ตัวสลับการค้นหา
การปกป้องอุปกรณ์จากโปรแกรมที่ไม่พึงประสงค์ (PUPs) เป็นสิ่งสำคัญสำหรับการรักษาความเป็นส่วนตัว ความปลอดภัย และประสบการณ์การท่องเว็บที่ราบรื่น แอปพลิเคชันที่รุกล้ำความเป็นส่วนตัวจำนวนมากมักปลอมตัวเป็นเครื่องมือที่มีประโยชน์ ในขณะที่ทำการเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์โดยไม่ได้รับอนุญาต รวบรวมข้อมูลผู้ใช้ หรือเปิดเผยผู้ใช้ต่อเนื้อหาออนไลน์ที่ไม่เหมาะสม Search Toggler เป็นหนึ่งในแอปพลิเคชันดังกล่าวที่ถูกระบุว่าเป็นโปรแกรมบุกรุกเบราว์เซอร์และเป็นความเสี่ยงด้านความเป็นส่วนตัว
สารบัญ
ภาพรวมของตัวสลับการค้นหา
Search Toggler เป็นส่วนเสริมของเบราว์เซอร์ที่โปรโมตผ่านเว็บไซต์เฉพาะว่าเป็นเครื่องมือที่สะดวกสำหรับการสลับระหว่างเครื่องมือค้นหาต่างๆ อย่างไรก็ตาม นักวิจัยด้านความปลอดภัยทางไซเบอร์ค้นพบว่าพฤติกรรมที่แท้จริงของมันแตกต่างอย่างมากจากฟังก์ชันการทำงานที่โฆษณาไว้
แทนที่จะช่วยผู้ใช้เปลี่ยนผู้ให้บริการค้นหาอย่างง่ายๆ Search Toggler กลับแก้ไขการตั้งค่าเบราว์เซอร์ที่สำคัญและนำผู้ใช้ไปยังแพลตฟอร์มการค้นหาที่โปรโมตโดยตนเองอย่าง searchtoggler.com เนื่องจากการแก้ไขที่ไม่ได้รับอนุญาตและการอาจก่อให้เกิดความกังวลเกี่ยวกับความเป็นส่วนตัว ผู้ใช้จึงควรหลีกเลี่ยงการติดตั้งส่วนขยายนี้และควรลบออกหากติดตั้งอยู่ในระบบแล้ว
วิธีที่ Search Toggler แทรกแซงการตั้งค่าเบราว์เซอร์
หลังจากติดตั้งแล้ว Search Toggler จะเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์ที่สำคัญหลายอย่าง รวมถึง:
- การตั้งค่าหน้าแรก
- การตั้งค่าหน้าแท็บใหม่
- การตั้งค่าเครื่องมือค้นหาเริ่มต้น
การเปลี่ยนแปลงเหล่านี้บังคับให้ผู้ใช้ต้องโต้ตอบกับ searchtoggler.com ทุกครั้งที่เปิดแท็บใหม่หรือทำการค้นหาเว็บผ่านแถบที่อยู่ของเบราว์เซอร์
พฤติกรรมนี้เป็นลักษณะเฉพาะของโปรแกรมบุกรุกเบราว์เซอร์ ซึ่งออกแบบมาเพื่อสร้างปริมาณการเข้าชมเว็บไซต์เฉพาะโดยการควบคุมการตั้งค่าเบราว์เซอร์ การเปลี่ยนแปลงดังกล่าวส่วนใหญ่มักเกิดขึ้นโดยที่ผู้ใช้ไม่เข้าใจผลกระทบทั้งหมดอย่างชัดเจน
รายละเอียดที่น่ากังวลเป็นพิเศษคือความไม่สอดคล้องกันระหว่างคำกล่าวอ้างในการโปรโมตของส่วนขยายกับพฤติกรรมจริง ข้อความแจ้งเตือนการติดตั้งระบุว่าการค้นหาในแท็บใหม่ของ Chrome จะถูกตั้งค่าเป็น Microsoft Bing อย่างไรก็ตาม สิทธิ์ที่ส่วนขยายร้องขอระบุว่าการตั้งค่าการค้นหาของเบราว์เซอร์จะถูกเปลี่ยนเป็น searchtoggler.com แทน ความไม่สอดคล้องกันนี้ก่อให้เกิดความกังวลอย่างร้ายแรงเกี่ยวกับความโปร่งใสและความไว้วางใจของผู้ใช้
จะเกิดอะไรขึ้นเมื่อคุณค้นหาผ่าน Searchtoggler.com?
