Netflix Party

नेटफ्लिक्स पार्टी एक घुसपैठ ब्राउजर विस्तार हो जसले प्रभावित ब्राउजर मार्फत गरिएका ब्राउजिङ गतिविधिहरूको निगरानी गर्दछ। एप्लिकेसन अपरेटरहरूको लक्ष्य धोखाधडी कमिसन शुल्क कमाउनु हो। McAfee मा साइबरसुरक्षा अनुसन्धानकर्ताहरूका अनुसार जसले समान व्यवहारका साथ 5 वटा एक्सटेन्सनहरू पत्ता लगाएका छन्, नेटफ्लिक्स पार्टीले 800 000 डाउनलोडहरू जम्मा गर्न सफल भएको छ। सबै 5 अनुप्रयोगहरूको लागि डाउनलोडहरूको कुल संख्या 1.4 मिलियन भन्दा बढी छ।

कुनै पनि शङ्का सिर्जना गर्नबाट बच्न, नेटफ्लिक्स पार्टी र अन्य विस्तारहरू सबै विज्ञापित कार्यक्षमता बोक्छन्। यसबाहेक, तिनीहरू स्थापना भएको समय र तिनीहरूको डेटा-ट्र्याकिङ कार्यक्षमताहरू सक्रिय गर्ने क्षणको बीचमा महत्त्वपूर्ण ढिलाइ हुन सक्छ, केही अवस्थाहरूमा 15 दिनसम्म पुग्छ।

सक्रिय हुँदा, Netflix पार्टीको manifest फाइल ('manifest.json') ले 'B0.js' नामको फाइलमा समावेश भएको बहु-कार्यात्मक लिपि लोड गर्नेछ। बदलामा, स्क्रिप्टले अधिग्रहण गरिएको ब्राउजिङ डाटालाई आक्रमणकारीको नियन्त्रणमा रहेको डोमेनमा पठाउनेछ। सङ्कलन गरिएको जानकारीमा प्रयोगकर्ता आईडी, यसको देश, सहर र जिप कोडसहितको यन्त्रको स्थान र रेफरल URL समावेश हुन्छ।

नेटफ्लिक्स पार्टीले प्रयोगकर्ताहरूले भ्रमण गरेका साइटहरूको वेबसाइटहरूको सूचीसँग लगातार तुलना गर्नेछ जसमा एपका अपरेटरहरूसँग सक्रिय सम्बद्धता छ, सामान्यतया ई-कमर्स प्लेटफर्महरू। यदि यस्तो मेल खान्छ भने, सर्भरले विस्तारको B0.js फाइलमा निर्देशनहरू पठाउनेछ र यसलाई दुई तरिकाहरू मध्ये एकमा कार्य गर्न लगाउनेछ। यसले प्रयोगकर्ताद्वारा खोलेको वेबसाइटमा आइफ्रेमको रूपमा प्रदान गरिएको URL, जुन रेफरल लिङ्क हो, इन्जेक्ट गर्न स्क्रिप्टलाई अर्डर गर्न सक्छ। वैकल्पिक रूपमा, स्क्रिप्टले सम्बद्ध कुकीलाई सर्भरद्वारा प्रदान गरिएको नयाँसँग परिमार्जन वा प्रतिस्थापन गर्नेछ। यो कार्यक्षमता मात्र सम्भव हुनेछ यदि Netflix पार्टीलाई कार्य गर्न उपयुक्त अनुमतिहरू प्रदान गरिएको छ।

नेटफ्लिक्स पार्टीलाई Google द्वारा पहिले नै हटाइसकेको छ, तर प्रयोगकर्ताहरू जसले पहिले नै अनुप्रयोग डाउनलोड गरिसकेका छन् म्यानुअल रूपमा गर्नुपर्दछ। यद्यपि एक्स्टेन्सनले यो स्थापना गरिएको प्रणालीलाई प्रत्यक्ष हानि पुऱ्‍याउँदैन, त्यस्ता अनुप्रयोगहरू राख्नाले सुरक्षा वा गोपनीयता जोखिमहरू निम्त्याउन सक्छ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...