Prepínač vyhľadávania
Ochrana zariadení pred potenciálne nechcenými programami (PUP) je nevyhnutná pre zachovanie súkromia, bezpečnosti a plynulého prehliadania. Mnohé rušivé aplikácie sa prezentujú ako užitočné nástroje, pričom vykonávajú neoprávnené zmeny v nastaveniach prehliadača, zhromažďujú používateľské údaje alebo vystavujú používateľov pochybnému online obsahu. Search Toggler je jednou z takýchto aplikácií, ktorá bola identifikovaná ako únosca prehliadača a potenciálne riziko pre súkromie.
Obsah
Prehľad vyhľadávania
Search Toggler je rozšírenie prehliadača propagované prostredníctvom špecializovaných webových stránok ako pohodlný nástroj na prepínanie medzi rôznymi vyhľadávačmi. Výskumníci v oblasti kybernetickej bezpečnosti však zistili, že jeho skutočné správanie sa výrazne líši od inzerovanej funkčnosti.
Search Toggler namiesto toho, aby len pomáhal používateľom zmeniť poskytovateľov vyhľadávania, upravuje dôležité nastavenia prehliadača a presmerováva používateľov prostredníctvom svojej propagovanej vyhľadávacej platformy searchtoggler.com. Vzhľadom na tieto neoprávnené úpravy a potenciálne obavy o súkromie sa používateľom dôrazne odporúča, aby sa vyhli inštalácii tohto rozšírenia a odstránili ho, ak je už v ich systémoch prítomné.
Ako Search Toggler unáša nastavenia prehliadača
Po inštalácii zmení Search Toggler niekoľko kľúčových konfigurácií prehliadača vrátane:
- Nastavenia domovskej stránky
- Nastavenia stránky Nová karta
- Predvolené nastavenia vyhľadávača
Tieto zmeny nútia používateľov interagovať so stránkou searchtoggler.com vždy, keď otvoria novú kartu alebo vykonajú vyhľadávanie na webe prostredníctvom panela s adresou prehliadača.
Toto správanie je charakteristické pre únoscov prehliadača, ktoré sú navrhnuté tak, aby generovali návštevnosť pre konkrétne webové stránky prevzatím kontroly nad nastaveniami prehliadača. Takéto úpravy sa často vykonávajú bez toho, aby používatelia jasne pochopili ich úplný dopad.
Obzvlášť znepokojujúcim detailom je rozpor medzi propagačnými tvrdeniami rozšírenia a jeho skutočným správaním. V inštalačnej výzve sa údajne uvádza, že vyhľadávanie na novej karte v prehliadači Chrome bude nastavené na Microsoft Bing. Povolenia požadované rozšírením však naznačujú, že nastavenia vyhľadávania v prehliadači sa zmenia na searchtoggler.com. Tento rozpor vyvoláva vážne obavy týkajúce sa transparentnosti a dôvery používateľov.
Čo sa stane, keď vyhľadávate cez Searchtoggler.com?
Searchtoggler.com nefunguje ako nezávislý vyhľadávač. Namiesto toho presmeruje používateľov na iné vyhľadávače.
Výskumníci zistili, že cieľ sa môže líšiť v závislosti od geografickej polohy používateľa. V niektorých prípadoch sú používatelia presmerovaní na vyhľadávanie Yahoo, zatiaľ čo iní môžu byť presmerovaní na Yandex. V rôznych regiónoch môže dôjsť k presmerovaniu na úplne odlišné destinácie.
Hoci niektoré presmerované vyhľadávače sú legitímne služby, prítomnosť zbytočnej sprostredkovateľskej platformy vyvoláva obavy. Únoscovia prehliadačov bežne používajú takéto reťazce presmerovaní na generovanie návštevnosti, zhromažďovanie informácií súvisiacich s prehliadaním alebo vystavovanie používateľov sponzorovanému obsahu.
Techniky vytrvalosti, ktoré môžu zabrániť odstráneniu
Únoscovia prehliadača často používajú mechanizmy perzistencie, aby sťažili odstránenie. Hoci konkrétne techniky používané programom Search Toggler neboli úplne zdokumentované, softvér v tejto kategórii sa často pokúša udržať si kontrolu nad nastaveniami prehliadača.
Medzi takéto mechanizmy môže patriť:
- Obmedzenie prístupu k možnostiam konfigurácie prehliadača
- Vrátenie zmien vykonaných používateľom
- Obnovenie upravených nastavení vyhľadávania po ich obnovení
- Zasahovanie do funkcií správy rozšírení
Tieto taktiky sú navrhnuté tak, aby udržali používateľov pripútaných k propagovanej službe čo najdlhšie.
