preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          НОВИНИ

          Ваші дані могли викрасти: 287 розширень Chrome шпигували за 37 млн користувачів

          13 Лютого 2026, 13:30
          2 хв читання
          Марія Молдавчук Редакторка стрічки новин
          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
          Режим читання

          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

          287 розширень Chrome збирали історію переглядів мільйонів користувачів без їхньої згоди. Про це повідомляє Cyber Security News. Розповідаємо деталі.

          Що сталося

          Дослідники виявили масштабну операцію зі збору даних через розширення для Google Chrome. Йдеться про 287 плагінів, які таємно передавали історію переглядів користувачів на віддалені сервери. Загалом — близько 37,4 млн людей по всьому світу.

          Схему викрили за допомогою автоматизованої системи сканування: вона запускала розширення в ізольованих середовищах Docker і відстежувала їхній вихідний трафік через проксі-сервер. Один із ключових маркерів — кореляція між обсягом переданих даних і довжиною URL-адрес.

          Розширення маскувалися під блокатори реклами, SEO-інструменти, сервіси продуктивності та навіть рішення для безпеки. Серед згаданих — Poper Blocker, Stylish, BlockSite, а також розширення вебаналітичної компанії Similarweb і пов’язані з нею структури на кшталт Big Star Labs. У списку також фігурують Curly Doggo, Offidocs і низка китайських компаній. Навіть Avast Online Security із мільйонами встановлень був позначений як такий, що збирає дані про перегляди.

          Щоб приховати активність, плагіни використовували обфускацію — навмисне заплутування коду. Деякі застосовували прості схеми кодування на кшталт ROT47, інші — повноцінне шифрування AES-256 із використанням RSA-ключів. Дані зашифровувалися перед відправленням, що ускладнювало аналіз трафіку.

          Чому це цікаво

          URL-адреси часто містять ідентифікатори користувачів, внутрішні посилання компаній, доступи до SaaS-панелей, інструменти адміністрування. Якщо співробітник встановлює розширення, воно може передавати структуру внутрішньої інфраструктури компанії.

          У Chrome Web Store наразі доступно близько 240 000 розширень, тому ручна перевірка практично неможлива. Експерти радять видалити підозрілі плагіни, уважно перевіряти запити на доступ і встановлювати переважно розширення з відкритим кодом.

          Більше про це

          01 НОВИНИ

          ШІ-браузери від Google і Microsoft легко піддаються атакам шахраїв — дослідження Guardio

          Додати в закладки

          Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

          Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

          Партнерські матеріали

          Кероване зростання на міжнародних ринках: навіщо бізнесу системний маркетинг
          01 КРЕАТИВ
          Кероване зростання на міжнародних ринках: навіщо бізнесу системний маркетинг
          Луки, на які ти ніяк не наважуєшся: 3 стилісти про страхи, експерименти та маленькі кроки до сміливості
          02 КРЕАТИВ
          Луки, на які ти ніяк не наважуєшся: 3 стилісти про страхи, експерименти та маленькі кроки до сміливості
          Коли часу обмаль: як обрати подарунок до Дня закоханих і не прогадати 
          03 КРЕАТИВ
          Коли часу обмаль: як обрати подарунок до Дня закоханих і не прогадати 
          Ви бачили ці ролики, просто не знали, хто їх робить: як працює студія and action
          04 КРЕАТИВ
          Ви бачили ці ролики, просто не знали, хто їх робить: як працює студія and action
          Завантаження...