fbpx Прескокни до главната содржина

Внимавајте што инсталирате во Chrome: 152 екстензии поврзани со adware и лажен интернет сообраќај

Симболична сцена со лаптоп, прелистувач и невидливи дигитални траги што предупредуваат на ризични Chrome екстензии

Најопасните дигитални навики не секогаш почнуваат со сомнителен фајл, лажна наградна игра или драматична порака од „банка“. Понекогаш почнуваат со нешто што изгледа речиси невино: жива позадина за нов таб, тема со автомобил, аниме лик, фудбалер, маче или алатка што ветува поубаво прелистување. Токму таму е тежината на новото откритие: 152 Chrome екстензии, претставени како live wallpaper и new tab додатоци, биле поврзани со adware, собирање податоци и генерирање лажен „органски“ сообраќај.

Според анализата на Socket Threat Research Team, мрежата опфаќала екстензии објавени преку 38 различни Chrome Web Store publisher профили и поврзани со три backend домени: tabplugins[.]com, yowgames[.]com и chromewallpaper[.]com. The Hacker News објави дека екстензиите имале околу 105.000 инсталации и дека биле поврзани со потенцијално несакана програма, односно PUP семејство.

Оваа вест не треба да се чита како уште една далечна приказна од светот на сајбер-безбедноста. Таа е практично предупредување за секој корисник што барем еднаш инсталирал „убава“ екстензија без да провери кој ја направил, што бара како дозвола и дали навистина му треба. Во истата логика беше и домашниот пример со е-фактурата, кога УЈП предупреди дека екстензии треба да се преземаат само од официјални и проверени извори – тема што Паноптикум веќе ја отвори во текстот Е-фактура се воведува во Македонија: што носи системот и што треба да знаат компаниите.

Што, всушност, се случило

Истражувачите не опишуваат класична кражба на лозинки или директно преземање контрола врз компјутерот. Механизмот е посуптилен. Екстензиите, на прв поглед, нуделе визуелна промена на новиот таб во Chrome: позадини, живи видеа, теми и кратенки. Но зад таа површина, дел од нив отворале страници при инсталација и деинсталација, означувајќи го тој сообраќај како да доаѓа од органско Google пребарување.

Socket објаснува дека дел од поновите екстензии користеле UTM параметри како utm_source=google и utm_medium=organic, со што посетата изгледала како човек да пребарувал на Google и потоа кликнал на резултат. При деинсталација, пак, се користел Google redirect wrapper, што дополнително ја маскирало посетата како природен клик од пребарување. Со други зборови, екстензијата не само што го менувала искуството на корисникот, туку и го „шминкала“ сопствениот интернет сообраќај за рекламни и аналитички системи.

Клучниот проблем е довербата. Дел од листинзите, според истражувањето, тврделе дека не собираат кориснички податоци, додека поврзаните политики за приватност признавале логирање на IP адреси, интернет-провајдер, број на кликови, referrer податоци и споделување со рекламни партнери. Тоа е токму типот на несогласување што Google во своите Chrome Web Store правила за програмери го третира како проблем: политиките за приватност, store disclosure делот и реалното однесување на екстензијата мора да бидат точни, усогласени и транспарентни.

Прочитај и за ... >>  Бидува, 411-420

Зошто „само позадина“ може да биде безбедносен проблем

Корисниците најлесно се опуштаат кога алатката не изгледа важна. Никој не очекува позадина за нов таб да има сериозна врска со приватноста, рекламни системи, analytics податоци или дозволи за пребарување. Но токму new tab екстензиите се чувствителна категорија, затоа што се појавуваат секојпат кога корисникот отвора нов таб, можат да влијаат врз кратенки, пребарување, почетна страница, визуелен интерфејс и навики на движење низ вебот.

Една академска анализа за Chrome Web Store објавена на arXiv во 2024 година укажува дека голем дел од спорните екстензии се токму new tab екстензии, а дека слични или повторно објавени екстензии понекогаш остануваат присутни со месеци или години. Тоа не значи дека секоја екстензија за нов таб е опасна, туку дека оваа категорија бара поголема внимателност од обичниот корисник.

