سرقت تاریخچه جستجو کاربران کروم و فایرفاکس توسط یک افزونه - تکفارس 
سرقت تاریخچه جستجو کاربران کروم و فایرفاکس توسط یک افزونه - تکفارس 

سرقت تاریخچه جستجو کاربران کروم و فایرفاکس توسط یک افزونه

سید محمد معلمی
۱۶ تیر ۱۳۹۷ - 20:30
سرقت تاریخچه جستجو کاربران کروم و فایرفاکس توسط یک افزونه - تکفارس 

یک افزونه بسیار مشهور و بعضاً محبوب که تقریباً ۲ میلیون نفر از آن در مرورگرهای کروم، فایرفاکس، اوپرا و سافاری خود استفاده می‌کنند، به تازگی سابقه یا تاریخچه جستجو افراد را به صورت مخفیانه ضبط کرده است.

این افزونه، Stylish نام دارد که به کاربران اجازه می‌دهد تا صفحات وب را شخصی‌سازی نمایند. تعداد کاربران این افزونه در گوگل کروم و موزیلا فایرفاکس به ۱ میلیون و ۸۰۰ هزار نفر می‌رسد.

سرقت آنلاین توسط Stylish

رابرت ثیاتون، بازرس امنیتی، یکی از کسانی بود که پس از سال‌ها استفاده از این افزونه، این مشکل را کشف کرد.

در ژانویه سال ۲۰۱۷، مالکان Stylish تغییر کردند و خودِ این افزونه نیز زیرمجموعه SimilarWeb شد که در نهایت سبب گردید تا شرایط استفاده از این افزونه تغییر کند.

ثیاتون زمانی که حس کرد Stylish در حال جمع‌آوری داده است، مشکوک شد و در نهایت فهمید که یک اپلیکیشن یا نرم‌افزار دیگری در حال ضبط و ذخیره تاریخچه جستجوی او می‌باشد. سپس به این نتیجه رسید که Stylish مقصر این اتفاقات است.

او همچنین متوجه شد که داده‌های جمع‌آوری شده توسط Stylish می‌توانند سبب شناسایی افراد در شرایط زندگی واقعی شوند بنابراین هکرها، کلاهبرداران اینترنتی و . . . می‌توانند به راحتی حساب‌های کاربری آنان را هک کنند.

ثیاتون می‌گوید: برای دریافت اطلاعات کاربر و ضبط تاریخچه جستجو او، Stylish و یا دیگر اپلیکیشن‌های مشابه به یک ابزار لازم دارند. این بدان معناست که Stylish و SimilarWeb هنوز اطلاعات جمع‌آوری شده از کاربران را در اختیار دارند و می‌توانند به راحتی این داده‌ها را در اختیار هکرها قرار داده تا آنها نیز حساب‌های کاربری افراد را هک نمایند.

با این اتفاقات، مشخص شد که Stylish می‌تواند تمام سایت‌هایی که یک نفر از آنها بازدید می‌کند را زیر نظر بگیرد و اتفاق بدتر زمانی رخ می‌دهد که به خاطر اینکه ثیاتون در Stylish حساب کاربری داشته، این افزونه می‌تواند داده‌های مربوط به او را با شخصیت واقعی او در زندگی تطابق دهد.

اخراج Stylish از موزیلا فایرفاکس، کروم و اوپرا

پس از اینکه موزیلا فایرفاکس متوجه شد که Stylish چنین کاری انجام می‌دهد، بلافاصله آن را از لیست افزونه‌های خود حذف کرد و نوشت که این اپلیکیشن قوانین داده‌های این مرورگر را نقض کرده است. کروم نیز این افزونه را از لیست افزونه‌های خود خارج کرد ولی در مورد دلیل آن چیزی ننوشت. اوپرا نیز چنین کاری کرد و Stylish را از لیست افزونه‌هایش حذف کرد بنابراین دیگر نمی‌توان آن را به این مرورگرها اضافه نمود.

این اقدامات کروم، فایرفاکس و اوپرا بدان معناست که دیگر امکان پیداکردن Stylish توسط کاربران جدید در این سه مرورگر وجود ندارد ولی خسارتی که کاربران قبلی به خاطر این افزونه متحمل شده است، هنوز پابرجاست.

ذکر این نکته نیز الزامی است که گویا Stylish تاریخچه جستجو تمام کاربران خود را ضبط کرده است و این اتفاق مختص بعضی از افراد نیست.

مطالب مرتبط سایت

نظرات

دیدگاهتان را بنویسید