ΠΡΟΣΟΧΗ! Εκδόθηκε προειδοποίηση για διαρροή προσωπικών στοιχείων για εκατομμύρια χρήστες των Google Chrome και Firefox!

Οι χρήστες του Google Chrome και του Firefox πιθανόν να χρησιμοποιούν επεκτάσεις, όπως αποκλειστές διαφημίσεων (Ad blocker), για να διευκολύνουν την περιήγησή τους. Το θέμα είναι ότι ένας ανεξάρτητος ερευνητής ασφάλειας, απέδειξε ότι δεν είναι και τόσο ασφαλή αυτά τα προγράμματα! Συγκεκριμένα ανακάλυψε οκτώ επεκτάσεις προγράμματος περιήγησης που χρησιμοποιήθηκαν από περίπου 4 εκατομμύρια χρήστες του Firefox και Chrome, που συλλέγανε δεδομένα!

Οι επεκτάσεις συνέλεξαν τα δεδομένα των χρηστών μέσω της συλλογής τίτλων και διευθύνσεων URL ή διευθύνσεων ιστού κάθε φορά που ένας χρήστης έκανε κλικ σε μια σελίδα. Αυτή η συλλογή δεδομένων, η οποία δεν είχε εγκριθεί από το πρόγραμμα περιήγησης, περιελάμβανε ευαίσθητες πληροφορίες, όπως ιατρικά αρχεία και πληροφορίες πιστωτικών καρτών, που βρέθηκε αρχικά από τον Dan Goodin στο Ars Technica.

Ακόμα χειρότερα, όπως ανέφερε ο Goodin, τα περισσότερα από αυτά τα ιστορικά που συλλέχθηκαν στη συνέχεια δημοσιεύτηκαν από μια υπηρεσία που ονομάζεται Nacho Analytics, η οποία χρησιμοποιεί τη γραμμή ετικετών “Δείτε τον λογαριασμό Analytics”.

Ποιος επηρεάζεται;

Η “πρωτοφανής συλλογή δεδομένων” επηρέασε εκατομμύρια άτομα καθώς και πολλές εταιρείες Fortune 500, σύμφωνα με τον Jadali. Η έκθεση αναφέρει ότι η διαρροή επηρέασε κυρίως τους χρήστες του Chrome και του Firefox με μία από τις οκτώ επεμβατικές επεκτάσεις. Ωστόσο, επηρεάστηκαν επίσης και άλλα προγράμματα περιήγησης που βασίζονται στο Chromium, όπως το Opera που μπορεί να εκτελέσει επεκτάσεις Chrome.

Πολλές από τις επεκτάσεις που επηρεάστηκαν ήταν εφαρμογές που χρησιμοποιούνταν από εκατοντάδες χιλιάδες και σε μερικές περιπτώσεις, εκατομμύρια άνθρωποι, συμπεριλαμβανομένων των HoverZoom, SpeakIt !, και FairShare Unlock. Ο πλήρης κατάλογος είναι διαθέσιμος στην πλήρη έκθεση του Jadali, που φέρει την ονομασία Dataspii.

Ευτυχώς, οι επεκτάσεις έχουν πλέον καταργηθεί ή απενεργοποιήθηκαν στα προγράμματα περιήγησης των χρηστών Firefox και Google Chrome και δεν είναι πλέον διαθέσιμα για λήψη.

Ποια δεδομένα ήταν διαθέσιμα;

Είτε είστε φυσικό ή νομικό πρόσωπο, τα διαθέσιμα δεδομένα ήταν αρκετά ευαίσθητα. Τα προσωπικά δεδομένα που έγιναν προσβάσιμα από το DataSpii περιελάμβαναν: φορολογικές δηλώσεις, τοποθεσία GPS, υπηρεσίες cloud και δεδομένα, συνημμένα αρχεία, πληροφορίες πιστωτικών καρτών, γενετικά προφίλ και ιστορικό ηλεκτρονικών αγορών.

