Az átvert böngészők milliói dolgoznak titokban másnak

Az átvert böngészők milliói dolgoznak titokban másnak
Majdnem egymillió számítógépre telepítettek olyan böngészőbővítményeket, amelyek nemcsak a könyvjelzők kezelésére vagy a hangerő növelésére alkalmasak, hanem észrevétlenül egy hatalmas adatgyűjtő hálózat részeivé teszik a felhasználókat.

Mit csinálnak ezek a bővítmények?

Összesen 245 különböző, látszólag ártalmatlan böngészőbővítményt találtak, amelyek mind beágyazzák a MellowTel-js nevű JavaScript-könyvtárat. Ez a kód nemcsak adatokat gyűjt a felhasználóról – például a tartózkodási helyéről, a sávszélességéről, a böngésző állapotáról –, hanem rejtett iframe-et is beilleszt a meglátogatott oldalakba. Ezzel más oldalakat tölt be a háttérben, letilt fontos biztonsági fejléceket, megkerüli a botdetektálást, és a felhasználó sávszélességének egy részét fizetős scraping szolgáltatáshoz csatornázza át.

Böngésződ bérbeadva – tudtodon kívül

Az egész mögött az Olostep nevű cég áll, amely magát nagy teljesítményű webes adatgyűjtési (web scraping) API-ként reklámozza, és akár 100 000 párhuzamos kérést is képes kezelni. Az Olostep ügyfelei gyakorlatilag a fertőzött böngészők összekapcsolt hálózatán keresztül juthatnak rengeteg, nyilvánosan elérhető webes adathoz, a tulajdonos tudta vagy beleegyezése nélkül. Az így kibányászott forgalomból a bővítmény fejlesztői 55%-ot kapnak, a maradék pedig a MellowTel-é.

Komoly adat- és biztonsági veszélyforrás

Szakértők szerint nem nyújt védelmet semmiféle ígéret arra, hogy nem gyűjtenek személyes adatokat, mert a böngészők feltörése, különösen vállalati környezetben, súlyos kockázatokat eredményezhet. A valós böngésző-munkamenetek kihasználásával akár vállalati VPN mögé vagy zárt hálózatokba is bejuthatnak, lehetőséget adva visszaélésekre, adathalászatra vagy a belső erőforrások kompromittálására.

Több érintett bővítményt már eltávolítottak vagy frissítettek, de sok továbbra is aktív. Érdemes átnézni, nem szerepel-e köztük valamelyik saját bővítményünk. Az ártalmatlannak tűnő kiegészítők néha a legkockázatosabbak.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz arról, hogy mások a tudtod nélkül is használhatják az internetkapcsolatodat?
  • Te mit tennél, ha kiderülne, hogy egy általad telepített program titokban adatokat gyűjt rólad?



Legfrissebb posztok

Az áttörés a megbízható kvantumszámítógépek építésében

MA 18:01

Az áttörés a megbízható kvantumszámítógépek építésében

A kvantumszámítógépek már most is segítik a kutatást a kémia, az anyagtudomány és az adatbiztonság területén, de legtöbbjük még túl kicsi ahhoz, hogy igazán nagy léptékű feladatokra legyen...

A vöröshagyma titkos élete: forradalom a napelemeknél

MA 17:51

A vöröshagyma titkos élete: forradalom a napelemeknél

🧅 A napelemek egyik legnagyobb ellensége az UV-sugárzás, amely drámaian csökkenti élettartamukat és hatékonyságukat. Most azonban egy meglepően hétköznapi alapanyag, a vöröshagyma festéke hozhat áttörést – a vöröshagymaburok kivonata...

A mesterséges intelligencia már a bűnözők kedvére is van

MA 17:01

A mesterséges intelligencia már a bűnözők kedvére is van

🕵 A mindennapok részévé vált MI-eszközök új szintre emelik a kibertámadások veszélyét. Az Anthropic fejlesztőcég maga is elismeri: mára általánossá vált a mesterséges intelligencia használata kiberbűncselekmények elkövetésénél, valamint távmunkás...

A nagy kínai okosautó-terv: az Alibaba új reménysége tőzsdére lép

MA 16:51

A nagy kínai okosautó-terv: az Alibaba új reménysége tőzsdére lép

Az Alibaba által támogatott Banma, amely intelligens autótechnológiát fejleszt, részvénykibocsátásra készül a hongkongi tőzsdén. Jelenleg az Alibaba a Banma 45%-át birtokolja, és a tervezett tőzsdei bevezetés után is...

Végre itt a Pixel 10, ami tényleg mindent tud

MA 16:28

Végre itt a Pixel 10, ami tényleg mindent tud

💡 A Google Pixel 10 megjelenése teljesen új mércét állít a csúcsmobilok világában. A tizedik generációs Pixel alapmodellje már korántsem jelent kompromisszumot: nagyobb akkumulátor, vadonatúj 5x-ös zoomos teleobjektív és...

A méhek nem fogyókúráznak, ők ebben igazi profik

MA 15:52

A méhek nem fogyókúráznak, ők ebben igazi profik

A poszméhek mindennapi élete sokkal összetettebb, mint gondolnánk, különösen, ha a táplálkozási szokásaikat nézzük. Ezek az apró rovarok nem véletlenszerűen választanak virágot: tudatosan keresik azokat a fajokat, amelyek...

Új hurrikánskála, a szél mellett más is számít

MA 15:02

Új hurrikánskála, a szél mellett más is számít

🌀 Napjainkban a hurrikánok veszélyeinek értékelésére világszerte a Saffir–Simpson-féle hurrikánskálát használják, amely kizárólag a szélsebességet veszi figyelembe. Ez azonban félrevezető lehet, hiszen jelentős károkat és haláleseteket nemcsak a szél,...


MA 14:51

Az MI hamis énekesei: átverések a zenei streamingben

Az utóbbi időben egyre gyakoribb, hogy a zenei streaming szolgáltatók – mint a Spotify – MI által készített, valódi énekeseket utánzó albumokat közvetítenek. Ezek az anyagok rendszerint ismertebb,...

Az ínygyulladás kezelése segíthet megelőzni az érelmeszesedést

MA 14:26

Az ínygyulladás kezelése segíthet megelőzni az érelmeszesedést

A szájüreg egészsége régóta összefüggésben áll a szív- és érrendszeri betegségek kockázatával, azonban egy új londoni klinikai kutatás most azt is bebizonyította, hogy az intenzív fogínygyulladás-kezelés jelentősen lelassíthatja...