Searchtoggler.com ไม่ได้ทำงานเป็นเครื่องมือค้นหาอิสระ แต่จะเปลี่ยนเส้นทางผู้ใช้ไปยังผู้ให้บริการค้นหาอื่นๆ แทน
นักวิจัยพบว่าปลายทางอาจแตกต่างกันไปขึ้นอยู่กับตำแหน่งทางภูมิศาสตร์ของผู้ใช้ ในบางกรณี ผู้ใช้จะถูกเปลี่ยนเส้นทางไปยัง Yahoo Search ในขณะที่บางรายอาจถูกส่งไปยัง Yandex ภูมิภาคต่างๆ อาจประสบกับการเปลี่ยนเส้นทางไปยังปลายทางที่แตกต่างกันอย่างสิ้นเชิง
แม้ว่าเครื่องมือค้นหาที่เปลี่ยนเส้นทางบางส่วนจะเป็นบริการที่ถูกต้องตามกฎหมาย แต่การมีแพลตฟอร์มตัวกลางที่ไม่จำเป็นนั้นก่อให้เกิดความกังวล แฮกเกอร์ที่เข้าควบคุมเบราว์เซอร์มักใช้การเปลี่ยนเส้นทางเหล่านี้เพื่อสร้างปริมาณการเข้าชม รวบรวมข้อมูลที่เกี่ยวข้องกับการท่องเว็บ หรือแสดงเนื้อหาโฆษณาให้กับผู้ใช้
เทคนิคการดื้อดึงที่อาจป้องกันการกำจัด
โปรแกรมบุกรุกเบราว์เซอร์มักใช้กลไกการคงอยู่เพื่อทำให้การกำจัดทำได้ยากขึ้น แม้ว่าเทคนิคเฉพาะที่ Search Toggler ใช้จะยังไม่ได้รับการบันทึกไว้อย่างครบถ้วน แต่ซอฟต์แวร์ในหมวดหมู่นี้มักพยายามควบคุมการตั้งค่าเบราว์เซอร์อยู่เสมอ
กลไกดังกล่าวอาจรวมถึง:
- การจำกัดการเข้าถึงตัวเลือกการกำหนดค่าเบราว์เซอร์
- ยกเลิกการเปลี่ยนแปลงที่ผู้ใช้ทำไว้
- คืนค่าการตั้งค่าการค้นหาที่แก้ไขแล้วหลังจากที่กู้คืนแล้ว
- การแทรกแซงคุณสมบัติการจัดการส่วนขยาย
กลยุทธ์เหล่านี้ถูกออกแบบมาเพื่อดึงดูดให้ผู้ใช้ใช้บริการที่โปรโมตอยู่ให้นานที่สุดเท่าที่จะเป็นไปได้
ความเสี่ยงด้านความเป็นส่วนตัวที่เกี่ยวข้องกับตัวสลับการค้นหา
ข้อกังวลด้านความเป็นส่วนตัวเป็นอีกประเด็นสำคัญที่เกี่ยวข้องกับโปรแกรมบุกรุกเบราว์เซอร์ แอปพลิเคชันประเภทนี้มักมีฟังก์ชันการติดตามข้อมูล และ Search Toggler อาจมีฟังก์ชันที่คล้ายกันนี้
ข้อมูลที่ซอฟต์แวร์แฮ็กเบราว์เซอร์รวบรวมอาจรวมถึง:
- คำค้นหา
- เว็บไซต์ที่เข้าชม
- หน้าเว็บที่เข้าชม
- คุกกี้ของเบราว์เซอร์
- ที่อยู่ IP
- พฤติกรรมและรูปแบบการท่องเว็บ
ข้อมูลที่รวบรวมไว้อาจถูกแบ่งปันกับบุคคลที่สาม ขายให้กับผู้โฆษณา หรือนำไปใช้ประโยชน์เพื่อผลกำไรในรูปแบบอื่น ในกรณีที่ร้ายแรงกว่านั้น การใช้ข้อมูลส่วนบุคคลในทางที่ผิดอาจนำไปสู่การละเมิดความเป็นส่วนตัว ความเสียหายทางการเงิน หรือการขโมยข้อมูลส่วนบุคคลได้
ลักษณะที่ทำให้เข้าใจผิดและการนำเสนอที่น่าสงสัย
โปรแกรมแฮ็กเบราว์เซอร์จำนวนมากพยายามสร้างความน่าเชื่อถือโดยการโฆษณาคุณสมบัติที่มีประโยชน์ Search Toggler ถูกโฆษณาว่าเป็นเครื่องมือที่ช่วยให้ผู้ใช้สามารถสลับระหว่างเครื่องมือค้นหาได้ด้วยการคลิกเพียงครั้งเดียว อย่างไรก็ตาม ซอฟต์แวร์ในหมวดหมู่นี้มักไม่สามารถใช้งานตามที่โฆษณาไว้ หรือให้คุณค่าที่แท้จริงน้อยมากเมื่อเทียบกับการเปลี่ยนแปลงที่รบกวนการใช้งาน
