GATech: Расширения для браузеров ставят под угрозу данные пользователей

Расширения для браузеров пользуются огромной популярностью. Они помогают настраивать и улучшать веб-браузеры.

Различные расширения позволяют:

  • находить выгодные предложения;
  • исправлять грамматические ошибки и опечатки;
  • управлять паролями;
  • переводить веб-страницы.

Хотя эти расширения делают просмотр веб-страниц более доступным, продуктивным и полезным, они могут представлять угрозу для конфиденциальности. Исследование Технологического института Джорджии показало, что тысячи расширений автоматически извлекают частный пользовательский контент из веб-страниц, затрагивая миллионы пользователей интернета.

Группа исследователей под руководством Фрэнка Ли и с участием Цинге Кси разработала систему, которая отслеживает действия браузерных расширений. Команда представила свою работу на Usenix Security Symposium в августе.

Ли сказал, что расширения для браузеров собирают данные об активности пользователей и их истории. Нас заинтересовало, собирают ли они также личные данные с веб-страниц, такие как электронная почта, профили в социальных сетях, медицинские записи, банковская информация и прочее.

Команда разработала веб-фреймворк Arcanum (волшебная была игра, не правда ли), чтобы проверить, собирают ли расширения данные пользователей с веб-страниц. С помощью этой системы они проанализировали более 100 000 расширений, доступных в Интернет-магазине Chrome. В частности, они отслеживали, собирают ли эти расширения данные с семи популярных сайтов соцсетей, платежных сервисов, почтовых систем и одного маркетплейса.

Выяснилось, что многие браузерные расширения собирают личные данные пользователей. Они обнаружили более 3000 таких расширений, которыми пользуются десятки миллионов людей. Более 200 из них напрямую загружают конфиденциальную информацию на серверы.

Иногда сбор данных происходит по законным причинам — например, когда это необходимо для работы расширения. Поэтому бывает сложно понять, зачем именно расширение собирает данные.

Исследователи изучили группу расширений, отмеченных флажками. Они сравнили, как каждое из них собирает данные с политикой конфиденциальности и описанием веб-магазина. Это позволило понять, обоснованы ли ожидания пользователей о том, что расширения автоматически собирают их данные.

Оказалось, что ни одно из расширений не описывает автоматический сбор пользовательских данных в политике конфиденциальности или описании веб-магазина.

Кси говорит, что хотя расширения для веб-браузеров могут улучшить опыт просмотра страниц, они также могут навредить конфиденциальности пользователей. Даже если данные собираются для законных целей, это всё равно рискованно. Собранные данные могут быть переданы третьим лицам и в случае утечки попасть не в те руки.

Исследователи считают, что таким компаниям как Google следует разработать более строгие политики конфиденциальности для расширений или активнее применять уже существующие. Крупные компании, собирающие конфиденциальные данные пользователей, также должны усилить меры по защите своих клиентов.

Ли считает, что пользователи не должны сами заботиться о конфиденциальности и защите данных, поскольку у них может не быть для этого возможностей или знаний. Цель работы — донести эти вопросы до организаций, которые могут повлиять на сбор данных. Это должно помочь повысить уровень конфиденциальности пользователей.

17.09.2024


Подписаться в Telegram



Net&IT

В МФТИ создали ПО для нефтяников и золотодобытчиков
В МФТИ создали ПО для нефтяников и золотодобытчиков

Сотрудники МФТИ предложили цифровое решение, к...

Студенты КНИТУ создали двуязычного ИИ-бота для туристов
Студенты КНИТУ создали двуязычного ИИ-бота для туристов

Студенты КНИТУ создали туристического бота с&n...

ACS Photonics: Разработаны улучшенные очки дополненной реальности
ACS Photonics: Разработаны улучшенные очки дополненной реальности

Дополненная реальность накладывает цифровые из...

FCS: Квантовые компьютеры ускоряют решение задач с матроидами
FCS: Квантовые компьютеры ускоряют решение задач с матроидами

Квантовые компьютеры работают быстрее классиче...

Rice: Полидактилия и другие странности анатомии от ИИ останутся в прошлом
Rice: Полидактилия и другие странности анатомии от ИИ останутся в прошлом

Генеративный искусственный интеллект часто оши...

JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья
JID: Новый анализ волос с помощью ИИ улучшит исследование здоровья

Новое приложение с искусственным интеллек...

В МТУСИ предложили усовершенствовать процессы SAST
В МТУСИ предложили усовершенствовать процессы SAST

Миллионы людей по всему миру ежедневно по...

Лабораторию цифровых двойников геосистем открыли в СПбГУТ
Лабораторию цифровых двойников геосистем открыли в СПбГУТ

В Санкт-Петербургском университете телекоммуни...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Lancet Digital Health: Приложение спасает молодежь из группы риска от депрессии
Lancet Digital Health: Приложение спасает молодежь из группы риска от депрессии
JEM: Зеленые зоны в мегаполисах улучшают здоровье жителей
JEM: Зеленые зоны в мегаполисах улучшают здоровье жителей
Journal of the National Cancer Institute: Лечение рака груди ускоряет старение
Journal of the National Cancer Institute: Лечение рака груди ускоряет старение
KSSTA: Детям с неправильно сформировавшимся коленом лучше избегать операции
KSSTA: Детям с неправильно сформировавшимся коленом лучше избегать операции
Advanced Materials: ИИ ускоряет открытие энергетических и квантовых материалов
Advanced Materials: ИИ ускоряет открытие энергетических и квантовых материалов
JACS: Разработан способ гидрогенизации азотсодержащих ароматических соединений
JACS: Разработан способ гидрогенизации азотсодержащих ароматических соединений
Cell: Открыт механизм, при котором иммунные клетки останавливают метастазы
Cell: Открыт механизм, при котором иммунные клетки останавливают метастазы
Computers in Biology and Medicine: Мужчинам — злаки, женщинам — омлет
Computers in Biology and Medicine: Мужчинам — злаки, женщинам — омлет
Microbiome: Разработана возможная альтернатива традиционной метагеномике
Microbiome: Разработана возможная альтернатива традиционной метагеномике
Nature CC: Китовые акулы начнут чаще гибнуть под килем из-за потепления
Nature CC: Китовые акулы начнут чаще гибнуть под килем из-за потепления
JCI: Определен ключевой механизм развития атеросклероза при прогерии
JCI: Определен ключевой механизм развития атеросклероза при прогерии
Nutrients: Гормоны кишечника помогут одолеть жировую болезнь печени
Nutrients: Гормоны кишечника помогут одолеть жировую болезнь печени
Parasites & Vectors: Комары могут передать людям болезни от разных живых видов
Parasites & Vectors: Комары могут передать людям болезни от разных живых видов
NatComm: Ученым удалось визуализировать ударные волны в полимере
NatComm: Ученым удалось визуализировать ударные волны в полимере
CMAJ: Цингу напрасно списали как болезнь моряков XVIII века
CMAJ: Цингу напрасно списали как болезнь моряков XVIII века

Новости компаний, релизы

Школьников зовут на олимпиаду по ядерным технологиям и квантовой физике
В СПбГУ откроется выставка «Наука в лицах»
Уникальный онлайн-курс по истории атомной отрасли создан в ядерном университете МИФИ
От Беларуси до Бразилии. О проектных стажировках Сеченовского Университета
Инженерный центр для дошкольников