GATech: Расширения для браузеров ставят под угрозу данные пользователей

Расширения для браузеров пользуются огромной популярностью. Они помогают настраивать и улучшать веб-браузеры.

Различные расширения позволяют:

  • находить выгодные предложения;
  • исправлять грамматические ошибки и опечатки;
  • управлять паролями;
  • переводить веб-страницы.

Хотя эти расширения делают просмотр веб-страниц более доступным, продуктивным и полезным, они могут представлять угрозу для конфиденциальности. Исследование Технологического института Джорджии показало, что тысячи расширений автоматически извлекают частный пользовательский контент из веб-страниц, затрагивая миллионы пользователей интернета.

Группа исследователей под руководством Фрэнка Ли и с участием Цинге Кси разработала систему, которая отслеживает действия браузерных расширений. Команда представила свою работу на Usenix Security Symposium в августе.

Ли сказал, что расширения для браузеров собирают данные об активности пользователей и их истории. Нас заинтересовало, собирают ли они также личные данные с веб-страниц, такие как электронная почта, профили в социальных сетях, медицинские записи, банковская информация и прочее.

Команда разработала веб-фреймворк Arcanum (волшебная была игра, не правда ли), чтобы проверить, собирают ли расширения данные пользователей с веб-страниц. С помощью этой системы они проанализировали более 100 000 расширений, доступных в Интернет-магазине Chrome. В частности, они отслеживали, собирают ли эти расширения данные с семи популярных сайтов соцсетей, платежных сервисов, почтовых систем и одного маркетплейса.

Выяснилось, что многие браузерные расширения собирают личные данные пользователей. Они обнаружили более 3000 таких расширений, которыми пользуются десятки миллионов людей. Более 200 из них напрямую загружают конфиденциальную информацию на серверы.

Иногда сбор данных происходит по законным причинам — например, когда это необходимо для работы расширения. Поэтому бывает сложно понять, зачем именно расширение собирает данные.

Исследователи изучили группу расширений, отмеченных флажками. Они сравнили, как каждое из них собирает данные с политикой конфиденциальности и описанием веб-магазина. Это позволило понять, обоснованы ли ожидания пользователей о том, что расширения автоматически собирают их данные.

Оказалось, что ни одно из расширений не описывает автоматический сбор пользовательских данных в политике конфиденциальности или описании веб-магазина.

Кси говорит, что хотя расширения для веб-браузеров могут улучшить опыт просмотра страниц, они также могут навредить конфиденциальности пользователей. Даже если данные собираются для законных целей, это всё равно рискованно. Собранные данные могут быть переданы третьим лицам и в случае утечки попасть не в те руки.

Исследователи считают, что таким компаниям как Google следует разработать более строгие политики конфиденциальности для расширений или активнее применять уже существующие. Крупные компании, собирающие конфиденциальные данные пользователей, также должны усилить меры по защите своих клиентов.

Ли считает, что пользователи не должны сами заботиться о конфиденциальности и защите данных, поскольку у них может не быть для этого возможностей или знаний. Цель работы — донести эти вопросы до организаций, которые могут повлиять на сбор данных. Это должно помочь повысить уровень конфиденциальности пользователей.

17.09.2024

Подписаться: Телеграм | Дзен | Вконтакте


Net&IT

Квантовый компьютер смоделировал фундаментальные взаимодействия
Квантовый компьютер смоделировал фундаментальные взаимодействия

Квантовый компьютер Google впервые смоделирова

Глаза в облаках: как ИИ ставит диагноз по видео со смартфона
Глаза в облаках: как ИИ ставит диагноз по видео со смартфона

Искусственный интеллект учится распознавать бо...

Почему ИИ не чувствует мир, как человек
Почему ИИ не чувствует мир, как человек

Ученые объяснили, почему искусственный интелле...

Ученые выяснили, может ли ИИ создавать смешные мемы
Ученые выяснили, может ли ИИ создавать смешные мемы

Что будет, если поручить ИИ придумыв...

Доктор Айболит или доктор ИИ: кому доверяют пациенты
Доктор Айболит или доктор ИИ: кому доверяют пациенты

ИИ уже пишет истории болезней, но см...