อีกหนึ่งสัญญาณเตือนที่สำคัญคือ คุณภาพที่ต่ำของสื่อประชาสัมพันธ์ของส่วนเสริม นักวิจัยพบว่าเว็บไซต์ประชาสัมพันธ์สะกดชื่อส่วนเสริมผิดซ้ำๆ เป็น 'Search Toggler' ข้อผิดพลาดเช่นนี้มักเกี่ยวข้องกับหน้าเว็บประชาสัมพันธ์ที่สร้างขึ้นอย่างเร่งรีบหรือผลิตจำนวนมาก และอาจบ่งชี้ถึงการขาดความเป็นมืออาชีพและความน่าเชื่อถือ
โปรแกรม Search Toggler และโปรแกรม PUP ที่คล้ายกันแพร่กระจายได้อย่างไร
โปรแกรมบุกรุกเบราว์เซอร์มักไม่พึ่งพาช่องทางการเผยแพร่เพียงช่องทางเดียว แต่โดยทั่วไปแล้วจะแพร่กระจายผ่านการผสมผสานระหว่างการตลาดที่หลอกลวงและวิธีการเผยแพร่ซอฟต์แวร์ที่น่าสงสัย
เว็บไซต์ส่งเสริมการขาย
Search Toggler ถูกเผยแพร่ผ่านเว็บไซต์ส่งเสริมการขายของตนเอง โดยนำเสนอในฐานะส่วนเสริมที่ใช้งานง่ายสำหรับเบราว์เซอร์ เว็บไซต์เหล่านี้มักใช้คำอธิบายที่โน้มน้าวใจและคำสัญญาถึงฟังก์ชันการทำงานที่ได้รับการปรับปรุง เพื่อกระตุ้นให้ผู้เข้าชมติดตั้งส่วนขยายโดยไม่ต้องตรวจสอบสิทธิ์ที่ร้องขออย่างรอบคอบ
การรวมซอฟต์แวร์
หนึ่งในเทคนิคการแจกจ่ายซอฟต์แวร์ที่พบได้บ่อยที่สุดคือการรวมซอฟต์แวร์เข้าด้วยกัน ในวิธีการนี้ แอปพลิเคชันที่ไม่พึงประสงค์จะถูกบรรจุรวมกับโปรแกรมติดตั้งซอฟต์แวร์ที่ถูกต้องตามกฎหมาย
โปรแกรมติดตั้งแบบรวมชุดมักถูกเผยแพร่ผ่านช่องทางต่างๆ ดังนี้:
- พอร์ทัลดาวน์โหลดซอฟต์แวร์ฟรี
- บริการฝากไฟล์ฟรี
- เครือข่ายแบบ Peer-to-Peer (P2P)
- แหล่งเก็บซอฟต์แวร์ของบุคคลที่สาม
- แหล่งดาวน์โหลดอื่นๆ ที่ไม่ได้รับการตรวจสอบ
ผู้ใช้ที่รีบดำเนินการติดตั้งและเลือกตัวเลือกการติดตั้งแบบเริ่มต้น อาจอนุญาตให้ติดตั้งส่วนประกอบเพิ่มเติมโดยไม่รู้ตัว
โฆษณาหลอกลวงและเครือข่ายการเปลี่ยนเส้นทาง
โปรแกรมบุกรุกเบราว์เซอร์ยังถูกเผยแพร่ผ่านระบบโฆษณาออนไลน์ที่หลอกลวง ผู้ใช้อาจพบเจอโปรแกรมเหล่านี้ได้ผ่านทาง:
- เว็บไซต์หลอกลวง
- โฆษณาที่รบกวน
- เครือข่ายโฆษณาที่ผิดกฎหมาย
- การแจ้งเตือนสแปมจากเบราว์เซอร์
- การเปลี่ยนเส้นทางที่เกิดจากแอดแวร์
กลยุทธ์เหล่านี้ถูกออกแบบมาเพื่อเพิ่มการเข้าถึงซอฟต์แวร์ที่ไม่พึงประสงค์และผลักดันผู้ใช้ไปยังหน้าติดตั้ง
เหตุผลที่ควรหลีกเลี่ยงการใช้ Search Toggler
Search Toggler มีลักษณะหลายประการที่มักพบในโปรแกรมบุกรุกเบราว์เซอร์ ซึ่งรวมถึงการแก้ไขเบราว์เซอร์โดยไม่ได้รับอนุญาต การกล่าวอ้างทางการตลาดที่ทำให้เข้าใจผิด ความสามารถในการติดตามข้อมูล และการเปลี่ยนเส้นทางผ่านแพลตฟอร์มการค้นหาที่โฆษณา การที่ฟังก์ชันการทำงานที่โฆษณาไว้ไม่ตรงกับพฤติกรรมจริงยิ่งทำให้ความน่าเชื่อถือของมันลดลง
เนื่องจากความกังวลเกี่ยวกับความเป็นส่วนตัว การเปลี่ยนแปลงการทำงานของเบราว์เซอร์ และลักษณะที่อาจรุกล้ำความเป็นส่วนตัวของส่วนขยายนี้ ผู้ใช้ควรหลีกเลี่ยงการติดตั้ง Search Toggler และควรลบออกทันทีหากติดตั้งอยู่ในอุปกรณ์แล้ว การระมัดระวังเมื่อติดตั้งส่วนขยายของเบราว์เซอร์และการตรวจสอบสิทธิ์อย่างละเอียดถี่ถ้วนยังคงเป็นขั้นตอนสำคัญในการปกป้องทั้งข้อมูลส่วนบุคคลและความปลอดภัยของเบราว์เซอร์