Please enable JS

Blog

Chrome e Firefox têm complementos que roubam dados; veja quais

22 de julho de 2019 / Tecnologia / por Comunicação Krypton BPO

Usuários do Google Chrome e do Mozilla Firefox vêm sendo alertados sobre a coleta ilegal de dados que muitas extensões vêm realizando na surdina em seus navegadores. Uma nova matéria do The Washington Post revela nomes pontuais desses complementos e alerta para ameaças que vêm se tornando cada vez mais comuns.

Seis softwares foram flagrados garimpando detalhes das pessoas, sem seu consentimento, e enviando-os para uma plataforma central. As ferramentas Hover Zoom, SpeakIt!, SuperZoom, SaveFrom.net Helper, FairShare Unlock e PanelMeasurement — todas disponíveis no Chrome ou no Firefox — já foram instaladas mais de 4 milhões de vezes em todo o mundo.

Segundo o pesquisador de segurança Sam Jadali, alguns desses programas começaram a extrair dados dos usuários imediatamente, enquanto outros fizeram isso, em média, somente 24 dias após sua instalação — e esse atraso possivelmente contribuiu para ludibriar a detecção dos rastreadores da Google e da Mozilla.

Após esse período, as extensões baixavam uma carga de JavaScript dos servidores da web, que incluíam o código de coleta de dados, a partir de métodos inteligentes para disfarçar o que estavam fazendo. Jadali observou que o conteúdo garimpado chegava à empresa de análise Nacho Analytics, que também tinha informações sobre links internos de grandes corporações, a exemplo da Apple e da Tesla.

O que fazer para evitar essa coleta de dados?
A Google anunciou recentemente que iria começar a exigir dos desenvolvedores de extensões que coletem menos dados, entre outras mudanças técnicas. A Mozilla disse que seu foco recente também tem sido limitar os danos que os complementos podem fazer.

Já o CEO da Nacho Analytics não detalhou o que faz com os dados, mas disse que não violou termos de serviço, pois todas as pessoas “foram informadas” sobre isso e complementou que “não se surpreenderia se as pessoas não soubessem o que cada ferramenta e website faz com seus dados”. Para Jadali, a Nacho extrapolou sim as regras, mas legalmente, porque os consumidores costumam concordar sem ler ou ter opções, fica difícil punir a empresa.

O jeito é aguardar por melhores filtros das gigantes da tecnologia e sempre ficar de olho nos complementos e suas práticas — evitar os softwares suspeitos já ajuda bastante.

Fonte: Tecmundo

Posts relacionados

A importância da segurança digital, desafios e como proteger sua empresa

7 de abril de 2025 / Tecnologia / por Comunicação Krypton BPO

BYD supera Tesla em receita e avança com carros híbridos e tecnologia de ponta

26 de março de 2025 / Tecnologia / por Comunicação Krypton BPO

Tecnologia da Meta promete transformar mensagens pensadas em escritas; confira

24 de março de 2025 / Tecnologia / por Comunicação Krypton BPO

Inteligência artificial aponta áreas mais vulneráveis a deslizamentos de terra

25 de fevereiro de 2025 / Tecnologia / por Comunicação Krypton BPO

DeepSeek: nova IA chinesa mais barata gera pânico em big techs

28 de janeiro de 2025 / Tecnologia / por Comunicação Krypton BPO

Os golpes mais comuns da internet: saiba quais são

22 de janeiro de 2025 / Tecnologia / por Comunicação Krypton BPO

abc