Ученые выяснили, доверяют ли ИИ пациенты стоматолога
Ученые выяснили, доверяют ли ИИ пациенты стоматолога

Что чувствуете, когда вместо врача ваши снимки...

ИИ точно предсказывает рак груди по маммограмме
ИИ точно предсказывает рак груди по маммограмме

ИИ научился предсказывать рак по том

Геном как роман: нейросети стали лучшими читателями ДНК
Геном как роман: нейросети стали лучшими читателями ДНК

Что общего у стихов Пушкина и ДНК&nb...

Ученые улучшили распознавание животных на фото
Ученые улучшили распознавание животных на фото

Исследователи нашли способ заставить ИИ т...

ИИ нужен не забор, а поводок
ИИ нужен не забор, а поводок

Если регулировать ИИ как атомную ста...

Квантовые компьютеры станут меньше и экономичнее
Квантовые компьютеры станут меньше и экономичнее

Эксперты нашли способ укротить главного врага ...

Без вины виноватый: ИИ оправдывает свои поступки, как человек
Без вины виноватый: ИИ оправдывает свои поступки, как человек

ИИ, который оправдывает собственные пост...

Создан самый быстрый и надежный квантовый генератор случайных чисел
Создан самый быстрый и надежный квантовый генератор случайных чисел

Саудовские ученые создали генератор случайных

Ученые научили ИИ понимать иерархию клеток
Ученые научили ИИ понимать иерархию клеток

Ученые нашли способ заставить данные о&n...

ИИ определяет, какой принтер напечатал деталь
ИИ определяет, какой принтер напечатал деталь

Ученые создали ИИ, который по фотографии ...

Создан энергоэффективный чип с локальной обработкой данных
Создан энергоэффективный чип с локальной обработкой данных

В Техническом университете Мюнхена создали нов...

Ученые записали 11-символьный пароль в молекулы
Ученые записали 11-символьный пароль в молекулы

Молекулы, такие как ДНК, могут хранить ог...

ИИ предупреждает поломки в системах связи
ИИ предупреждает поломки в системах связи

Российские инженеры из компании Lauf...

Код под прикрытием: как ИИ-ассистент банка ловит баги на лету
Код под прикрытием: как ИИ-ассистент банка ловит баги на лету

Т-Банк создал первого в России ИИ-ассисте...

Сговор машин: что происходит, когда ChatGPT общается с себе подобными
Сговор машин: что происходит, когда ChatGPT общается с себе подобными

Новое исследование показало, что искусств...

Поиск на сайте

ТОП - Новости мира, инновации

Поцелуй клопа: чем опасна болезнь, о которой не знают до последнего
Поцелуй клопа: чем опасна болезнь, о которой не знают до последнего
Железная логика: найдена причина анемии при болезни Крона
Железная логика: найдена причина анемии при болезни Крона
В черном ящике океана найдены 230 гигантских вирусов
В черном ящике океана найдены 230 гигантских вирусов
Ученые выяснили, почему ночные линзы помогают не всем
Ученые выяснили, почему ночные линзы помогают не всем
Ученые обнаружили в растениях природный стимулятор роста
Ученые обнаружили в растениях природный стимулятор роста
Ученые выяснили, почему некоторые части клетки растут быстрее
Ученые выяснили, почему некоторые части клетки растут быстрее
Открыт новый метод выявления аллергии у детей
Открыт новый метод выявления аллергии у детей
Ученые выяснили, почему шелкопряду проще захватывать северные леса
Ученые выяснили, почему шелкопряду проще захватывать северные леса
Домашние тесты увеличили скрининг рака шейки матки в 2 раза
Домашние тесты увеличили скрининг рака шейки матки в 2 раза
Ферментированные бобы снижают риск диабета
Ферментированные бобы снижают риск диабета

Новости компаний, релизы

Сталь крепчает: российские ученые нашли дешевый способ ее усилить
Горы, наука и ЮНЕСКО: чем запомнилась поездка делегации Башкортостана в Малайзию
Четаевская конференция-2025: механика, роботы и новые решения
От Уфы до Харбина: как студентка прокачала науку и китайский
От парты к станку: как в Казани учат будущих авиастроителей