel kártevő programot helyeznek el a bővítményben.

A VPN-bővítmények kiszivárogtatják az adataidat

Számos VPN-bővítményről is tudni, hogy kiszivárogtatják az adataidat. Megfelelő DNS-szivárgás elleni védelem nélkül egy VPN nem képes megakadályozni, hogy a Chrome internetszolgáltatóknak küldjön DNS-lekérdezéseket. Többek között a következő VPN-eket kapták adatszivárgáson: Hola VPN, Betternet, Touch VPN, Opera VPN és még sok más. Van, amelyik helyrehozta a hibát, de mások, mint például a Hola VPN, nem hajlandó DNS-szivárgás elleni védelmet hozzáadni. Ha egy olyan megbízható VPN-t keresel, ami sosem szivárogtatja ki adataidat, akkor nézd meg a 10 legjobb VPN-ről szóló listánkat.

Szóljon hozzá

0 hozzászólás
Inline Feedbacks
View all comments