تغییر وضعیت جستجو
محافظت از دستگاهها در برابر برنامههای ناخواسته (PUP) برای حفظ حریم خصوصی، امنیت و یک تجربه مرور روان ضروری است. بسیاری از برنامههای مزاحم خود را به عنوان ابزارهای مفید معرفی میکنند، در حالی که تغییرات غیرمجازی در تنظیمات مرورگر ایجاد میکنند، دادههای کاربر را جمعآوری میکنند یا کاربران را در معرض محتوای آنلاین مشکوک قرار میدهند. Search Toggler یکی از این برنامهها است که به عنوان یک رباینده مرورگر و یک خطر بالقوه برای حریم خصوصی شناخته شده است.
فهرست مطالب
جستجو در یک نگاه
Search Toggler یک افزونه مرورگر است که از طریق وبسایتهای اختصاصی به عنوان ابزاری مناسب برای جابجایی بین موتورهای جستجوی مختلف تبلیغ میشود. با این حال، محققان امنیت سایبری کشف کردند که رفتار واقعی آن با عملکرد تبلیغشدهاش تفاوت قابل توجهی دارد.
Search Toggler به جای اینکه صرفاً به کاربران در تغییر ارائهدهندگان جستجو کمک کند، تنظیمات مهم مرورگر را تغییر میدهد و کاربران را از طریق پلتفرم جستجوی تبلیغشده خود، searchtoggler.com، هدایت میکند. با توجه به این تغییرات غیرمجاز و نگرانیهای احتمالی در مورد حریم خصوصی، به کاربران اکیداً توصیه میشود از نصب این افزونه خودداری کنند و در صورت وجود آن در سیستمهای خود، آن را حذف کنند.
چگونه Search Toggler تنظیمات مرورگر را میدزدد
پس از نصب، Search Toggler چندین پیکربندی کلیدی مرورگر را تغییر میدهد، از جمله:
- تنظیمات صفحه اصلی
- تنظیمات صفحه برگه جدید
- تنظیمات پیشفرض موتور جستجو
این تغییرات کاربران را مجبور میکند هر زمان که یک تب جدید باز میکنند یا از طریق نوار آدرس مرورگر جستجوهای وب انجام میدهند، با searchtoggler.com تعامل داشته باشند.
این رفتار مشخصه ربایندگان مرورگر است که برای ایجاد ترافیک برای وبسایتهای خاص با در دست گرفتن کنترل تنظیمات مرورگر طراحی شدهاند. چنین تغییراتی اغلب بدون ارائه درک روشنی از تأثیر کامل آنها به کاربران انجام میشود.
یکی از جزئیات نگرانکننده، اختلاف بین ادعاهای تبلیغاتی افزونه و عملکرد واقعی آن است. طبق گزارشها، در هنگام نصب، اعلانی مبنی بر تنظیم جستجوی تب جدید کروم روی مایکروسافت بینگ نمایش داده میشود. با این حال، مجوزهای درخواستی افزونه نشان میدهد که تنظیمات جستجوی مرورگر به جای آن به searchtoggler.com تغییر یافته است. این تناقض، نگرانیهای جدی را در مورد شفافیت و اعتماد کاربر ایجاد میکند.
وقتی از طریق Searchtoggler.com جستجو میکنید چه اتفاقی میافتد؟
Searchtoggler.com به عنوان یک موتور جستجوی مستقل عمل نمیکند. در عوض، کاربران را به سایر ارائه دهندگان جستجو هدایت میکند.
محققان مشاهده کردند که مقصد ممکن است بسته به موقعیت جغرافیایی کاربر متفاوت باشد. در برخی موارد، کاربران به جستجوی یاهو هدایت میشوند، در حالی که برخی دیگر ممکن است به یاندکس هدایت شوند. مناطق مختلف میتوانند به طور بالقوه هدایت به مقاصد کاملاً متفاوتی را تجربه کنند.
در حالی که برخی از موتورهای جستجوی هدایتشده، سرویسهای قانونی هستند، وجود یک پلتفرم واسطه غیرضروری نگرانیهایی را ایجاد میکند. ربایندگان مرورگر معمولاً از چنین زنجیرههای هدایتشدهای برای ایجاد ترافیک، جمعآوری اطلاعات مرتبط با مرور یا قرار دادن کاربران در معرض محتوای تبلیغاتی استفاده میکنند.
تکنیکهای پایداری که ممکن است از حذف جلوگیری کنند
ربایندگان مرورگر اغلب از مکانیسمهای پایداری برای دشوارتر کردن حذف استفاده میکنند. اگرچه تکنیکهای خاص مورد استفاده توسط Search Toggler به طور کامل مستند نشدهاند، اما نرمافزارهای این دسته اغلب تلاش میکنند تا کنترل تنظیمات مرورگر را حفظ کنند.
چنین مکانیسمهایی ممکن است شامل موارد زیر باشد:
- محدود کردن دسترسی به گزینههای پیکربندی مرورگر
- برگرداندن تغییرات اعمال شده توسط کاربر
- بازگرداندن تنظیمات جستجوی اصلاحشده پس از بازیابی آنها
- تداخل با ویژگیهای مدیریت افزونهها
این تاکتیکها به گونهای طراحی شدهاند که کاربران را تا حد امکان به سرویس تبلیغشده وابسته نگه دارند.
خطرات حریم خصوصی مرتبط با Search Toggler
نگرانیهای مربوط به حریم خصوصی یکی دیگر از مسائل مهم مرتبط با ربایندگان مرورگر است. برنامههایی از این نوع اغلب قابلیتهای ردیابی دادهها را در خود جای میدهند و Search Toggler نیز ممکن است عملکرد مشابهی داشته باشد.
