Nautilus Notes
การปกป้องอุปกรณ์จากแอปพลิเคชันที่รุกล้ำและไม่น่าเชื่อถือเป็นส่วนสำคัญในการรักษาความปลอดภัยและความเป็นส่วนตัวทางออนไลน์ โปรแกรมที่ไม่พึงประสงค์ (PUPs) มักดูเหมือนถูกต้องตามกฎหมายและอาจมีคุณสมบัติบางอย่างตามที่โฆษณาไว้ แต่บ่อยครั้งที่โปรแกรมเหล่านี้ทำการเปลี่ยนแปลงที่ไม่พึงประสงค์ รวบรวมข้อมูลผู้ใช้ หรือเปิดเผยผู้ใช้ต่อเนื้อหาออนไลน์ที่น่าสงสัย ด้วยเหตุนี้ แอปพลิเคชันใด ๆ ที่แก้ไขการตั้งค่าระบบหรือเบราว์เซอร์โดยไม่ได้รับความยินยอมที่ชัดเจนและแจ้งให้ทราบล่วงหน้าจึงสมควรได้รับการตรวจสอบอย่างรอบคอบ ตัวอย่างหนึ่งคือ Nautilus Notes ซึ่งเป็นส่วนขยายเบราว์เซอร์ที่มีลักษณะคล้ายกับโปรแกรมบุกรุกเบราว์เซอร์
สารบัญ
ภาพรวมของ Nautilus Notes
Nautilus Notes ถูกโปรโมตว่าเป็นส่วนขยาย Chrome ที่เน้นการเพิ่มประสิทธิภาพการทำงาน โดยออกแบบมาเพื่อมอบฟังก์ชันบันทึกช่วยเตือนบนหน้าแท็บใหม่ของเบราว์เซอร์ เมื่อมองแวบแรก ส่วนขยายนี้ดูเหมือนจะมอบวิธีที่สะดวกสำหรับผู้ใช้ในการจัดระเบียบการแจ้งเตือนและบันทึกต่างๆ ขณะท่องเว็บ
อย่างไรก็ตาม นักวิจัยด้านความปลอดภัยพบว่า Nautilus Notes ทำมากกว่าแค่การจดบันทึก หลังจากติดตั้งแล้ว มันจะแก้ไขการตั้งค่าเบราว์เซอร์เพื่อโปรโมต under-cover.info ซึ่งเป็นเว็บไซต์ที่เกี่ยวข้องกับส่วนขยายที่เข้าควบคุมเบราว์เซอร์หลายตัว แม้ว่าฟังก์ชันการจดบันทึกที่โฆษณาไว้อาจทำงานได้ตามที่อธิบายไว้ แต่การมีพฤติกรรมที่เปลี่ยนแปลงเบราว์เซอร์นั้นทำให้เกิดข้อกังวลอย่างมากเกี่ยวกับความน่าเชื่อถือของส่วนขยายนี้
Nautilus Notes แทรกแซงการตั้งค่าเบราว์เซอร์ได้อย่างไร
เมื่อติดตั้งแล้ว Nautilus Notes จะเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์ที่สำคัญ ส่วนขยายนี้จะแทนที่หน้าแท็บใหม่เริ่มต้นด้วยพื้นที่ทำงานที่กำหนดเอง และแก้ไขเครื่องมือค้นหาเริ่มต้นของเบราว์เซอร์ให้เป็น under-cover.info
การเปลี่ยนแปลงเหล่านี้ได้รับการออกแบบมาเพื่อโน้มน้าวพฤติกรรมการท่องเว็บ โดยการนำผู้ใช้ไปยังบริการค้นหาที่พวกเขาไม่ได้เลือกโดยตั้งใจ ส่งผลให้การค้นหาที่ดำเนินการผ่านแถบที่อยู่และการกระทำที่เกี่ยวข้องกับการเปิดแท็บเบราว์เซอร์ใหม่ จะถูกส่งต่อไปยังเว็บไซต์ที่ได้รับการโปรโมต
พฤติกรรมเช่นนี้เป็นลักษณะเด่นของโปรแกรมแฮ็กเบราว์เซอร์ แทนที่จะเคารพการตั้งค่าของผู้ใช้ โปรแกรมเหล่านี้จะทำการเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์เพื่อเพิ่มปริมาณการเข้าชมเว็บไซต์และแพลตฟอร์มการค้นหาเฉพาะเจาะจง
บทบาทของ Under-cover.info
