My Text Case Browser Extension
Minu tekstijuhtum tuvastati ebausaldusväärseid veebisaite uurivate turvateadlaste uurimisel kui võltsitud brauserilaiendus. Vaatamata oma välimusele kui käepärasele tööriistale teksti muutmiseks kasutaja eelistuste põhjal, on see laiendus tekitanud infoturbeekspertide seas muret oma tungiva brauseri kaaperdamise võimaluste tõttu.
Installimisel läheb My Text Case reklaamitud funktsioonidest kaugemale ja muudab brauseri sätteid, käivitades ümbersuunamisi, mida kasutajad ei osanud ette näha ega lubanud. Selline käitumine viitab brauseri kaaperdamisfunktsioonile, mille puhul laiendus võtab kasutaja brauseri teatud aspektide üle kontrolli ilma nende selgesõnalise nõusolekuta.
Veelgi enam, on suur tõenäosus, et laiendus My Text Case tegeleb kasutajate sirvimistegevuste volitamata jälgimisega. See varjatud jälgimine tekitab tõsiseid privaatsusprobleeme, kuna kasutajad võivad teadmatusest saada andmete kogumise objektiks, mis võib tundlikku teavet ohustada.
Minu tekstijuhtumi brauseri kaaperdaja muudab mitmeid olulisi brauseri sätteid
Brauseri kaaperdamise tarkvara on loodud veebibrauserite, sealhulgas otsingumootorite, kodulehtede ja uute vahekaartide vaikeseadete muutmiseks, suunates kasutajad ümber konkreetsetele reklaamitud saitidele. Selle manipuleerimise tulemuseks on ümbersuunamised, kui kasutajad avavad uusi vahelehti või sooritavad otsingupäringuid URL-i ribal, suunates nad teatud veebilehtedele, mida kaaperdaja soovib reklaamida. Tavaliselt toetavad need brauserikaaperdajad võltsitud otsingumootoreid, mis suunavad kasutajad pärast vahelehtede läbimist seaduslikele otsinguveebisaitidele.
My Text Case paistab aga silma oma käitumise poolest, kuna on täheldatud, et see suunab otse Bingi otsingumootorisse ilma vahelehti kasutamata. Oluline on märkida, et ümbersuunamise sihtkoht võib erineda, seda mõjutavad sellised tegurid nagu kasutaja geograafiline asukoht. Lisaks kasutab brauseri kaaperdamise tarkvara sageli püsivust tagavaid mehhanisme, näiteks piirab juurdepääsu eemaldamisega seotud sätetele või tühistab kasutaja tehtud muudatused, mis takistab kasutajatel hõlpsalt oma brausereid algsesse olekusse taastada.
Lisaks brauseri muutmisele võib My Text Case sisaldada ka andmete jälgimise funktsioone. See kujutab endast tõsist privaatsusprobleemi, kuna kogub potentsiaalselt laia valikut kasutajateavet, sealhulgas külastatud URL-e, vaadatud veebilehti, sisestatud otsingupäringuid, Interneti-küpsiseid, konto sisselogimismandaate, isikut tuvastavaid üksikasju ja finantsteavet. Sellist tundlikku teavet võidakse kolmandatele isikutele müües või muul volitamata kasutusel kasu saamiseks ära kasutada, rõhutades veelgi selle konkreetse brauserilaiendiga seotud riske.
Brauserikaaperdajaid paigaldavad kasutajad harva teadlikult
Kasutajad paigaldavad harva teadlikult brauseri kaaperdajaid peamiselt seetõttu, et nad kasutavad petlikke ja küsitavaid levitamisvõtteid, mis eksitavad inimesi neid tahtmatult installima. Need tehnikad on loodud kasutajate usalduse või teadlikkuse puudumise ärakasutamiseks, mis sunnib neid tahtmatult brauserikaaperdajaid alla laadima ja installima. Siin on mõned peamised põhjused, miks kasutajad satuvad sageli ilma nende teadmata brauseri kaaperdajate kätte.
- Komplekti kuuluv tarkvara : brauserikaaperdajad on sageli komplektis näiliselt legitiimse tarkvara või vabavaraga, mille kasutajad meelsasti alla laadivad ja installivad. Installimise ajal võivad kasutajad jätta tähelepanuta või mitte täielikult mõista soovitud tarkvaraga kaasas olevaid lisakomponente, võimaldades tahtmatult installida brauseri kaaperdaja.
- Eksitavad viibad : mõned brauserikaaperdajad kasutavad eksitavaid viipasid, mis meelitavad kasutajaid installimisega nõustuma. Näiteks võivad nad varjata oma kohalolekut oluliste brauseri värskenduste, turvatööriistade või kasulike laiendustena. Kasutajad, kes kiirustades või tähelepanelikult ei pööra, võivad tahtmatult anda loa kaaperdaja installimiseks.
- Petlikud veebisaidid : kasutajad võidakse suunata veebisaitidele, mis kasutavad eksitavaid taktikaid, et sundida neid brauserikaaperdajaid installima. Need veebisaidid võivad kasutada võltshoiatusi turvaohtude, ahvatlevate pakkumiste või eksitavate allalaadimisnuppude kohta, tekitades kiireloomulisuse või vajaduse tunde, mis sunnib kasutajaid soovimatut tarkvara installima.
- Klikipeit ja hüpikaknad : klikipeibutist ja pealetükkivaid hüpikaknareklaame kasutatakse sageli selleks, et meelitada kasutajaid klõpsama linke, mis viivad brauserikaaperdajate allalaadimiseni ja installimiseni. Kasutajaid võidakse ahvatleda valelubadustega, nagu tasuta tarkvara, auhinnad või eksklusiivne sisu, mõistmata võimalikke tagajärgi.
- Sotsiaalne insener : brauseri kaaperdajad võivad kasutada sotsiaalse manipuleerimise tehnikaid, kasutades psühholoogilisi tegureid kasutajatega manipuleerimiseks. See võib hõlmata usalduse või kiireloomulisuse tunde tekitamist võltssõnumite või -teadete kaudu ning kasutajate veenmist tegutsema, mis viivad kaaperdaja installimiseni.
- Pahatahtlikud reklaamid : petturlikud reklaamikampaaniad võivad viia kasutajad veebilehtedele, mis majutavad brauseri kaaperdajaid. Isegi mainekad veebisaidid võivad kogemata kuvada reklaame, millel klõpsamine suunab kasutajad ümber lehtedele, mis reklaamivad kaaperdaja installimist.
Brauserikaaperdajate kasutatavate levitamistehnikate petlik iseloom muudab kasutajatel nende installimise äratundmise ja vältimise keeruliseks. Kasutajatel soovitatakse olla tarkvara allalaadimisel valvas, püüda vältida kahtlastel linkidel klõpsamist ning regulaarselt vaadata üle oma brauseri laiendused ja installitud programmid, et vältida soovimatuid brauseri kaaperdamise juhtumeid.