GATech: Расширения для браузеров ставят под угрозу данные пользователей

Расширения для браузеров пользуются огромной популярностью. Они помогают настраивать и улучшать веб-браузеры.

Различные расширения позволяют:

  • находить выгодные предложения;
  • исправлять грамматические ошибки и опечатки;
  • управлять паролями;
  • переводить веб-страницы.

Хотя эти расширения делают просмотр веб-страниц более доступным, продуктивным и полезным, они могут представлять угрозу для конфиденциальности. Исследование Технологического института Джорджии показало, что тысячи расширений автоматически извлекают частный пользовательский контент из веб-страниц, затрагивая миллионы пользователей интернета.

Группа исследователей под руководством Фрэнка Ли и с участием Цинге Кси разработала систему, которая отслеживает действия браузерных расширений. Команда представила свою работу на Usenix Security Symposium в августе.

Ли сказал, что расширения для браузеров собирают данные об активности пользователей и их истории. Нас заинтересовало, собирают ли они также личные данные с веб-страниц, такие как электронная почта, профили в социальных сетях, медицинские записи, банковская информация и прочее.

Команда разработала веб-фреймворк Arcanum (волшебная была игра, не правда ли), чтобы проверить, собирают ли расширения данные пользователей с веб-страниц. С помощью этой системы они проанализировали более 100 000 расширений, доступных в Интернет-магазине Chrome. В частности, они отслеживали, собирают ли эти расширения данные с семи популярных сайтов соцсетей, платежных сервисов, почтовых систем и одного маркетплейса.

Выяснилось, что многие браузерные расширения собирают личные данные пользователей. Они обнаружили более 3000 таких расширений, которыми пользуются десятки миллионов людей. Более 200 из них напрямую загружают конфиденциальную информацию на серверы.

Иногда сбор данных происходит по законным причинам — например, когда это необходимо для работы расширения. Поэтому бывает сложно понять, зачем именно расширение собирает данные.

Исследователи изучили группу расширений, отмеченных флажками. Они сравнили, как каждое из них собирает данные с политикой конфиденциальности и описанием веб-магазина. Это позволило понять, обоснованы ли ожидания пользователей о том, что расширения автоматически собирают их данные.

Оказалось, что ни одно из расширений не описывает автоматический сбор пользовательских данных в политике конфиденциальности или описании веб-магазина.

Кси говорит, что хотя расширения для веб-браузеров могут улучшить опыт просмотра страниц, они также могут навредить конфиденциальности пользователей. Даже если данные собираются для законных целей, это всё равно рискованно. Собранные данные могут быть переданы третьим лицам и в случае утечки попасть не в те руки.

Исследователи считают, что таким компаниям как Google следует разработать более строгие политики конфиденциальности для расширений или активнее применять уже существующие. Крупные компании, собирающие конфиденциальные данные пользователей, также должны усилить меры по защите своих клиентов.

Ли считает, что пользователи не должны сами заботиться о конфиденциальности и защите данных, поскольку у них может не быть для этого возможностей или знаний. Цель работы — донести эти вопросы до организаций, которые могут повлиять на сбор данных. Это должно помочь повысить уровень конфиденциальности пользователей.

17.09.2024


Подписаться в Telegram



Net&IT

FCS: Квантовые компьютеры ускоряют решение задач с матроидами
FCS: Квантовые компьютеры ускоряют решение задач с матроидами

Квантовые компьютеры работают быстрее классиче...

Rice: Полидактилия и другие странности анатомии от ИИ останутся в прошлом
Rice: Полидактилия и другие странности анатомии от ИИ останутся в прошлом

Генеративный искусственный интеллект часто оши...

JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья
JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья

Новое приложение с искусственным интеллек...

В МТУСИ предложили усовершенствовать процессы SAST
В МТУСИ предложили усовершенствовать процессы SAST

Миллионы людей по всему миру ежедневно по...

Лабораторию цифровых двойников геосистем открыли в СПбГУТ
Лабораторию цифровых двойников геосистем открыли в СПбГУТ

В Санкт-Петербургском университете телекоммуни...