เว็บไซต์ under-cover.info ซึ่งได้รับการโปรโมตโดย Nautilus Notes ดูเหมือนจะไม่ได้ให้ผลการค้นหาที่เป็นอิสระ แต่การค้นหาที่ส่งผ่านที่อยู่นี้จะถูกส่งต่อไปยัง search.yahoo.com และอาจไปยังปลายทางอื่นๆ ขึ้นอยู่กับปัจจัยต่างๆ เช่น ที่ตั้งทางภูมิศาสตร์
แม้ว่าผลการค้นหาสุดท้ายอาจมาจากผู้ให้บริการค้นหาที่ถูกต้องตามกฎหมายในบางครั้ง แต่ก็ไม่ได้หมายความว่าจะหมดความกังวลเกี่ยวกับเว็บไซต์ตัวกลาง ผู้บุกรุกเบราว์เซอร์มักใช้การเปลี่ยนเส้นทางเพื่อสร้างปริมาณการเข้าชม รวบรวมข้อมูลที่เกี่ยวข้องกับการท่องเว็บ หรือสร้างรายได้จากกิจกรรมของผู้ใช้ผ่านการจัดโฆษณาค้นหา
งานวิจัยยังเชื่อมโยง under-cover.info กับส่วนขยายเบราว์เซอร์อื่นๆ อีกหลายตัวที่มีธีมและฟังก์ชันการทำงานคล้ายคลึงกัน รูปแบบนี้ชี้ให้เห็นถึงเครือข่ายที่กว้างขึ้นของซอฟต์แวร์บุกรุกเบราว์เซอร์ที่เกี่ยวข้อง ซึ่งออกแบบมาเพื่อโปรโมตไปยังปลายทางเดียวกัน
กลไกการคงอยู่และการควบคุมของผู้ใช้
โปรแกรมแฮ็กเบราว์เซอร์มักพยายามคงอยู่โดยทำให้ผู้ใช้กู้คืนการตั้งค่าเบราว์เซอร์ที่ต้องการได้ยาก โปรแกรม Nautilus Notes อาจเกี่ยวข้องกับกลยุทธ์ที่พบได้ทั่วไปในซอฟต์แวร์ประเภทนี้ รวมถึงกลไกที่ขัดขวางการเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์
ในบางกรณี ส่วนขยายที่เข้าควบคุมเบราว์เซอร์จะจำกัดการเข้าถึงการตั้งค่าที่เกี่ยวข้อง หรือคืนค่าการตั้งค่าที่ส่วนขยายต้องการโดยอัตโนมัติหลังจากที่ผู้ใช้พยายามยกเลิกการเปลี่ยนแปลง เทคนิคการคงอยู่เช่นนี้มีจุดประสงค์เพื่อยืดระยะเวลาที่ส่วนขยายมีอิทธิพลต่อกิจกรรมการท่องเว็บและขัดขวางการลบออก
ความเสี่ยงด้านความเป็นส่วนตัวที่เกี่ยวข้องกับโปรแกรมบุกรุกเบราว์เซอร์
แอปพลิเคชันที่เปลี่ยนแปลงการตั้งค่าเบราว์เซอร์มักมีฟังก์ชันติดตามข้อมูลด้วยเช่นกัน โปรแกรมบุกรุกเบราว์เซอร์มักรวบรวมข้อมูลที่เกี่ยวข้องกับพฤติกรรมการท่องเว็บและกิจกรรมออนไลน์
ข้อมูลที่น่าสนใจอาจรวมถึง:
- เข้าชมเว็บไซต์และดูหน้าเว็บต่างๆ
- คำค้นหาที่ป้อนลงในเครื่องมือค้นหา
- คุกกี้ของเบราว์เซอร์
- ที่อยู่ IP และข้อมูลตำแหน่งโดยประมาณ
- ข้อมูลอื่นๆ ที่เกี่ยวข้องกับการท่องเว็บ
ข้อมูลที่รวบรวมได้อาจถูกส่งต่อให้บุคคลที่สาม ขายให้กับผู้โฆษณา หรือแม้กระทั่งถูกเปิดเผยต่ออาชญากรไซเบอร์ ส่งผลให้ผู้ใช้อาจเผชิญกับความกังวลเกี่ยวกับความเป็นส่วนตัว การโฆษณาแบบเจาะจงกลุ่มเป้าหมาย การตกเป็นเหยื่อของการหลอกลวง และความเสี่ยงด้านความปลอดภัยอื่นๆ
วิธีการแจกจ่ายที่น่าสงสัยที่ใช้โดย PUPs
