ส่วนขยายเบราว์เซอร์แท็บที่ยอดเยี่ยม
โปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) ก่อให้เกิดความเสี่ยงที่สำคัญต่อผู้ใช้โดยการเปลี่ยนแปลงการตั้งค่าระบบ การรวบรวมข้อมูลที่ละเอียดอ่อน และการเปิดเผยระบบต่อภัยคุกคามเพิ่มเติม PUP หนึ่งตัวคือนักจี้เบราว์เซอร์ที่เรียกว่า 'แท็บเจ๋ง' ซึ่งส่งผลกระทบต่อประสบการณ์ผู้ใช้และความเป็นส่วนตัว
สารบัญ
ภาพรวมของส่วนขยายเบราว์เซอร์ 'A cool tab'
แท็บเจ๋งๆ คือนักจี้เบราว์เซอร์ที่นักวิจัยของ infosec ระบุถึงการปรับเปลี่ยนการตั้งค่าเบราว์เซอร์ที่ล่วงล้ำ ส่วนขยายนี้เปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาปลอม search.mycooltab.com ซึ่งจะเป็นการเปลี่ยนแปลงการทำงานปกติของเว็บเบราว์เซอร์
การปรับเปลี่ยนที่ทำโดย 'แท็บเด็ด'
แท็บเจ๋งๆ ทำการเปลี่ยนแปลงที่สำคัญหลายประการในเบราว์เซอร์ โดยจะปรับเปลี่ยนหน้าแรกของเบราว์เซอร์ เครื่องมือค้นหาเริ่มต้น และหน้าแท็บใหม่ เป็นผลให้ผู้ใช้ถูกบังคับให้ไปที่ search.mycooltab.com ทุกครั้งที่เปิดแท็บใหม่หรือทำการค้นหาจากแถบ URL
การเปลี่ยนเส้นทางไปยังเครื่องมือค้นหาที่ผิดกฎหมาย
เครื่องมือค้นหาที่ผิดกฎหมาย เช่น search.mycooltab.com มักจะขาดความสามารถในการสร้างผลการค้นหาอย่างอิสระ แต่พวกเขาเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาของแท้แทน ในระหว่างการวิจัย search.mycooltab.com เปลี่ยนเส้นทางผู้ใช้ไปยัง Bing (bing.com) แต่พฤติกรรมนี้อาจแตกต่างกันไปขึ้นอยู่กับปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้
กลไกการคงอยู่
นักจี้เบราว์เซอร์เช่น A cool tab มักใช้เทคนิคเพื่อให้แน่ใจว่ามีความคงอยู่ วิธีการเหล่านี้ป้องกันไม่ให้ผู้ใช้กู้คืนการตั้งค่าเบราว์เซอร์ดั้งเดิมได้อย่างรวดเร็ว ลักษณะที่คงอยู่นี้ทำให้การลบส่วนขยายดังกล่าวมีความท้าทายมากขึ้นสำหรับผู้ใช้ทั่วไป
การติดตามข้อมูลและความกังวลเกี่ยวกับความเป็นส่วนตัว
ซอฟต์แวร์ที่อยู่ในการจัดประเภทนักจี้เบราว์เซอร์มักมีฟังก์ชันการติดตามข้อมูล 'แท็บเจ๋งๆ' ก็ไม่มีข้อยกเว้น สามารถรวบรวมข้อมูลผู้ใช้ประเภทต่างๆ ได้แก่ :
- URL ที่เข้าชม
- ดูหน้าเว็บแล้ว
- คำค้นหา
- คุกกี้ของเบราว์เซอร์
- ชื่อผู้ใช้และรหัสผ่าน
- ข้อมูลที่สามารถระบุตัวตนส่วนบุคคลได้
- รายละเอียดทางการเงิน
ข้อมูลที่เก็บรวบรวมสามารถขายให้กับหรือแบ่งปันกับบุคคลที่สาม ซึ่งอาจรวมถึงอาชญากรไซเบอร์ด้วย การใช้ข้อมูลที่ละเอียดอ่อนในทางที่ผิดอาจนำไปสู่การละเมิดความเป็นส่วนตัว การขโมยข้อมูลระบุตัวตน และความสูญเสียทางการเงิน
กลยุทธ์การกระจายตัวของ PUP
PUP เช่น A cool tab มักจะใช้กลยุทธ์การกระจายแบบซ่อนตัวเพื่อติดตั้งบนอุปกรณ์ของผู้ใช้ วิธีการเหล่านี้ได้แก่:
- การรวมกับซอฟต์แวร์ฟรี : PUP มักมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ฟรี ผู้ใช้อาจติดตั้งแอปพลิเคชันเหล่านี้โดยไม่ได้ตั้งใจเมื่อดาวน์โหลดและติดตั้งแอปพลิเคชันอื่นโดยไม่ต้องอ่านขั้นตอนการติดตั้งอย่างละเอียด
- การโฆษณาที่หลอกลวง : โฆษณาและป๊อปอัปที่ล่วงล้ำอาจทำให้ผู้ใช้เข้าใจผิดในการดาวน์โหลด PUP โดยนำเสนอเป็นซอฟต์แวร์หรือการอัปเดตที่ถูกต้องตามกฎหมาย
- อีเมลฟิชชิ่ง : PUP สามารถเผยแพร่ผ่านอีเมลฟิชชิ่งที่มีลิงก์หรือไฟล์แนบซึ่งเมื่อคลิกแล้วจะติดตั้งซอฟต์แวร์ที่ไม่ต้องการ
- การอัปเดตซอฟต์แวร์ที่ฉ้อโกง : ผู้ใช้อาจถูกหลอกให้ติดตั้ง PUP ผ่านการแจ้งเตือนการอัปเดตปลอมสำหรับซอฟต์แวร์ยอดนิยมหรือส่วนขยายเบราว์เซอร์
ด้วยการตระหนักถึงกลยุทธ์การเผยแพร่เหล่านี้และฝึกฝนพฤติกรรมออนไลน์ด้วยความระมัดระวัง ผู้ใช้สามารถลดความเสี่ยงของการติดตั้ง PUP เช่น แท็บเจ๋งๆ โดยไม่ได้ตั้งใจ