Εναλλαγή αναζήτησης
Η προστασία των συσκευών από πιθανώς ανεπιθύμητα προγράμματα (PUPs) είναι απαραίτητη για τη διατήρηση του απορρήτου, της ασφάλειας και μιας ομαλής εμπειρίας περιήγησης. Πολλές παρεμβατικές εφαρμογές παρουσιάζονται ως χρήσιμα εργαλεία, ενώ παράλληλα κάνουν μη εξουσιοδοτημένες αλλαγές στις ρυθμίσεις του προγράμματος περιήγησης, συλλέγουν δεδομένα χρηστών ή εκθέτουν τους χρήστες σε αμφισβητήσιμο διαδικτυακό περιεχόμενο. Το Search Toggler είναι μια τέτοια εφαρμογή που έχει αναγνωριστεί ως αεροπειρατής προγράμματος περιήγησης και πιθανός κίνδυνος για την ιδιωτικότητα.
Πίνακας περιεχομένων
Εναλλαγή αναζήτησης με μια ματιά
Το Search Toggler είναι μια επέκταση προγράμματος περιήγησης που προωθείται μέσω ειδικών ιστότοπων ως ένα βολικό εργαλείο για την εναλλαγή μεταξύ διαφορετικών μηχανών αναζήτησης. Ωστόσο, οι ερευνητές κυβερνοασφάλειας ανακάλυψαν ότι η πραγματική του συμπεριφορά διαφέρει σημαντικά από τη διαφημιζόμενη λειτουργικότητά του.
Αντί να βοηθάει απλώς τους χρήστες να αλλάξουν παρόχους αναζήτησης, το Search Toggler τροποποιεί σημαντικές ρυθμίσεις του προγράμματος περιήγησης και ανακατευθύνει τους χρήστες μέσω της προωθούμενης πλατφόρμας αναζήτησης, searchtoggler.com. Λόγω αυτών των μη εξουσιοδοτημένων τροποποιήσεων και πιθανών ζητημάτων απορρήτου, συνιστάται στους χρήστες να αποφεύγουν την εγκατάσταση αυτής της επέκτασης και να την καταργούν εάν υπάρχει ήδη στα συστήματά τους.
Πώς το Search Toggler παραβιάζει τις ρυθμίσεις του προγράμματος περιήγησης
Μετά την εγκατάσταση, το Search Toggler τροποποιεί αρκετές βασικές ρυθμίσεις του προγράμματος περιήγησης, όπως:
- Ρυθμίσεις αρχικής σελίδας
- Ρυθμίσεις νέας καρτέλας
- Προεπιλεγμένες ρυθμίσεις μηχανής αναζήτησης
Αυτές οι αλλαγές αναγκάζουν τους χρήστες να αλληλεπιδρούν με το searchtoggler.com κάθε φορά που ανοίγουν μια νέα καρτέλα ή εκτελούν αναζητήσεις στο διαδίκτυο μέσω της γραμμής διευθύνσεων του προγράμματος περιήγησης.
Αυτή η συμπεριφορά είναι χαρακτηριστική των browser hijackers, τα οποία έχουν σχεδιαστεί για να δημιουργούν επισκεψιμότητα για συγκεκριμένους ιστότοπους αναλαμβάνοντας τον έλεγχο των ρυθμίσεων του προγράμματος περιήγησης. Τέτοιες τροποποιήσεις συχνά γίνονται χωρίς να παρέχουν στους χρήστες μια σαφή εικόνα της πλήρους επίδρασής τους.
Μια ιδιαίτερα ανησυχητική λεπτομέρεια είναι η ασυμφωνία μεταξύ των ισχυρισμών προώθησης της επέκτασης και της πραγματικής της συμπεριφοράς. Η προτροπή εγκατάστασης φέρεται να αναφέρει ότι η αναζήτηση σε νέα καρτέλα του Chrome θα οριστεί στο Microsoft Bing. Ωστόσο, τα δικαιώματα που ζητούνται από την επέκταση υποδεικνύουν ότι οι ρυθμίσεις αναζήτησης του προγράμματος περιήγησης αλλάζουν σε searchtoggler.com. Αυτή η ασυνέπεια εγείρει σοβαρές ανησυχίες σχετικά με τη διαφάνεια και την εμπιστοσύνη των χρηστών.
Τι συμβαίνει όταν κάνετε αναζήτηση μέσω του Searchtoggler.com;
Το Searchtoggler.com δεν λειτουργεί ως ανεξάρτητη μηχανή αναζήτησης. Αντίθετα, ανακατευθύνει τους χρήστες σε άλλους παρόχους αναζήτησης.