หนึ่งในเหตุผลที่โปรแกรมที่ไม่พึงประสงค์ (PUPs) ยังคงแพร่หลายอยู่ก็คือ การพึ่งพาวิธีการเผยแพร่ที่หลอกลวงและทำให้เข้าใจผิด แม้ว่า Nautilus Notes จะมีให้ดาวน์โหลดผ่านช่องทางที่ถูกต้องตามกฎหมาย เช่น Chrome Web Store และอาจมีการโปรโมตผ่านเว็บไซต์เฉพาะ แต่แอปพลิเคชันที่คล้ายกันมักถูกเผยแพร่ผ่านวิธีการที่ไม่โปร่งใสเท่าใดนัก
กลยุทธ์การจัดจำหน่ายทั่วไป ได้แก่:
- การรวมซอฟต์แวร์ คือการรวมแอปพลิเคชันเพิ่มเติมไว้ในไฟล์ติดตั้งของโปรแกรมฟรี
ผู้ใช้หลายคนติดตั้งซอฟต์แวร์ที่ไม่ต้องการโดยไม่รู้ตัว ด้วยการรีบร้อนทำตามขั้นตอนการติดตั้งและเลือกตัวเลือกการติดตั้งแบบเริ่มต้น การข้ามการตั้งค่า 'กำหนดเอง' หรือ 'ขั้นสูง' อาจทำให้ผู้ใช้ไม่ทันสังเกตเห็นข้อเสนอที่มาพร้อมกันและส่วนประกอบเสริมที่รวมอยู่ในการดาวน์โหลดหลัก
เหตุใดคุณสมบัติที่มีประโยชน์จึงไม่รับประกันความปลอดภัย
ความเข้าใจผิดที่พบบ่อยคือ ซอฟต์แวร์ที่นำเสนอคุณสมบัติที่ถูกต้องตามกฎหมายจะต้องน่าเชื่อถือ Nautilus Notes แสดงให้เห็นว่าเหตุใดข้อสันนิษฐานนี้จึงมีความเสี่ยง แม้ว่าส่วนขยายจะสามารถใช้งานฟังก์ชันบันทึกช่วยเตือนได้สำเร็จ แต่คุณสมบัตินั้นไม่สามารถเป็นข้ออ้างหรือข้อแก้ตัวสำหรับการแก้ไขเบราว์เซอร์โดยไม่ได้รับอนุญาตได้
ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์มักพบเจอกับโปรแกรมบุกรุกเบราว์เซอร์ที่ผสมผสานประโยชน์ใช้สอยเข้ากับพฤติกรรมที่รุกล้ำความเป็นส่วนตัว ส่วนที่เป็นประโยชน์มักทำหน้าที่เป็นเครื่องมือทางการตลาดที่ออกแบบมาเพื่อกระตุ้นให้ติดตั้งโปรแกรม ในขณะเดียวกันก็เบี่ยงเบนความสนใจจากกิจกรรมที่ไม่พึงประสงค์ของซอฟต์แวร์นั้น
การประเมินขั้นสุดท้าย
Nautilus Notes แสดงลักษณะหลายอย่างที่มักเกี่ยวข้องกับโปรแกรมบุกรุกเบราว์เซอร์ แม้จะโฆษณาตัวเองว่าเป็นส่วนขยายเพื่อเพิ่มประสิทธิภาพการทำงานสำหรับการจัดการบันทึก แต่ก็มีการแก้ไขการตั้งค่าเบราว์เซอร์เพื่อโปรโมต under-cover.info และเปลี่ยนเส้นทางการค้นหาของผู้ใช้ผ่านบริการตัวกลาง เมื่อรวมกับศักยภาพในการคงอยู่ของกลไกและการเก็บรวบรวมข้อมูล พฤติกรรมเหล่านี้สร้างความกังวลด้านความเป็นส่วนตัวและความปลอดภัยที่มากกว่าประโยชน์ที่โฆษณาไว้ของส่วนขยายนี้
เนื่องจากมีความเสี่ยงที่เกี่ยวข้องกับซอฟต์แวร์ที่เข้าควบคุมเบราว์เซอร์ การลบ Nautilus Notes และคืนค่าการตั้งค่าเบราว์เซอร์ดั้งเดิมจึงเป็นแนวทางที่แนะนำ การระมัดระวังเมื่อติดตั้งส่วนขยายเบราว์เซอร์และการตรวจสอบตัวเลือกการติดตั้งอย่างรอบคอบยังคงเป็นขั้นตอนสำคัญในการป้องกันไม่ให้ซอฟต์แวร์ที่ไม่พึงประสงค์เข้าถึงอุปกรณ์และเบราว์เซอร์