НОВИНИ

Ваші дані могли викрасти: 287 розширень Chrome шпигували за 37 млн користувачів

Аудіо версія новини

Слухати

287 розширень Chrome збирали історію переглядів мільйонів користувачів без їхньої згоди. Про це повідомляє Cyber Security News. Розповідаємо деталі.

Що сталося

Дослідники виявили масштабну операцію зі збору даних через розширення для Google Chrome. Йдеться про 287 плагінів, які таємно передавали історію переглядів користувачів на віддалені сервери. Загалом — близько 37,4 млн людей по всьому світу.

Схему викрили за допомогою автоматизованої системи сканування: вона запускала розширення в ізольованих середовищах Docker і відстежувала їхній вихідний трафік через проксі-сервер. Один із ключових маркерів — кореляція між обсягом переданих даних і довжиною URL-адрес.

Розширення маскувалися під блокатори реклами, SEO-інструменти, сервіси продуктивності та навіть рішення для безпеки. Серед згаданих — Poper Blocker, Stylish, BlockSite, а також розширення вебаналітичної компанії Similarweb і пов’язані з нею структури на кшталт Big Star Labs. У списку також фігурують Curly Doggo, Offidocs і низка китайських компаній. Навіть Avast Online Security із мільйонами встановлень був позначений як такий, що збирає дані про перегляди.

Щоб приховати активність, плагіни використовували обфускацію — навмисне заплутування коду. Деякі застосовували прості схеми кодування на кшталт ROT47, інші — повноцінне шифрування AES-256 із використанням RSA-ключів. Дані зашифровувалися перед відправленням, що ускладнювало аналіз трафіку.

Чому це цікаво

URL-адреси часто містять ідентифікатори користувачів, внутрішні посилання компаній, доступи до SaaS-панелей, інструменти адміністрування. Якщо співробітник встановлює розширення, воно може передавати структуру внутрішньої інфраструктури компанії.

У Chrome Web Store наразі доступно близько 240 000 розширень, тому ручна перевірка практично неможлива. Експерти радять видалити підозрілі плагіни, уважно перевіряти запити на доступ і встановлювати переважно розширення з відкритим кодом.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Boosta запустила SEO-спринт для джунів із оплатою та шансом на офер

07 Травня 2026, 19:04

Борщ
Пиво до книжки, квадратна паска і 1,5 млн грн на регіональну журналістику. Що робили українські бренди разом у квітні

07 Травня 2026, 19:00

НОВИНИ
HIMERA запустила виробництво нових ретрансляторів R1 — фото

07 Травня 2026, 18:02

НОВИНИ
Ціни на хліб та паливо зростають: що подорожчало в Україні у квітні 2026-го

07 Травня 2026, 17:17

НОВИНИ
McDonald’s показав зростання прибутку: виторг і продажі перевищили прогнози

07 Травня 2026, 15:15

НОВИНИ
Уряд оновив «Власну Справу»: скільки грошей дадуть бізнесам у 2026-му

07 Травня 2026, 13:46

НОВИНИ
Спаму стане менше? Google загрожує штраф ЄС

07 Травня 2026, 12:31

НОВИНИ
Apple виплатить $250 млн компенсації за оманливу рекламу — що відомо

07 Травня 2026, 11:00

НОВИНИ
Claude отримав більше потужності та менше обмежень: Anthropic об’єдналася зі SpaceX

07 Травня 2026, 10:10

Як жити
Які звички та ритуали зроблять ваше життя ефективнішим — бліц з топами Honey і «Завертайло»

07 Травня 2026, 08:34