Go.omnibar.ai
सुरक्षित ब्राउज़िंग वातावरण बनाए रखने के लिए अवांछित प्रोग्रामों (PUPs) और अन्य घुसपैठ करने वाले अनुप्रयोगों के प्रति सतर्क रहना आवश्यक है। ये प्रोग्राम अक्सर उपयोगी उपकरण के रूप में सामने आते हैं, लेकिन इनसे गोपनीयता संबंधी जोखिम, घुसपैठ वाले विज्ञापन और अवांछित सिस्टम परिवर्तन हो सकते हैं। चूंकि इनमें से कई प्रोग्राम पारदर्शिता के बिना काम करते हैं, इसलिए इन्हें इंस्टॉल करने वाले उपयोगकर्ता अनजाने में अपने उपकरणों और व्यक्तिगत जानकारी को अनावश्यक जोखिमों में डाल सकते हैं।
इस तरह के खतरे का एक उदाहरण go.omnibar.ai है, जो एक संदिग्ध सर्च इंजन है और OmniBar AI चैट और सर्च नामक घुसपैठिए ब्राउज़र हाइजैकर के माध्यम से प्रचारित किया जाता है। सुरक्षा विश्लेषण इन घटकों को ब्राउज़र में हेरफेर और डेटा ट्रैकिंग व्यवहार से जोड़ता है, जो गंभीर चिंताएं पैदा करता है।
विषयसूची
Go.omnibar.ai: एक भ्रामक खोज इंजन
विस्तृत जांच से पता चलता है कि go.omnibar.ai एक वैध खोज प्रदाता के बजाय एक नकली खोज इंजन के रूप में कार्य करता है। यह साइट स्वयं खोज परिणाम प्रदर्शित करने के बजाय, प्रश्नों को याहू सर्च और संभवतः अन्य गंतव्यों पर पुनर्निर्देशित करती है।
हालांकि याहू सर्च वैध है, लेकिन रीडायरेक्शन प्रक्रिया से पता चलता है कि go.omnibar.ai कोई स्वतंत्र खोज सुविधा प्रदान नहीं करता है। इस प्रकार के नकली सर्च इंजन अक्सर केवल ट्रैफ़िक को नियंत्रित करने, ब्राउज़िंग डेटा इकट्ठा करने या उपयोगकर्ताओं को विशिष्ट तृतीय-पक्ष वेबसाइटों की ओर निर्देशित करने के लिए बनाए जाते हैं।
ऐसे प्लेटफॉर्म का उपयोग करने से उपयोगकर्ता अविश्वसनीय या असुरक्षित पेजों के संपर्क में आ सकते हैं। इन रीडायरेक्ट चेन के माध्यम से प्रचारित वेबसाइटें उपयोगकर्ता नाम, पासवर्ड या भुगतान विवरण जैसी संवेदनशील जानकारी चुराने का प्रयास कर सकती हैं। कुछ वेबसाइटें भ्रामक सेवाओं, धोखाधड़ी वाली योजनाओं या अवांछित या दुर्भावनापूर्ण एप्लिकेशन से जुड़े डाउनलोड को भी बढ़ावा दे सकती हैं।
ओम्नीबार एआई चैट और सर्च: रीडायरेक्ट के पीछे छिपा ब्राउज़र हाइजैकर
संदिग्ध सर्च इंजन को ब्राउज़र एक्सटेंशन OmniBar AI Chat and Search के ज़रिए बढ़ावा दिया जा रहा है, जिसे सुरक्षा शोधकर्ता ब्राउज़र हाइजैकर की श्रेणी में रखते हैं। इंस्टॉल होने के बाद, यह एक्सटेंशन ब्राउज़र की ज़रूरी सेटिंग्स को बदलकर go.omnibar.ai के ज़रिए ट्रैफ़िक को निर्देशित करता है।
यह एक्सटेंशन ब्राउज़र के कई घटकों को संशोधित कर सकता है, जिनमें शामिल हैं:
- डिफ़ॉल्ट खोज इंजन
- मुखपृष्ठ
- नया टैब पृष्ठ
इन बदलावों को लागू करके, हाइजैकर यह सुनिश्चित करता है कि खोज और ब्राउज़िंग सत्र प्रस्तावित सर्च इंजन से होकर गुजरें। कई मामलों में, ये बदलाव तब तक बने रहते हैं जब तक कि हाइजैकिंग एक्सटेंशन को हटा नहीं दिया जाता। एक्सटेंशन के सक्रिय रहने के दौरान ब्राउज़र सेटिंग्स को मैन्युअल रूप से पुनर्स्थापित करने के प्रयास विफल हो सकते हैं।
इस प्रकार का जबरन पुनर्निर्देशन उपयोगकर्ता के बजाय अपहरणकर्ता के पीछे के संचालकों के हितों की पूर्ति करता है।
डेटा ट्रैकिंग और गोपनीयता संबंधी जोखिम