Σύμφωνα με την έκθεση, περίπου 50 επιχειρήσεις επηρεάστηκαν. Τα εταιρικά δεδομένα που έγιναν προσβάσιμα από την DataSpii ήταν εξαιρετικά ανησυχητικά. Περιλαμβάνει: δραστηριότητα σε πραγματικό χρόνο των εργαζομένων, δομή ιδιωτικού δικτύου LAN, περιεχόμενο μερικής σελίδας, συμπεριλαμβανομένων υπερσυνδέσμων ενσωματωμένων σε δικτυακό τόπο LAN, κλειδιά API, ιδιόκτητο πηγαίο κώδικα, κωδικοί πρόσβασης τείχους προστασίας και τρωτά σημεία μηδέν.

Πως αντέδρασαν το Google Chrome και ο Firefox;

Σε επαφή με την Google και τη Mozilla για μια απάντηση, και οι δύο επιβεβαίωσαν ότι οι επεκτάσεις παραβίασαν τις πολιτικές τους. Ένας εκπρόσωπος της Google έστειλε την ακόλουθη δήλωση: “Θέλουμε οι επεκτάσεις Chrome να είναι ασφαλείς και να προστατεύουν την ιδιωτική ζωή και η ανίχνευση παραβιάσεων πολιτικής είναι απαραίτητη για την προσπάθεια αυτή”.

Ο εκπρόσωπος τόνισε ότι ανακοινώθηκαν τεχνικές αλλαγές στον τρόπο λειτουργίας των επεκτάσεων που “θα μετριάσουν ή θα αποτρέψουν αυτή τη συμπεριφορά άλλη φορά” και “νέες πολιτικές που βελτιώνουν την ιδιωτικότητα των χρηστών”.

Οι αλλαγές στις επεκτάσεις, που έχουν ενσωματωθεί στο Manifest V3, δείχνουν ότι πολλοί διαφημιστές μπλοκάροντε στο Chrome, γεγονός που έχει εξαγριώσει πολλούς ανθρώπους. Ωστόσο, φαίνεται ότι σε αυτή την περίπτωση οι αλλαγές μπορούν να συμβάλουν στη βελτίωση της ασφάλειας, υποστήριξε η Google.

Ωστόσο, ο Jadali λέει ότι το Manifest V3 της Google δεν επιλύει αυτό το συγκεκριμένο ζήτημα: “Έχει κάποιες βελτιώσεις, αλλά δηλώνει ρητά ότι η επικοινωνία με το διακομιστή (πιθανώς μεταβαλλόμενη συμπεριφορά επέκτασης) θα εξακολουθεί να επιτρέπεται. Αυτό δεν λύνει πραγματικά το ζήτημα. ”

Ένας εκπρόσωπος της Mozilla λέει ότι η εταιρεία έχει μπλοκάρει όλες τις επεκτάσεις που διαπιστώθηκε ότι παραβιάζουν τις πολιτικές της. “Γνωρίζουμε το μεταβαλλόμενο τοπίο ασφαλείας και ως εκ τούτου έχουμε δημιουργήσει μια λίστα με τις Επεκτάσεις που συνιστούμε , οι οποίες ελέγχονται περιοδικά, από την ασφάλεια και παρακολουθούνται από την Mozilla για την ασφάλεια και την ιδιωτικότητα”, λέει ο εκπρόσωπος.

Η Mozilla προσπαθεί επίσης να διευκολύνει την αναφορά προβληματικών επεκτάσεων και λέει ότι “θα συνεχίσει να επενδύει σε μέτρα ενίσχυσης της ασφάλειας και χαρακτηριστικά προϊόντων που καθιστούν τους χρήστες πιο ενημερωμένους για τους κινδύνους που παρουσιάζονται με τη χρήση επέκτασης”.

