Haku Etusivu Haku-välilehti
Mahdollisesti ei-toivotut ohjelmat (PUP) ovat edelleen vakava uhka verkkoturvallisuudelle ja käyttäjien yksityisyydelle. Usein harhaanjohtavasti hyödyllisinä työkaluina markkinoidut ohjelmat voivat päästä järjestelmiin huomaamatta ja suorittaa salaa erilaisia häiritseviä toimintoja. Yksi tällainen esimerkki on Search Home Search Tab -selainlaajennus, joka kohdistaa kampanjansa Chromen käyttäjiin selauskokemuksen parannusten verukkeella. Todellisuudessa se mainostaa kyseenalaista hakukonetta ja ohittaa samalla tärkeimmät selaimen asetukset.
Sisällysluettelo
Tuottavuustyökaluksi naamioitunut kaappaaja
Search Home Search Tab väittää parantavansa uusi välilehti -sivua tarjoamalla widgetejä, kuten kelloja, sääpäivityksiä tai taustakuvan muokkausta. Nämä pinnalliset ominaisuudet ovat kuitenkin vain savuverho. Asennuksen jälkeen laajennus muokkaa aggressiivisesti selaimen asetuksia. Se määrittää search.homesearch.tab-sivun oletushakukoneeksi, aloitussivuksi ja uusi välilehti -sivuksi, pakottaen käyttäjät toistuviin uudelleenohjauksiin ja rajoittaen vakavasti heidän selausvapauttaan.
Asiaa pahentaa se, että tämä laajennus väärinkäyttää Chromen "organisaatiosi hallinnoima" -ominaisuutta. Tämä taktiikka poistaa käytöstä tiettyjä asetuksia, mukaan lukien ilmoitusoikeudet, mikä vaikeuttaa tai estää keskivertokäyttäjän peruuttamaan muutoksia ilman teknistä asiantuntemusta. Nämä ovat selaimen kaappaajien klassisia tunnusmerkkejä: hallinnan ottaminen samalla kun teeskentelee tarjoavansa jotain hyödyllistä.
Tunkeileva käyttäytyminen ja tietosuojariskit
Näkyvien häiriöidensä lisäksi Search Home Search Tab voi toimia hiljaa taustalla ja kerätä arkaluonteisia käyttäjätietoja. Näitä ovat hakusanat, vieraillut URL-osoitteet, evästeet, tallennetut kirjanmerkit, automaattisen täytön tiedot ja mahdollisesti jopa kirjautumistiedot ja henkilökohtaiset tunnisteet. Kerätyt tiedot voidaan jakaa kolmansille osapuolille tai myydä datamarkkinoilla, mikä aiheuttaa merkittäviä yksityisyyden suojaan liittyviä huolenaiheita.
Lisäksi tämän laajennuksen mainostama hakukone ei pysty tarjoamaan alkuperäisiä hakutuloksia. Sen sijaan se ohjaa kyselyt laillisille hakukoneille, kuten Googlelle, mikä ei lisää arvoa, mutta altistaa käyttäjät silti mahdolliselle uudelleenohjausketjulle, joka voi johtaa haitalliseen tai harhaanjohtavaan sisältöön tulevissa päivityksissä.
Miten nämä PUPit löytävät tiensä sisään
Search Home Search Tab, kuten monet selaimen kaappaajat, voidaan levittää useilla epämääräisillä tavoilla, jotka asettavat piilotuksen etusijalle läpinäkyvyyden sijaan.
Mukana tulevat ohjelmistoasennukset : Epävirallisilta alustoilta ladatut ilmaisohjelmat piilottavat usein asennusohjelmaan lisäsisältöä, kuten selaimen kaappaajia. Käyttäjät, jotka ohittavat prosessin käyttämällä "Nopea"- tai "Helppo"-vaihtoehtoja, ovat vaarassa päästää nämä ohjelmat sisään.
Väärennetyt viralliset verkkosivustot : Laajennuksella on oma aloitussivu, joka matkii laillisia ohjelmistoalustoja luottamuksen rakentamiseksi ja latausten kannustamiseksi.
Uudelleenohjaukset ja mainokset : Huijaussivustot, harhaanjohtavat mainokset ja haitalliset uudelleenohjaukset vaarallisilta verkkosivustoilta voivat saada käyttäjät asentamaan laajennuksen ilman selkeitä ilmoituksia.
Harhaanjohtavat kehotteet : Ponnahdusikkunat tai tekaistut järjestelmähälytykset voivat huijata käyttäjiä uskomaan, että heidän on asennettava päivitys tai uusi laajennus toiminnallisuus- tai turvallisuussyistä.
Kun laajennus on upotettu, se saattaa käyttää pysyvyystekniikoita, jotka vaikeuttavat poistamista. Se voi määrittää selaimen asetukset uudelleen jokaisen uudelleenkäynnistyksen jälkeen tai rajoittaa tiettyjen säätimien käyttöä, mikä varmistaa sen läsnäolon myös poistoyritysten jälkeen.
Selaimen kaappaajien todelliset seuraukset
Vaikka Search Home Search Tab ei ensi silmäyksellä näytä avoimen haitalliselta, sen pitkäaikainen läsnäolo voi altistaa käyttäjät kasaantuville tietoturvariskeille. Uudelleenohjausketjut voivat johtaa tietojenkalastelusivustoille, mainospetoksiin tai muihin ei-toivottuihin ohjelmistoihin. Ajan myötä tämä voi johtaa identiteettivarkauksiin, taloudellisiin menetyksiin ja järjestelmän epävakauteen.
Oikeusväitteet tai pröystäilevät käyttöliittymät eivät takaa turvallisuutta. Vaikka tällaiset laajennukset toimisivatkin luvatulla tavalla, niiden aiheuttamia taustalla olevia riskejä, erityisesti yksityisyyden loukkaamisen ja käyttäjien hallinnan osalta, ei pidä jättää huomiotta.
Loppusanat: Pysy varovaisena ja ajan tasalla
Haku-välilehti on jälleen yksi esimerkki siitä, miten PUP-ohjelmat hiljaa heikentävät digitaalista turvallisuutta hyödyllisyyden varjolla. Käyttäjiä kehotetaan välttämään laajennusten lataamista vahvistamattomista lähteistä ja tarkistamaan asennusvaiheet huolellisesti uusia ohjelmia asennettaessa. Hetki varovaisuutta voi estää pitkäaikaisia päänsärkyjä, tietojen vuotamista ja järjestelmän vaarantumista.
Turvallisen selauskokemuksen ylläpitämiseksi tarkista asennetut laajennukset säännöllisesti, poista kaikki tuntemattomat tai epäilyttävät kohteet ja luota hyvämaineisiin tietoturvatyökaluihin uhkien, kuten mahdollisesti ei-toivottujen ohjelmien ja selainkaappareiden, varalta.