Надоградња Фирефок Сецурити на уређајима од 222к пронађена је у слању података прегледања на удаљени немачки сервер

Сигурност / Надоградња Фирефок Сецурити на уређајима од 222к пронађена је у слању података прегледања на удаљени немачки сервер 1 минут читања

Неовин



Постоји популарни додатак за прегледач који инсталира 222.746 корисника Фирефока према сопственој Мозилиној статистици преузимања додатака. Према немачком безбедносном блогеру Микеу Кукетзу и аутору уБлоцк Оригин-а Раимонду Хиллу, овај додатак је шпијунирао активности корисника прислушкивањем историје њихових прегледача и праћењем веб страница које посећују. Овај додатак је додатак Веб Сецурити за прегледач Мозилла Фирефок.

Веб сигурност је дизајниран да заштити кориснике од мрежних „пецања“ и напада малвера који могу потенцијално украсти личне податке. Ово долази иронично колико се утврди да продужетак неетично води рачуна (намењено каламбру) вашим подацима, избегавајући вашу приватност без вашег пристанка. Разлог што ове вести тако масовно погађају трибине је тај што је додатак сам Мозилла објавила у блогу тек прошле недеље. Додатак се може похвалити фантастичним критикама и зато га и толико људи користи толико често.



Мозилла'с блог пост је брзо уклоњен након што је Хилл открио ову ману у додатку и изнео на реддит-у рекавши да ће се додатак објавити на хттп://136.243.163.73/ за сваку веб страницу учитану у прегледачу. Даље је рекао да објављени подаци у овом тренутку нису дешифровани и позвао је друге безбедносне аналитичаре да то испитају. Јуче је Кукетз приметио исту ту особеност и истражио је даље да би открио да су посећени УРЛ-ови корисника постављени на немачки сервер.



Иако неке апликације користе УРЛ податке за тражење потенцијалних претњи, ниједна таква претрага не подразумева пренос података на удаљену локацију сервера. Увидом у код (доле) утврђено је да не само да навике посећивања веб страница корисника за евидентирање додатака бележе их у односу на корисничке ИД-ове како би се проценили њихови укупни обрасци прегледања. Ова анализа и прикупљање података су непотребни у сврху којој екстензија служи. Два слична додатка, Стилисх и Веб оф Труст, забрањена су због прикупљања информација на исти начин, али Веб Сецурити до сада није забрањена.