Az átvert böngészők milliói dolgoznak titokban másnak

Az átvert böngészők milliói dolgoznak titokban másnak
Majdnem egymillió számítógépre telepítettek olyan böngészőbővítményeket, amelyek nemcsak a könyvjelzők kezelésére vagy a hangerő növelésére alkalmasak, hanem észrevétlenül egy hatalmas adatgyűjtő hálózat részeivé teszik a felhasználókat.

Mit csinálnak ezek a bővítmények?

Összesen 245 különböző, látszólag ártalmatlan böngészőbővítményt találtak, amelyek mind beágyazzák a MellowTel-js nevű JavaScript-könyvtárat. Ez a kód nemcsak adatokat gyűjt a felhasználóról – például a tartózkodási helyéről, a sávszélességéről, a böngésző állapotáról –, hanem rejtett iframe-et is beilleszt a meglátogatott oldalakba. Ezzel más oldalakat tölt be a háttérben, letilt fontos biztonsági fejléceket, megkerüli a botdetektálást, és a felhasználó sávszélességének egy részét fizetős scraping szolgáltatáshoz csatornázza át.

Böngésződ bérbeadva – tudtodon kívül

Az egész mögött az Olostep nevű cég áll, amely magát nagy teljesítményű webes adatgyűjtési (web scraping) API-ként reklámozza, és akár 100 000 párhuzamos kérést is képes kezelni. Az Olostep ügyfelei gyakorlatilag a fertőzött böngészők összekapcsolt hálózatán keresztül juthatnak rengeteg, nyilvánosan elérhető webes adathoz, a tulajdonos tudta vagy beleegyezése nélkül. Az így kibányászott forgalomból a bővítmény fejlesztői 55%-ot kapnak, a maradék pedig a MellowTel-é.

Komoly adat- és biztonsági veszélyforrás

Szakértők szerint nem nyújt védelmet semmiféle ígéret arra, hogy nem gyűjtenek személyes adatokat, mert a böngészők feltörése, különösen vállalati környezetben, súlyos kockázatokat eredményezhet. A valós böngésző-munkamenetek kihasználásával akár vállalati VPN mögé vagy zárt hálózatokba is bejuthatnak, lehetőséget adva visszaélésekre, adathalászatra vagy a belső erőforrások kompromittálására.

Több érintett bővítményt már eltávolítottak vagy frissítettek, de sok továbbra is aktív. Érdemes átnézni, nem szerepel-e köztük valamelyik saját bővítményünk. Az ártalmatlannak tűnő kiegészítők néha a legkockázatosabbak.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz arról, hogy mások a tudtod nélkül is használhatják az internetkapcsolatodat?
  • Te mit tennél, ha kiderülne, hogy egy általad telepített program titokban adatokat gyűjt rólad?


Legfrissebb posztok

szerda 20:50

A szuperpufi bolygó: így szökik el a levegője az űrbe

🚀 A James Webb űrteleszkóp (JWST) új megfigyelései szerint a WASP-107b nevű “szuper-pufi” exobolygó gyors ütemben veszít a légköréből...

szerda 20:01

Az áttörés, amely a műanyaghulladékot üzemanyaggá változtatja

Forradalom készül a műanyag-újrahasznosításban A műanyaghulladék, különösen a polietilén, hatalmas környezeti problémát jelent, mivel hosszú ideig nem bomlik le...

szerda 19:49

A Microsoft mélyrepülésének oka: kudarcba fulladt MI-eladások

💸 A Microsoft részvényei több mint 2 százalékkal estek, miután felröppentek azok a hírek, hogy a vállalat csökkentette az MI-termékekkel kapcsolatos növekedési elvárásait, mivel az eladók sorra nem tudták teljesíteni a kvótákat az elmúlt pénzügyi évben...

szerda 19:17

Az izzadság beszél: közeleg az egészségügy új forradalma

A legújabb kutatások szerint az izzadságunk már jóval a tünetek megjelenése előtt árulkodik az egészségünkről...

szerda 18:49

A 45 napos káosz: zsarolóvírus térdre kényszerítette az Askult

🔒 Japán egyik legismertebb online kereskedője, az Askul, csak részlegesen tudta újraindítani szolgáltatásait 45 nappal azután, hogy áldozatául esett egy súlyos zsarolóvírus-támadásnak...

