Firefox Security Add-on บนอุปกรณ์ 222k ที่พบการส่งข้อมูลการท่องเว็บไปยังเซิร์ฟเวอร์เยอรมันระยะไกล

ความปลอดภัย / Firefox Security Add-on บนอุปกรณ์ 222k ที่พบการส่งข้อมูลการท่องเว็บไปยังเซิร์ฟเวอร์เยอรมันระยะไกล อ่าน 1 นาที

นีโอวิน



มีโปรแกรมเสริมเบราว์เซอร์ยอดนิยมซึ่งติดตั้งโดยผู้ใช้ Firefox 222,746 คนตามสถิติการดาวน์โหลดโปรแกรมเสริมของ Mozilla ตามที่บล็อกเกอร์ด้านความปลอดภัยของเยอรมัน Mike Kuketz และผู้เขียน uBlock Origin, Raymond Hill ส่วนเสริมนี้ได้สอดแนมกิจกรรมของผู้ใช้โดยการแตะประวัติเบราว์เซอร์และติดตามหน้าเว็บที่พวกเขาเข้าชม โปรแกรมเสริมนี้เป็นส่วนขยายความปลอดภัยของเว็บสำหรับเบราว์เซอร์ Mozilla Firefox

ความปลอดภัยของเว็บ ออกแบบมาเพื่อปกป้องผู้ใช้จากการโจมตีแบบฟิชชิงและมัลแวร์ออนไลน์ที่อาจขโมยข้อมูลส่วนบุคคล สิ่งนี้ถือเป็นเรื่องน่าขันเนื่องจากส่วนขยายพบว่ามีการเก็บแท็บข้อมูลของคุณเองโดยไม่ถูกต้องตามหลักจริยธรรม (เล่นสำนวน) โดยไม่ได้รับความยินยอม เหตุผลที่ข่าวนี้ได้รับความนิยมอย่างมากก็คือ Mozilla ได้เผยแพร่ส่วนเสริมในบล็อกโพสต์เมื่อสัปดาห์ที่แล้ว ส่วนเสริมมีบทวิจารณ์ที่ยอดเยี่ยมและนั่นคือเหตุผลที่ผู้คนจำนวนมากใช้กันอย่างแพร่หลายเช่นกัน



Mozilla’s โพสต์บล็อก ถูกลบออกอย่างรวดเร็วหลังจากที่ฮิลล์ค้นพบข้อบกพร่องนี้ในส่วนเสริมและ นำมันขึ้นมา ใน reddit บอกว่าส่วนขยายจะโพสต์ไปที่ http://136.243.163.73/ สำหรับทุกหน้าเว็บที่โหลดในเบราว์เซอร์ เขากล่าวต่อไปว่าข้อมูลที่โพสต์ไม่ได้ถูกถอดรหัส ณ จุดนี้และเขาเรียกร้องให้นักวิเคราะห์ด้านความปลอดภัยคนอื่น ๆ ตรวจสอบข้อมูลดังกล่าว เมื่อวานนี้ Kuketz สังเกตเห็นความไม่ชอบมาพากลเหมือนกันและตรวจสอบเพิ่มเติมเพื่อพบว่า URL ที่ผู้ใช้เยี่ยมชมถูกตั้งค่าเป็นเซิร์ฟเวอร์เยอรมัน



แม้ว่าแอปพลิเคชันบางตัวจะใช้ข้อมูล URL เพื่อค้นหาภัยคุกคามที่อาจเกิดขึ้น แต่การค้นหาดังกล่าวไม่มีผลต่อการส่งข้อมูลไปยังตำแหน่งเซิร์ฟเวอร์ระยะไกล เมื่อพิจารณาถึงรหัส (ด้านล่าง) พบว่าไม่เพียง แต่เป็นพฤติกรรมการเยี่ยมชมหน้าเว็บของผู้ใช้ที่บันทึกส่วนเสริมเท่านั้น แต่ยังบันทึกข้อมูลเหล่านี้กับ ID ผู้ใช้เพื่อวัดรูปแบบการเรียกดูโดยรวม การวิเคราะห์และการรวบรวมข้อมูลนี้ไม่จำเป็นสำหรับวัตถุประสงค์ที่ส่วนขยายให้บริการ ส่วนเสริมที่คล้ายกันสองรายการคือ Stylish และ Web of Trust ถูกห้ามเนื่องจากการรวบรวมข้อมูลในลักษณะเดียวกัน แต่ Web Security ยังไม่ถูกแบน