WAŻNE
TERAZ

Jeden szczegół zmienił wszystko. Oto kulisy afery wokół senatora KO

Popularny adbloker kradnie dane z przeglądarek: Turcy kupili i dodają niespodziankę

Nano Adblocker, jak również jego siostrzany Nano Defender, popularne wtyczki wykorzystywane do blokowania reklam i zabezpieczania przeglądarek, nie są już bezpieczne – wynika z opublikowanej na GitHubie analizy. Krótko: jeśli używasz, lepiej przestań.

fot. Getty Imagesfot. Getty Images
Piotr Urbaniak

Jak wynika z przeprowadzonej analizy, wtyczki z rodziny Nano mają dość zaawansowany mechanizm telemetryczny. Nasłuchują adresu https://def.dev-nano.com/ i pobierają z niego na bieżąco tajemniczą tablicę listOfObject, którą następnie wykorzystują jako konfigurację do gromadzenia danych użytkownika.

Korzystając z naturalnego dostępu blokera do informacji o odwiedzanej witrynie, mogą precyzyjnie wyciągać żądania sieciowe dla konkretnych stron, np. bankowych.

Nie ma zarazem wątpliwości, że nie jest to funkcja, którą twórcy chcieliby się chwalić. W momencie uruchomienia narzędzi programistycznych, pozwalających w stosunkowo łatwy sposób wykryć niepożądane zachowania, cały szemrany proces ulega zatrzymaniu. Konkretniej: narzędzie wysyła powiadomienie do wspomnianego serwera, po czym przestaje go nasłuchiwać.

Nano Adblocker w Firefox Add-ons
Nano Adblocker w Firefox Add-ons

W samej sprawie występuje ciekawy wątek biznesowy. Na początku października oryginalny twórca Nano Adblockera wyznał, że z uwagi na brak czasu przekazuje projekt grupie tureckich programistów. Czyli to prawdopodobnie nowi właściciele zapuścili tu macki.

Oba szkodliwe rozszerzenia wyleciały już z Chrome Web Store. Bezpośrednio dostępne pozostają tylko dla Firefoksa, które ponoć są wprawdzie bezpieczne—w przeciwieństwie do tych dla Chrome'a—ale lepiej dmuchać na zimne i usunąć wszystkie wtyczki Nano.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