Οι ερευνητές παρατήρησαν ότι ο προορισμός μπορεί να διαφέρει ανάλογα με τη γεωγραφική τοποθεσία του χρήστη. Σε ορισμένες περιπτώσεις, οι χρήστες ανακατευθύνονται στην Αναζήτηση Yahoo, ενώ άλλοι μπορεί να κατευθύνονται στην Yandex. Διαφορετικές περιοχές ενδέχεται να αντιμετωπίσουν ανακατευθύνσεις σε εντελώς διαφορετικούς προορισμούς.
Ενώ ορισμένες μηχανές αναζήτησης που ανακατευθύνονται είναι νόμιμες υπηρεσίες, η παρουσία μιας περιττής ενδιάμεσης πλατφόρμας δημιουργεί ανησυχίες. Οι εισβολείς προγραμμάτων περιήγησης χρησιμοποιούν συνήθως τέτοιες αλυσίδες ανακατεύθυνσης για να δημιουργήσουν επισκεψιμότητα, να συλλέξουν πληροφορίες σχετικές με την περιήγηση ή να εκθέσουν τους χρήστες σε χορηγούμενο περιεχόμενο.
Τεχνικές Επιμονής που Μπορεί να Αποτρέψουν την Αφαίρεση
Οι αεροπειρατές του προγράμματος περιήγησης χρησιμοποιούν συχνά μηχανισμούς persistence για να δυσκολέψουν την αφαίρεση. Παρόλο που συγκεκριμένες τεχνικές που χρησιμοποιούνται από το Search Toggler δεν έχουν τεκμηριωθεί πλήρως, το λογισμικό αυτής της κατηγορίας συχνά επιχειρεί να διατηρήσει τον έλεγχο των ρυθμίσεων του προγράμματος περιήγησης.
Τέτοιοι μηχανισμοί μπορεί να περιλαμβάνουν:
- Περιορισμός πρόσβασης στις επιλογές διαμόρφωσης του προγράμματος περιήγησης
- Επαναφορά αλλαγών που έγιναν από χρήστες
- Επαναφορά τροποποιημένων ρυθμίσεων αναζήτησης μετά την επαναφορά τους
- Παρεμβολή στις λειτουργίες διαχείρισης επεκτάσεων
Αυτές οι τακτικές έχουν σχεδιαστεί για να διατηρούν τους χρήστες συνδεδεμένους με την προωθούμενη υπηρεσία για όσο το δυνατόν περισσότερο.
Κίνδυνοι απορρήτου που σχετίζονται με το Search Toggler
Οι ανησυχίες σχετικά με την προστασία της ιδιωτικής ζωής αποτελούν ένα άλλο σημαντικό ζήτημα που σχετίζεται με τους browser hijackers. Εφαρμογές αυτού του τύπου συχνά ενσωματώνουν δυνατότητες παρακολούθησης δεδομένων και το Search Toggler μπορεί να διαθέτει παρόμοια λειτουργικότητα.
Οι πληροφορίες που συλλέγονται από λογισμικό παραβίασης προγραμμάτων περιήγησης θα μπορούσαν να περιλαμβάνουν:
- Ερωτήματα αναζήτησης
- Ιστότοποι που επισκέφτηκαν
- Προβεβλημένες ιστοσελίδες
- Cookies προγράμματος περιήγησης
- Διευθύνσεις IP
- Συνήθειες και προτιμήσεις περιήγησης
Τα συλλεγόμενα δεδομένα ενδέχεται να κοινοποιηθούν σε τρίτους, να πωληθούν σε διαφημιστές ή να αξιοποιηθούν με άλλο τρόπο για κέρδος. Σε πιο σοβαρές περιπτώσεις, η κακή χρήση προσωπικών πληροφοριών θα μπορούσε να συμβάλει σε παραβιάσεις απορρήτου, οικονομική ζημία ή κλοπή ταυτότητας.
Παραπλανητικά χαρακτηριστικά και αμφισβητήσιμη παρουσίαση
Πολλοί αεροπειρατές προγραμμάτων περιήγησης προσπαθούν να φαίνονται αξιόπιστοι διαφημίζοντας χρήσιμες λειτουργίες. Το Search Toggler διατίθεται στην αγορά ως εργαλείο που επιτρέπει στους χρήστες να εναλλάσσονται μεταξύ μηχανών αναζήτησης με ένα μόνο κλικ. Ωστόσο, το λογισμικό αυτής της κατηγορίας συχνά δεν προσφέρει τη διαφημιζόμενη λειτουργικότητα ή παρέχει μικρή πραγματική αξία σε σύγκριση με τις παρεμβατικές αλλαγές που εισάγει.
Ένα άλλο αξιοσημείωτο προειδοποιητικό σημάδι είναι η κακή ποιότητα του διαφημιστικού υλικού της επέκτασης. Οι ερευνητές παρατήρησαν ότι ο διαφημιστικός ιστότοπος επαναλαμβάνει επανειλημμένα το όνομα της επέκτασης ως «Seach Toggler». Τέτοια σφάλματα σχετίζονται συνήθως με βιαστικά συναρμολογημένες ή μαζικά παραγόμενες διαφημιστικές σελίδες και μπορεί να υποδηλώνουν έλλειψη επαγγελματισμού και αξιοπιστίας.