ब्राउज़र सेटिंग्स में बदलाव करने के अलावा, ओमनीबार एआई चैट और सर्च उपयोगकर्ता डेटा संग्रह से संबंधित अतिरिक्त चिंताएं भी पैदा करता है। ब्राउज़र हैकर्स अक्सर ब्राउज़िंग व्यवहार पर नज़र रखने वाले मॉनिटरिंग फ़ंक्शन को एकीकृत करते हैं।
यह एक्सटेंशन देखी गई वेबसाइटों और दर्ज की गई खोज क्वेरी सहित विभिन्न प्रकार की जानकारी को ट्रैक कर सकता है। यह ब्राउज़र में संग्रहीत डेटा, जैसे कि सहेजे गए लॉगिन क्रेडेंशियल, तक भी पहुंच सकता है। इसके अतिरिक्त, आईपी पते और अनुमानित भौगोलिक स्थान जैसी जानकारी भी रिकॉर्ड की जा सकती है।
एकत्रित डेटा को तृतीय पक्षों को हस्तांतरित किया जा सकता है। इस जानकारी का उपयोग बाद में लक्षित विज्ञापन, प्रोफाइलिंग या उपयोगकर्ता की गोपनीयता को खतरे में डालने वाली अन्य गतिविधियों के लिए किया जा सकता है।
ब्राउज़र हैकरों द्वारा उपयोग की जाने वाली संदिग्ध वितरण विधियाँ
ब्राउज़र हाइजैकर और अन्य PUPs शायद ही कभी पारदर्शी इंस्टॉलेशन विधियों पर निर्भर करते हैं। इसके बजाय, वे अक्सर भ्रामक वितरण युक्तियों के माध्यम से फैलते हैं, जिनका उद्देश्य उपयोगकर्ताओं की जानकारी के बिना अवांछित घटकों को उपकरणों में डालना होता है।
एक विशेष रूप से प्रचलित तकनीक सॉफ्टवेयर बंडलिंग है। इस स्थिति में, ब्राउज़र हाइजैकर अविश्वसनीय स्रोतों से प्राप्त मुफ्त एप्लिकेशन के साथ पैक किए जाते हैं। इंस्टॉलेशन के दौरान, सेटअप प्रक्रिया में छिपे हुए अतिरिक्त घटक वैकल्पिक प्रस्तावों के रूप में दिखाई देते हैं। डिफ़ॉल्ट इंस्टॉलेशन सेटिंग्स के साथ आगे बढ़ने वाले उपयोगकर्ता अक्सर अनजाने में इन अतिरिक्त घटकों को स्वीकार कर लेते हैं।
पीयू डेवलपर्स कई अन्य भ्रामक वितरण चैनलों पर भी निर्भर करते हैं:
- पीयर-टू-पीयर (पी2पी) फ़ाइल-शेयरिंग प्लेटफ़ॉर्म
- तृतीय-पक्ष डाउनलोड प्रबंधक और अनौपचारिक ऐप रिपॉजिटरी
- संदिग्ध वेबसाइटों पर नकली सॉफ़्टवेयर अपडेट या भ्रामक डाउनलोड संकेत
- भ्रामक विज्ञापन, पॉप-अप या पुश नोटिफिकेशन जो ब्राउज़र टूल को बढ़ावा देते हैं
ये हथकंडे जल्दबाजी में की गई स्थापना की आदतों और अस्पष्ट जानकारियों का फायदा उठाते हैं, जिससे अवांछित सॉफ़्टवेयर बिना सूचित सहमति के सिस्टम में प्रवेश कर जाता है।
हाइजैकर और सर्च इंजन को हटाना क्यों महत्वपूर्ण है
go.omnibar.ai और OmniBar AI चैट और सर्च एक्सटेंशन की मौजूदगी से निजता और सुरक्षा के अनावश्यक जोखिम पैदा होते हैं। जबरन ब्राउज़र में बदलाव, लगातार रीडायरेक्ट और संभावित डेटा ट्रैकिंग जैसी गतिविधियाँ घुसपैठ करने वाले PUP (पर्सनल यूजर इंटरफेस) से जुड़ी होती हैं।
इस ब्राउज़र हाइजैकर से प्रभावित उपयोगकर्ताओं को OmniBar AI चैट और सर्च एक्सटेंशन को हटा देना चाहिए और go.omnibar.ai से कनेक्शन को खत्म करने के लिए सामान्य ब्राउज़र सेटिंग्स को पुनर्स्थापित करना चाहिए। तुरंत कार्रवाई करने से संदिग्ध वेबसाइटों, अवांछित ट्रैकिंग और नकली सर्च इंजनों से जुड़े अन्य सुरक्षा मुद्दों से बचाव होता है।
सुरक्षित ब्राउज़िंग की आदतें बनाए रखना, अविश्वसनीय डाउनलोड से बचना और इंस्टॉलेशन सेटिंग्स की सावधानीपूर्वक समीक्षा करना भविष्य में इसी तरह के खतरों को रोकने के लिए आवश्यक कदम हैं।