اطلاعات جمعآوریشده توسط نرمافزار ربایش مرورگر میتواند شامل موارد زیر باشد:
- جستجوهای جستجو
- وبسایتهای بازدید شده
- صفحات وب مشاهده شده
- کوکیهای مرورگر
- آدرسهای IP
- عادات و ترجیحات مرور
دادههای جمعآوریشده ممکن است با اشخاص ثالث به اشتراک گذاشته شوند، به تبلیغکنندگان فروخته شوند یا به هر نحو دیگری برای کسب سود مورد سوءاستفاده قرار گیرند. در موارد جدیتر، سوءاستفاده از اطلاعات شخصی میتواند به نقض حریم خصوصی، آسیب مالی یا سرقت هویت منجر شود.
ویژگیهای گمراهکننده و ارائهی سوالبرانگیز
بسیاری از ربایندگان مرورگر سعی میکنند با تبلیغ ویژگیهای مفید، خود را قابل اعتماد جلوه دهند. Search Toggler به عنوان ابزاری به بازار عرضه میشود که به کاربران امکان میدهد با یک کلیک بین موتورهای جستجو جابجا شوند. با این حال، نرمافزارهای موجود در این دسته اغلب در ارائه قابلیتهای تبلیغ شده شکست میخورند یا در مقایسه با تغییرات مزاحمی که ایجاد میکنند، ارزش واقعی کمی ارائه میدهند.
یکی دیگر از نشانههای هشداردهندهی قابل توجه، کیفیت پایین مطالب تبلیغاتی این افزونه است. محققان مشاهده کردند که وبسایت تبلیغاتی بارها نام افزونه را به اشتباه «Seach Toggler» نوشته است. چنین خطاهایی معمولاً با صفحات تبلیغاتی که با عجله مونتاژ یا به صورت انبوه تولید شدهاند، مرتبط هستند و ممکن است نشاندهندهی عدم حرفهای بودن و قابل اعتماد بودن باشند.
نحوهی گسترش Search Toggler و PUP های مشابه
ربایندگان مرورگر به ندرت به یک کانال توزیع واحد متکی هستند. در عوض، آنها معمولاً از طریق ترکیبی از شیوههای بازاریابی فریبنده و روشهای توزیع نرمافزار مشکوک پخش میشوند.
وبسایتهای تبلیغاتی
افزونهی Search Toggler از طریق وبسایت تبلیغاتی خودش توزیع میشود و در آنجا به عنوان یک افزونهی کاربردی برای مرورگر معرفی میشود. این صفحات اغلب از توضیحات قانعکننده و وعدهی بهبود عملکرد استفاده میکنند تا بازدیدکنندگان را بدون بررسی دقیق مجوزهای درخواستی، به نصب افزونه تشویق کنند.
بستهبندی نرمافزار
یکی از رایجترین تکنیکهای توزیع، بستهبندی نرمافزار است. در این روش، برنامههای ناخواسته به همراه نصبکنندههای نرمافزار قانونی بستهبندی میشوند.
نصبکنندههای همراه اغلب از طریق موارد زیر توزیع میشوند:
- پورتالهای دانلود نرمافزار رایگان
- سرویسهای میزبانی فایل رایگان
- شبکههای نظیر به نظیر (P2P)
- مخازن نرمافزار شخص ثالث
- سایر منابع دانلود تایید نشده
کاربرانی که در مراحل نصب عجله میکنند و گزینههای پیشفرض نصب را انتخاب میکنند، ممکن است ناخواسته نصب اجزای اضافی را مجاز کنند.
تبلیغات جعلی و زنجیرههای ریدایرکت
ربایندگان مرورگر همچنین از طریق اکوسیستمهای تبلیغاتی فریبنده آنلاین تبلیغ میشوند. کاربران ممکن است از طریق موارد زیر با آنها مواجه شوند:
- وبسایتهای کلاهبرداری
- تبلیغات مزاحم
- شبکههای تبلیغاتی سرکش
- اعلانهای مرورگر اسپم
- تغییر مسیرهای ایجاد شده توسط ابزارهای تبلیغاتی مزاحم
این تاکتیکها برای افزایش مواجهه با نرمافزارهای ناخواسته و هدایت کاربران به سمت صفحات نصب طراحی شدهاند.
چرا باید از دکمهی جستجو (Search Toggler) اجتناب کرد؟
Search Toggler چندین ویژگی را که معمولاً با ربایندگان مرورگر مرتبط است، از خود نشان میدهد، از جمله تغییرات غیرمجاز مرورگر، ادعاهای تبلیغاتی گمراهکننده، قابلیتهای بالقوه ردیابی دادهها و هدایت از طریق یک پلتفرم جستجوی تبلیغشده. عدم تطابق بین عملکرد تبلیغشده و رفتار واقعی آن، اعتبار آن را بیشتر تضعیف میکند.
با توجه به نگرانیهای مربوط به حریم خصوصی، دستکاری مرورگر و ماهیت بالقوه مزاحم این افزونه، کاربران باید از نصب Search Toggler خودداری کنند و در صورت وجود آن در دستگاههای خود، فوراً آن را حذف کنند. احتیاط هنگام نصب افزونههای مرورگر و بررسی دقیق مجوزها، همچنان گامهای اساسی در محافظت از دادههای شخصی و امنیت مرورگر هستند.