Ασφάλεια επέκτασης: Τι να κάνετε

Εάν επηρεαστήκατε από το ζήτημα και εξακολουθείτε να έχετε τις προβληματικές επεκτάσεις, ίσως ήρθε η ώρα να τις καταργήσετε και να αλλάξετε και τον κωδικό πρόσβασής σας, ως προφύλαξη. Επιπλέον, λέει ο Jadali: “Εάν έχετε πρόσβαση σε υπηρεσίες μέσω ενός API μέσω μιας διεύθυνσης URL, μπορείτε να εξετάσετε την αλλαγή των κλειδιών API”.

Για να τις καταργήσετε κάνετε τα εξής:

Chrome: Εισαγάγετε με μη αυτόματο τρόπο την ακόλουθη διεύθυνση URL στο πρόγραμμα περιήγησης: chrome://extensions

Στην επόμενη σελίδα, κάντε κλικ στην επιλογή “Κατάργηση” δίπλα στην εν λόγω επέκταση.

Firefox: Καταχωρίστε με μη αυτόματο τρόπο την ακόλουθη διεύθυνση URL στο πρόγραμμα περιήγησης: about:addons

Στην επόμενη σελίδα, κάντε κλικ στην επιλογή “Κατάργηση” δίπλα στην εν λόγω επέκταση.

Πως ν’ αποφύγετε το ίδιο λάθος δεύτερη φορά

Υπάρχουν μερικά γενικά βήματα που μπορείτε να ακολουθήσετε για να αποφύγετε να την ξαναπατήσετε στο μέλλον. Πριν από την εγκατάσταση οποιασδήποτε επέκτασης τρίτου μέρους, η Mozilla συνιστά να ακολουθήσετε αυτές τις συμβουλές ασφάλειας.

Για παράδειγμα, εάν εγκαθιστάτε μια επέκταση από έναν ιστότοπο διαφορετικό από το addons.mozilla.org (AMO), θα πρέπει να επαληθεύσετε την ακεραιότητα της πηγής.

Εν τω μεταξύ, θα πρέπει να γνωρίζετε τα δικαιώματα που χορηγείτε στις επεκτάσεις. “Οι επεκτάσεις είναι κομμάτια λογισμικού που τρέχουν στο πρόγραμμα περιήγησης και στις περισσότερες περιπτώσεις έχουν πρόσβαση στα δεδομένα που φορτώνουν εκεί”, λέει ο ερευνητής ασφάλειας Sean Wright. Λέει “είναι σοφό να κάνετε την εργασία σας” και “προσπαθήστε να βεβαιωθείτε ότι η επέκταση είναι νόμιμη και γίνεται για τους σωστούς σκοπούς – που δεν δημιουργήθηκε για να προκαλέσει τα δεδομένα σας”.

Ένα άλλο πράγμα που πρέπει να εξετάσετε, λέει ο Wright, είναι ότι οι επεκτάσεις μπορούν δυνητικά να έχουν πρόσβαση σε δεδομένα από σελίδες που έχουν φορτωθεί στο πρόγραμμα περιήγησής σας και να το τροποποιήσουν. “Οι επιτιθέμενοι μπορούν να τροποποιήσουν νόμιμες επεκτάσεις για να εισάγουν το ωφέλιμο φορτίο τους σε ιστότοπους”, προειδοποιεί. “Για μένα, αυτό είναι ίσως πιο ανησυχητικό.”

[signoff]

 

Πηγή

 

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Για Σπιτικό, Αγνό Παγωτό, Milk Shake, Shorbet ή ότι άλλο… “Απίθανη” και “Τσάμπα” 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 Στα 91€ κομπλέ από...

Αν θέλεις Αγνό, υγιεινό, σπιτικό παγωτό, Milk Shake, Shorbet ή ότι άλλο... η "Απίθανη" και "Τσάμπα" 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 είναι για...