Riziká ochrany osobných údajov spojené s prepínačom vyhľadávania
Ďalším významným problémom spojeným s únoscami prehliadačov sú obavy o súkromie. Aplikácie tohto typu často obsahujú funkcie sledovania údajov a Search Toggler môže mať podobnú funkcionalitu.
Informácie zhromaždené softvérom na útoky na prehliadače môžu zahŕňať:
- Vyhľadávacie dopyty
- Navštívené webové stránky
- Zobrazené webové stránky
- Súbory cookie prehliadača
- IP adresy
- Zvyky a preferencie prehliadania
Zhromaždené údaje môžu byť zdieľané s tretími stranami, predané inzerentom alebo inak zneužité na zisk. V závažnejších prípadoch môže zneužitie osobných údajov prispieť k porušeniu súkromia, finančnej ujme alebo krádeži identity.
Zavádzajúce funkcie a pochybná prezentácia
Mnoho únoscov prehliadačov sa snaží pôsobiť dôveryhodne propagáciou užitočných funkcií. Search Toggler sa predáva ako nástroj, ktorý umožňuje používateľom prepínať medzi vyhľadávačmi jediným kliknutím. Softvér v tejto kategórii však často neposkytuje inzerovanú funkcionalitu alebo poskytuje malú skutočnú hodnotu v porovnaní s rušivými zmenami, ktoré zavádza.
Ďalším pozoruhodným varovným signálom je nízka kvalita propagačných materiálov rozšírenia. Výskumníci zistili, že propagačná webová stránka opakovane uvádza názov rozšírenia s chybami ako „Seach Toggler“. Takéto chyby sa bežne spájajú s narýchlo zostavenými alebo hromadne vyrobenými propagačnými stránkami a môžu naznačovať nedostatok profesionality a spoľahlivosti.
Ako sa šíria Search Toggler a podobné potenciálne nežiaduce programy
Únoscovia prehliadačov sa zriedka spoliehajú na jeden distribučný kanál. Namiesto toho sa bežne šíria kombináciou klamlivých marketingových praktík a pochybných metód distribúcie softvéru.
Propagačné webové stránky
Search Toggler je distribuovaný prostredníctvom vlastnej propagačnej webovej stránky, kde je prezentovaný ako pohodlné vylepšenie prehliadača. Tieto stránky často používajú presvedčivé popisy a sľuby vylepšenej funkčnosti, aby povzbudili návštevníkov k inštalácii rozšírenia bez dôkladného preskúmania požadovaných povolení.
Zväzovanie softvéru
Jednou z najbežnejších distribučných techník je balenie softvéru. Pri tejto praxi sa nechcené aplikácie balia spolu s legitímnymi inštalátormi softvéru.
Balíčky inštalátorov sú často distribuované prostredníctvom:
- Portály na sťahovanie bezplatného softvéru
- Bezplatné služby hostingu súborov
- Peer-to-peer (P2P) siete
- Repozitáre softvéru tretích strán
- Iné neoverené zdroje na stiahnutie
Používatelia, ktorí sa ponáhľajú s inštaláciou a vyberú predvolené možnosti inštalácie, môžu nevedomky povoliť inštaláciu ďalších komponentov.
Nečestná reklama a reťazce presmerovaní
Únoscovia prehliadačov sú tiež propagovaní prostredníctvom klamlivých online reklamných ekosystémov. Používatelia sa s nimi môžu stretnúť prostredníctvom:
- Podvodné webové stránky
- Rušivé reklamy
- Nečestné reklamné siete
- Upozornenia prehliadača na spam
- Presmerovania spúšťané adware
Tieto taktiky sú navrhnuté tak, aby zvýšili vystavenie nechcenému softvéru a prilákali používateľov na inštalačné stránky.
Prečo by sa malo vyhnúť prepínaču vyhľadávania
Search Toggler vykazuje niekoľko charakteristík bežne spájaných s únoscami prehliadačov, vrátane neoprávnených úprav prehliadača, zavádzajúcich propagačných tvrdení, potenciálnych možností sledovania údajov a presmerovaní prostredníctvom propagovanej vyhľadávacej platformy. Nesúlad medzi jeho inzerovanou funkcionalitou a jeho skutočným správaním ďalej podkopáva jeho dôveryhodnosť.
Vzhľadom na obavy o súkromie, manipuláciu s prehliadačom a potenciálne rušivú povahu rozšírenia by sa používatelia mali vyhýbať inštalácii rozšírenia Search Toggler a ak je už nainštalované v ich zariadeniach, mali by ho okamžite odstrániť. Pri inštalácii rozšírení prehliadača je potrebné byť opatrný a dôkladne kontrolovať povolenia, čo je nevyhnutné pri ochrane osobných údajov aj bezpečnosti prehliadača.