Producătorul de software de blocare a anunțurilor, AdGuard, spune că a descoperit „Mai multe extensii de browser și aplicații mobile colectează invizibil istoricul de navigare al utilizatorilor”. În mod alarmant, mai mult de 11 milioane de oameni par să folosească acele aplicații și extensii, aparent ignorând riscurile de confidențialitate și securitate pe care le prezintă. Destul de interesant, aplicațiile spyware fac ravagii nu numai pe Android, ci și pe iOS.
Conform raportului, aplicațiile și extensiile ofensatoare aparțin ceea ce AdGuard descrie ca fiind „o companie recent înregistrată din Delaware numită Big Star Labs”. Pe blogul său oficial, AdGuard a enumerat ceea ce pretinde că este lista completă a aplicațiilor și extensiilor suspecte care aparțin Big Star, dar spune că nu a reușit să urmărească fiecare server terță parte la distanță care primește date de utilizator subrept..
Andrey Meshkov, co-fondatorul și conducătorul echipei pentru unitatea „perpetuum mobile” a AdGuard, mai spune că, în timp ce efectua o scanare automată a traficului extensiilor Chrome în căutarea unor solicitări suspecte, a întâlnit „Mai multe extensii trimit cereri aproape identice de fiecare dată când una deschide o nouă pagină web”. Meshkov a publicat codul pe Github pentru a-i ajuta pe alții să verifice traficul suspect provenit din propriile dispozitive.
Între timp, extensiile, numite Poper Blocker, Block Site și CrxMouse, sunt aparent destul de populare și sunt folosite de milioane. În timp ce unii dintre ei recunosc colectarea „datelor de navigare anonime” pentru a-și îmbunătăți serviciile, Meshkov respinge astfel de explicații ca „slabe” și susține că numirea istoricului de navigare a oamenilor „anonim” este „O întindere mare” cel putin.
Raportul enumeră, de asemenea, o grămadă de aplicații - Speed BOOSTER, Battery Saver, AppLock | Protector de confidențialitate, Clean Droid, Block Site - despre care se spune că sunt, de asemenea, de la aceeași companie și, de asemenea, se dedică unui comportament similar. Google pare să fi luat act de raport de la publicările sale, deoarece, din 25 iulie, niciuna dintre aplicații nu mai este listată în Play Store.
Este demn de remarcat aici că Big Star are, de asemenea, un aparat de blocare a anunțurilor iOS „Adblock Prime” că Meshkov susține că este un coșmar de confidențialitate, dacă nu un malware de tip out-and-out. Aplicația poate explora lista completă a aplicațiilor prezente pe dispozitiv (care este interzisă pentru aplicațiile obișnuite iOS), poate accesa istoricul browserului și chiar instala aplicații terțe!
Potrivit avocatului și expertului în protecția datelor, Alexey Muntyan, în timp ce comportamentul aplicațiilor și extensiilor menționate anterior nu este ilegal în sensul strict al termenului, „Pune la îndoială automat respectarea cerințelor GDPR aplicabile cu privire la consimțământul subiectului la prelucrarea datelor sale personale”.
Postul îndelungat al lui Meshkov este plin de o mulțime de detalii tehnice și informații suplimentare care ar putea interesa profesioniștii din domeniul securității. Faceți clic aici pentru a vedea raportul.