Family Link: Ο πλήρης οδηγός γονικού ελέγχου στο Android

Βήμα-βήμα οδηγός για να ενεργοποιήσεις το Family Link στο Android — όρια χρόνου, φίλτρα περιεχομένου, εντοπισμός τοποθεσίας και έλεγχος εφαρμογών. Η Google διαθέτει ήδη μια...

Google, OpenAI και Anthropic ζητούν ισχυρότερη άμυνα απέναντι στους hackers

Περιορισμένος είναι πλέον ο χρόνος για την ενίσχυση της κυβερνοασφάλειας, προειδοποιούν 100 μεγάλες εταιρείες, καθώς η ραγδαία εξέλιξη της τεχνητής νοημοσύνης αναμένεται να καταστήσει τις...

Το OnePlus 16 θα φέρει οθόνη χωρίς bezels πριν την Apple και το iPhone 20

Η OnePlus ετοιμάζει μια από τις μεγαλύτερες σχεδιαστικές αλλαγές των τελευταίων ετών με τον ερχομό του OnePlus 16. Οι τελευταίες πληροφορίες για τη συσκευή...

Το επόμενο Xbox μπορεί να μην είναι μία κονσόλα αλλά μια οικογένεια συσκευών

Η επικεφαλής του Xbox δηλώνει ότι το Project Helix θα είναι μια ολόκληρη «οικογένεια συσκευών», χωρίς όμως να ξεκαθαρίζει αν το επόμενο Xbox θα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για Σπιτικό, Αγνό Παγωτό, Milk Shake, Shorbet ή ότι άλλο… “Απίθανη” και “Τσάμπα” 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 Στα 91€ κομπλέ από...

Αν θέλεις Αγνό, υγιεινό, σπιτικό παγωτό, Milk Shake, Shorbet ή ότι άλλο... η "Απίθανη" και "Τσάμπα" 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 είναι για...

Πατίνι με Traction Control, Boost, Ανάκτηση ενέργειας Kers, Αισ. Φώτων και πολλά ακόμη! Mε τεχνολογία “Μηχανής” Navee NT5 Max στα 750€ από Ελλάδα

Κυκλοφορεί κι ασφαλίζεται όπως ορίζει ο νέος νόμος για τα ηλεκτρικά πατίνια και αφορά άτομα ηλικίας 17ετών κι άνω. Κουβαλάει τεχνολογία και εξοπλισμό που σε...

H “Απόλυτη αισθητική” ΑΝΑΒΑΘΜΙΣΗ του Χώρου σου είναι ΕΔΩ… με Led RGBIC, Govee Glide Hexa (VIDEO)

Έλα να την απολαύσεις την αλλαγή του backround στον πάγκο μου Για εσένα που θέλεις το "καλύτερο" και ειδικά όταν αυτό είναι για να καλύψει...

2026 New Pandorra Box 3D. Η Best Seller Super Arcade Κονσόλα τα “Σπάει” με 36800+ παιχνίδια. ΤΩΡΑ στα 92€ ΚΟΜΠΛΕ (Βίντεο)

Ενημέρωση 23/08/26 00:30 Τα πρώτα κουπόνι στα 88€ τα εξαφανίσατε (κάποιοι ξέρουν το "Χτύπα Χθες" που λέω στο βίντεο) Ενημέρωσα νέο κουπόνι και πλέον η τιμή...

Η Πιο “Ολοκληρωμένη” Smart Κλειδαριά με Φυσικό Κλειδί και με 5 Τρόπους Ξεκλειδώματος!!! Στα 159€ Κομπλέ Welock U71

Υπάρχουν πάρα πολλά στυλ με διαφορετικές δυνατότητες το καθένα, ώστε να βρούμε ΤΗΝ ΚΑΤΑΛΗΛΗ ΓΙΑ ΤΙΣ ΔΙΚΕΣ ΜΑΣ ΠΡΟΣΩΠΙΚΕΣ ΑΝΑΓΚΕΣ... Η U71 θεωρώ πως...