НОВИНИ

Ваші дані могли викрасти: 287 розширень Chrome шпигували за 37 млн користувачів

Аудіо версія новини

Слухати

287 розширень Chrome збирали історію переглядів мільйонів користувачів без їхньої згоди. Про це повідомляє Cyber Security News. Розповідаємо деталі.

Що сталося

Дослідники виявили масштабну операцію зі збору даних через розширення для Google Chrome. Йдеться про 287 плагінів, які таємно передавали історію переглядів користувачів на віддалені сервери. Загалом — близько 37,4 млн людей по всьому світу.

Схему викрили за допомогою автоматизованої системи сканування: вона запускала розширення в ізольованих середовищах Docker і відстежувала їхній вихідний трафік через проксі-сервер. Один із ключових маркерів — кореляція між обсягом переданих даних і довжиною URL-адрес.

Розширення маскувалися під блокатори реклами, SEO-інструменти, сервіси продуктивності та навіть рішення для безпеки. Серед згаданих — Poper Blocker, Stylish, BlockSite, а також розширення вебаналітичної компанії Similarweb і пов’язані з нею структури на кшталт Big Star Labs. У списку також фігурують Curly Doggo, Offidocs і низка китайських компаній. Навіть Avast Online Security із мільйонами встановлень був позначений як такий, що збирає дані про перегляди.

Щоб приховати активність, плагіни використовували обфускацію — навмисне заплутування коду. Деякі застосовували прості схеми кодування на кшталт ROT47, інші — повноцінне шифрування AES-256 із використанням RSA-ключів. Дані зашифровувалися перед відправленням, що ускладнювало аналіз трафіку.

Чому це цікаво

URL-адреси часто містять ідентифікатори користувачів, внутрішні посилання компаній, доступи до SaaS-панелей, інструменти адміністрування. Якщо співробітник встановлює розширення, воно може передавати структуру внутрішньої інфраструктури компанії.

У Chrome Web Store наразі доступно близько 240 000 розширень, тому ручна перевірка практично неможлива. Експерти радять видалити підозрілі плагіни, уважно перевіряти запити на доступ і встановлювати переважно розширення з відкритим кодом.

ЧИТАЙТЕ ТАКОЖ

ТЕХНОЛОГІЇ
Коли ручне управління перестає працювати: як систематизація допомагає уникнути втрат під час зростання — кейс Awarder

13 Лютого 2026, 17:00

НОВИНИ
OpenAI презентувала першу модель на чипах конкурента Nvidia — які результати

13 Лютого 2026, 15:44

НОВИНИ
STARK відкриває R&D-центр в Україні та планує найняти понад 200 спеціалістів — деталі

13 Лютого 2026, 15:04

БІЗНЕС
Соромно соромитись: як Fishka та LOVESPACE заколабились і запустили гейміфікацію «ЛЮБОГРАЙ»

13 Лютого 2026, 14:00

БІЗНЕС
14 найгучніших злиттів корпорацій і їхній реальний фінал

13 Лютого 2026, 12:23

НОВИНИ
Quantum Systems залучив 150 млн євро — на що підуть кошти

13 Лютого 2026, 12:17

НОВИНИ
$1 млн за довге життя: Браян Джонсон продає доступ до «безсмертя» — як долучитись

13 Лютого 2026, 11:20

НОВИНИ
Оцінка $380 млрд: Anthropic залучила $30 млрд 

13 Лютого 2026, 10:00

Як це працює
Фінансові гірки GoPro: від $1,6 млрд прибутку на рік до майже банкрутства і назад

13 Лютого 2026, 08:34

НОВИНИ
«Хаббл» показав, як вмирає зірка — фото

12 Лютого 2026, 18:33