IJHCS: Пожилые хуже справляются с простыми задачами на компьютере
IJHCS: Пожилые хуже справляются с простыми задачами на компьютере

Исследование показало, что интеллект игра...

MIT: Создан алгоритм квантового компьютера для взлома криптосистемы RSA
MIT: Создан алгоритм квантового компьютера для взлома криптосистемы RSA

Исследователи предлагают новый способ создания...

Science: ИИ решает одну из самых сложных задач в квантовой химии
Science: ИИ решает одну из самых сложных задач в квантовой химии

Учёные из Имперского колледжа Лондона и&n...

CRPS: Гидрогель научили играть в пинг-понг, и он делает это как живой
CRPS: Гидрогель научили играть в пинг-понг, и он делает это как живой

Команда под руководством доктора Йошикацу...

European Radiology: ИИ может заменить ординатора, но не опытного врача
European Radiology: ИИ может заменить ординатора, но не опытного врача

В радиологии для интерпретации результато...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Horticulture Research: Раскрыт секрет вкусовых фитонутриентов мандарина Чачи
Horticulture Research: Раскрыт секрет вкусовых фитонутриентов мандарина Чачи
Разработанный в ЛЭТИ «умный браслет» предсказывает эпилептический приступ
Разработанный в ЛЭТИ «умный браслет» предсказывает эпилептический приступ
В ТПУ создали мембраны из отходов 3D-печати для химпрома и биомедицины
В ТПУ создали мембраны из отходов 3D-печати для химпрома и биомедицины
Учёные МГУ: кубические спутники зафиксировали рост солнечной активности
Учёные МГУ: кубические спутники зафиксировали рост солнечной активности
Biosensing: Спайковые белки коронавируса можно обнаружить за 5 минут
Biosensing: Спайковые белки коронавируса можно обнаружить за 5 минут
AJIC: Визуальные подсказки помогают сделать больничные палаты чище на 70%
AJIC: Визуальные подсказки помогают сделать больничные палаты чище на 70%
Frontiers in Psychology: Выяснилось, какой фон в Zoom вызывает большую усталость
Frontiers in Psychology: Выяснилось, какой фон в Zoom вызывает большую усталость
Science Robotics: Инновация поможет собирать модульных роботов под разные задачи
Science Robotics: Инновация поможет собирать модульных роботов под разные задачи
В СПбГУ изменили таксономию недавно описанного вида горных муравьев из Китая
В СПбГУ изменили таксономию недавно описанного вида горных муравьев из Китая
Science Advances: На горизонте замаячили гибкие микросхемы из шелка и графена
Science Advances: На горизонте замаячили гибкие микросхемы из шелка и графена
Science Robotics: Коленный экзоскелет эффективно снимает нагрузку на спину
Science Robotics: Коленный экзоскелет эффективно снимает нагрузку на спину
AJPEM: Упражнения на выносливость позволяют сжигать жир, сохраняя вес
AJPEM: Упражнения на выносливость позволяют сжигать жир, сохраняя вес
Scientific Reports: Динго не имели отношения к собакам-изгоям
Scientific Reports: Динго не имели отношения к собакам-изгоям
eScience: С помощью реактивной химии ученые создали анод без дендритов
eScience: С помощью реактивной химии ученые создали анод без дендритов
JACC: Попавшие в организм из среды металлы вредны для сердца и сосудов
JACC: Попавшие в организм из среды металлы вредны для сердца и сосудов

Новости компаний, релизы

Впервые выбирают MITEX: дебютанты выставки 2024 года
Физики СПбГУ разработали новый способ соединения углеродных нанотрубок с подложкой для суперконденсаторов
Казанский ГАУ запускает акселератор Smart АгроБио Tech для студенческих агростартапов
Китай стал ведущим научно-образовательным партнером России в 2023 году, впервые опередив страны СНГ
Сеченовский Университет выводит на рынок инновационный крем-эмолент для сухой, очень сухой и атопичной кожи