Πώς εξαπλώνονται το Search Toggler και παρόμοια PUPs
Οι αεροπειρατές των προγραμμάτων περιήγησης σπάνια βασίζονται σε ένα μόνο κανάλι διανομής. Αντίθετα, συνήθως εξαπλώνονται μέσω ενός συνδυασμού παραπλανητικών πρακτικών μάρκετινγκ και αμφισβητήσιμων μεθόδων διανομής λογισμικού.
Προωθητικοί Ιστότοποι
Το Search Toggler διανέμεται μέσω του δικού του διαφημιστικού ιστότοπου, όπου παρουσιάζεται ως μια βολική βελτίωση του προγράμματος περιήγησης. Αυτές οι σελίδες συχνά χρησιμοποιούν πειστικές περιγραφές και υποσχέσεις βελτιωμένης λειτουργικότητας για να ενθαρρύνουν τους επισκέπτες να εγκαταστήσουν την επέκταση χωρίς να ελέγξουν προσεκτικά τα ζητούμενα δικαιώματα.
Ομαδοποίηση Λογισμικού
Μία από τις πιο συνηθισμένες τεχνικές διανομής περιλαμβάνει την ομαδοποίηση λογισμικού. Σε αυτήν την πρακτική, οι ανεπιθύμητες εφαρμογές συσκευάζονται μαζί με νόμιμους εγκαταστάτες λογισμικού.
Οι εγκαταστάτες που περιλαμβάνονται σε πακέτα διανέμονται συχνά μέσω:
- Πύλες δωρεάν λήψης λογισμικού
- Δωρεάν υπηρεσίες φιλοξενίας αρχείων
- Δίκτυα peer-to-peer (P2P)
- Αποθετήρια λογισμικού τρίτων κατασκευαστών
- Άλλες μη επαληθευμένες πηγές λήψης
Οι χρήστες που βιάζονται να ολοκληρώσουν τις διαδικασίες εγκατάστασης και επιλέγουν τις προεπιλεγμένες επιλογές εγκατάστασης ενδέχεται να εγκρίνουν εν αγνοία τους την εγκατάσταση πρόσθετων στοιχείων.
Αδέσποτες διαφημίσεις και αλυσίδες ανακατεύθυνσης
Οι αεροπειρατές του προγράμματος περιήγησης προωθούνται επίσης μέσω παραπλανητικών οικοσυστημάτων διαδικτυακής διαφήμισης. Οι χρήστες ενδέχεται να τους συναντήσουν μέσω:
- Ιστότοποι απάτης
- Ενοχλητικές διαφημίσεις
- Δίκτυα αθέμιτης διαφήμισης
- Ειδοποιήσεις ανεπιθύμητης αλληλογραφίας στο πρόγραμμα περιήγησης
- Ανακατευθύνσεις που ενεργοποιούνται από adware
Αυτές οι τακτικές έχουν σχεδιαστεί για να αυξήσουν την έκθεση σε ανεπιθύμητο λογισμικό και να οδηγήσουν τους χρήστες προς σελίδες εγκατάστασης.
Γιατί πρέπει να αποφεύγεται το Search Toggler
Το Search Toggler παρουσιάζει πολλά χαρακτηριστικά που συνήθως σχετίζονται με τους browser hijackers, όπως μη εξουσιοδοτημένες τροποποιήσεις του προγράμματος περιήγησης, παραπλανητικούς διαφημιστικούς ισχυρισμούς, πιθανές δυνατότητες παρακολούθησης δεδομένων και ανακατευθύνσεις μέσω μιας προωθούμενης πλατφόρμας αναζήτησης. Η αναντιστοιχία μεταξύ της διαφημιζόμενης λειτουργικότητάς του και της πραγματικής του συμπεριφοράς υπονομεύει περαιτέρω την αξιοπιστία του.
Δεδομένων των ανησυχιών για την προστασία της ιδιωτικής ζωής, της χειραγώγησης του προγράμματος περιήγησης και της ενδεχομένως παρεμβατικής φύσης της επέκτασης, οι χρήστες θα πρέπει να αποφεύγουν την εγκατάσταση του Search Toggler και να το απεγκαθιστούν αμέσως εάν υπάρχει ήδη στις συσκευές τους. Η προσοχή κατά την εγκατάσταση επεκτάσεων προγράμματος περιήγησης και ο προσεκτικός έλεγχος των δικαιωμάτων παραμένουν απαραίτητα βήματα για την προστασία τόσο των προσωπικών δεδομένων όσο και της ασφάλειας του προγράμματος περιήγησης.