szerda 18:33

A mesterséges intelligencia még messze van attól, hogy kiváltsa a pénzügyi tanácsadót

🤑 Az utóbbi időben egyre többen fordulnak mesterséges intelligenciához pénzügyeik intézésében. Az olyan rendszerek, mint a ChatGPT vagy a Gemini, különösen népszerűek a fiatalabb generációk körében, akik nemcsak spórolási tippekért, hanem bonyolultabb pénzügyi döntések meghozatalához is igénybe veszik az MI segítségét...

szerda 18:18

Az Aisuru botnet sorra döntötte a DDoS-rekordokat

💥 Az Aisuru botnet az elmúlt három hónapban több mint 1300 elosztott szolgáltatásmegtagadási (DDoS) támadást indított, melyek közül a legerősebb elérte a 29,7 terabit/s csúcsot, ezzel új világrekordot állított fel...

szerda 17:33

Az idei tél első nagy vihara letarolja a Keletet

⛈ Egy gyorsan erősödő ciklon a keleti partvidék mentén alaposan felborította az időjárást, még ha a bombaciklonstátuszt végül el is kerülte...

szerda 17:17

Az új szenzor azonnal elárulja, mennyire friss a hal

A friss hal kiválasztásához legtöbben a hal szemét vagy kopoltyúját nézik, esetleg megszagolják a halat...

szerda 17:02

Az antibiotikumok titokban újraprogramozzák az immunrendszert

💉 A bélmikrobák nemcsak az emésztésben segítenek, hanem egészségünkre is komoly hatást gyakorolnak – még akkor is, ha ezt nem mindig értjük pontosan, különösen, ha vényköteles gyógyszerek is hatnak rájuk...

szerda 16:33

A komplex ETF-ek brutálisan megégethetik a befektetőket

Az utóbbi években egyre több összetett ETF-et dobtak piacra, beleértve az egyedi részvényekre épülő vagy inverz ETF-eket is...

szerda 16:02

A halványuló KIC 5623923 rejtélyes égi tánca

⭐ A NASA Kepler űrtávcsövével kínai csillagászok megfigyeltek egy különleges kettőscsillag-rendszert, a KIC 5623923 jelűt...

szerda 15:49

Az Indiegogo rákapcsol: végre érkeznek a csomagok

📦 Az Indiegogo új, Express Crowdfunding nevű kampányformát indít, amelynek lényege, hogy az alkotók már a kampány közben is elkezdhetik kiszállítani a termékeket, nem kell megvárniuk a kampány végét...

szerda 15:33

A ChatGPT leállt, a világ felhördült: beszélgetések tűntek el

Világszerte leállt a ChatGPT, a felhasználók pedig hiába próbálnak hozzáférni a beszélgetésekhez, csak hibaüzeneteket kapnak...

szerda 15:18

Az AWS MI-forradalma: friss áttörések és merész újítások

Az AWS éves re:Invent konferenciája ismét szélsebesen indult, és rögtön az első napon bejelentések tucatjaival lepte meg a technológiai világot...

szerda 15:01

A naplementében startolt a SpaceX újabb Starlink-missziója

🌕 A SpaceX december 2-án ismét lenyűgöző látványosságot nyújtott: a Starlink 6-95 küldetésen 29 új internetszatellitet juttatott Föld körüli pályára a Cape Canaveral űrközpontból...

szerda 14:34

Az MI-háború kiéleződik: pánikban az OpenAI a Google miatt

Sam Altman, az OpenAI vezérigazgatója vészhelyzetet hirdetett a cégnél, miután a Google Gemini MI-je mindössze három hónap alatt 200 millió felhasználót szerzett...

szerda 14:01

Az iPhone 17-nek köszönhetően szárnyalnak az Apple-eladások 2025-ben

Az Apple újabb rekordhoz közelít: 2025-ben várhatóan 247,4 millió iPhone-t szállít le világszerte, ami 6%-os növekedés az előző évhez képest...

szerda 13:49

Az indiai reptereken már a GPS-jeleket is manipulálják

✈ India nyolc legnagyobb repülőterén derült fény GPS-hamisításra és jelzavarásra, amelyeket helyi hatóságok fedeztek fel...