НОВИНИ

Ваші дані могли викрасти: 287 розширень Chrome шпигували за 37 млн користувачів

Аудіо версія новини

Слухати

287 розширень Chrome збирали історію переглядів мільйонів користувачів без їхньої згоди. Про це повідомляє Cyber Security News. Розповідаємо деталі.

Що сталося

Дослідники виявили масштабну операцію зі збору даних через розширення для Google Chrome. Йдеться про 287 плагінів, які таємно передавали історію переглядів користувачів на віддалені сервери. Загалом — близько 37,4 млн людей по всьому світу.

Схему викрили за допомогою автоматизованої системи сканування: вона запускала розширення в ізольованих середовищах Docker і відстежувала їхній вихідний трафік через проксі-сервер. Один із ключових маркерів — кореляція між обсягом переданих даних і довжиною URL-адрес.

Розширення маскувалися під блокатори реклами, SEO-інструменти, сервіси продуктивності та навіть рішення для безпеки. Серед згаданих — Poper Blocker, Stylish, BlockSite, а також розширення вебаналітичної компанії Similarweb і пов’язані з нею структури на кшталт Big Star Labs. У списку також фігурують Curly Doggo, Offidocs і низка китайських компаній. Навіть Avast Online Security із мільйонами встановлень був позначений як такий, що збирає дані про перегляди.

Щоб приховати активність, плагіни використовували обфускацію — навмисне заплутування коду. Деякі застосовували прості схеми кодування на кшталт ROT47, інші — повноцінне шифрування AES-256 із використанням RSA-ключів. Дані зашифровувалися перед відправленням, що ускладнювало аналіз трафіку.

Чому це цікаво

URL-адреси часто містять ідентифікатори користувачів, внутрішні посилання компаній, доступи до SaaS-панелей, інструменти адміністрування. Якщо співробітник встановлює розширення, воно може передавати структуру внутрішньої інфраструктури компанії.

У Chrome Web Store наразі доступно близько 240 000 розширень, тому ручна перевірка практично неможлива. Експерти радять видалити підозрілі плагіни, уважно перевіряти запити на доступ і встановлювати переважно розширення з відкритим кодом.

ЧИТАЙТЕ ТАКОЖ

БІЗНЕС
Постери, гравіювання та колаборація з художником: як IQOS святкує 10 років в Україні?

28 Травня 2026, 19:00

НОВИНИ
Emergence AI змоделював 5 «світів» для ШІ: Claude втримав порядок, а Grok довів суспільство до вимирання

28 Травня 2026, 18:40

НОВИНИ
Apple готує найбільше оновлення Siri за майже 15 років

28 Травня 2026, 18:12

ТЕХНОЛОГІЇ
Xiaomi 17T вийшов в Україні з професійною телефотокамерою у двох моделях: як це впливає на зйомку? 

28 Травня 2026, 17:00

НОВИНИ
Київська кав’ярня Hogo, яка постраждала від обстрілу, потрапила у скандал через російськомовні коментарі власниці

28 Травня 2026, 16:45

НОВИНИ
Uber витратила річний бюджет на Claude Code ще до середини року

28 Травня 2026, 14:12

НОВИНИ
Українці декларують лише 5% доходів з OnlyFans через ризик кримінальних справ

28 Травня 2026, 13:24

НОВИНИ
Ісландія стала найдорожчою країною світу, обійшовши Швейцарію

28 Травня 2026, 12:26

НОВИНИ
Google відправила у відпустку інженера, якого звинуватили у ставках на інсайді

28 Травня 2026, 11:17

БІЗНЕС
AI у комунікаціях бізнесу: чому більшість впроваджень зупиняються — і що з цим робити

28 Травня 2026, 11:00