Ова е дел од пошироката дигитална култура во која податоците, вниманието и сообраќајот стануваат валута. Затоа темите за сајбер-безбедност веќе не се резервирани само за ИТ-сектори. Тие се дел од секојдневното користење лаптоп, телефон, деловен софтвер и јавни услуги – истата линија што Паноптикум ја следи и во текстовите за дата центрите и дигиталната инфраструктура во Македонија и за сајбер-безбедноста како дел од технолошката иднина.

Како да проверите дали имате сомнителна екстензија

Прво, отворете го Chrome и во адресната лента внесете chrome://extensions/. Истото може да се направи и преку менито во горниот десен агол: More / Extensions / Manage extensions. Google во својот официјален водич за инсталирање и управување со Chrome екстензии наведува дека од таму корисникот може да ги вклучи, исклучи, провери деталите или отстрани инсталираните додатоци.

Потоа погледнете ги сите екстензии што не ги препознавате веднаш. Посебно внимание заслужуваат екстензии што менуваат нов таб, почетна страница, search engine, позадини, wallpaper, игри, „брзи кратенки“, купони, PDF алатки, VPN додатоци, преведувачи и алатки што бараат повеќе дозволи отколку што им треба. Ако екстензијата бара пристап до „сите веб-страници што ги посетувате“, дозвола за пребарување, читање и менување податоци или нејасни permissions, а не ви е неопходна, подобро е да ја отстраните.

Проверете го и името на програмерот, бројот на рецензии, датумот на последно ажурирање, политиката за приватност и дали описот звучи премногу генерички. Сомнителен сигнал е кога екстензијата ветува само едноставна функција, а бара широк пристап; кога има многу слични екстензии од различни профили; кога политиката за приватност зборува за реклами, third-party partners, IP адреси и tracking; или кога по инсталација сами се отвораат табови, се менува пребарувачот или се појавуваат реклами што претходно ги немало.

Прочитај и за ... >>  Со Клеопатра Македонката

Како безбедно да ја отстраните

Ако препознаете сомнителна екстензија, не ја „чувајте исклучена“ само затоа што можеби некогаш ќе ви треба. Отворете chrome://extensions/, изберете ја екстензијата и притиснете Remove. Ако не ја гледате во листата со икони до адресната лента, управувањето преку Manage extensions е побезбеден пат. Google официјално наведува дека екстензија може да се отстрани и со десен клик на нејзината икона и избор Remove from Chrome, или преку More / Extensions / Manage extensions / Remove.

По отстранувањето, проверете дали default search engine, homepage и new tab page се вратени на она што вие го сакате. Ако забележувате табови што сами се отвораат, почетна страница што се враќа назад, рекламни pop-up прозорци или непознати toolbar додатоци, користете го официјалниот водич на Google за отстранување несакани реклами, pop-up прозорци и malware во Chrome. Google како знаци на несакан софтвер ги наведува токму упорните pop-up реклами, менување на homepage или search engine без дозвола, екстензии што се враќаат и пренасочувања кон непознати страници.

Добра практика е потоа да го ажурирате Chrome, да направите antivirus или anti-malware проверка, да ги исчистите сомнителните site permissions и, ако сте користеле прелистувач за работа, финансии или административни услуги, да проверите дали има необична активност на важните сметки. Не треба паника, туку дисциплина: секоја екстензија е мал софтвер што влегува во вашиот секојдневен прозорец кон интернет.

Правило за обичниот корисник: помалку екстензии, помал ризик

Најдобрата безбедносна навика е едноставна: инсталирајте само екстензии што навистина ви требаат, од препознатливи автори, со јасни дозволи и со разумна политика за приватност. Сè што е „убаво, бесплатно и непотребно“ треба да помине низ дополнителен скептицизам. Тоа не значи дека треба да се откажеме од дигиталните алатки, туку дека треба да престанеме да ги третираме како ситници без последици.

Во време кога вниманието, податоците и сообраќајот се претворени во економија, безбедноста не почнува од скапи системи, туку од навиката да се праша: кој стои зад ова, што бара од мене и зошто му е потребно? Chrome екстензијата може да биде корисна алатка. Но ако не знаете зошто ја имате, најверојатно не ви треба.

За авторот: Jovan Dimitrovski

Веб дизајнер со изразен талент и искуство во реализација на модерни и функционални веб решенија за македонски компании. Фокусиран е на креативни, технички прецизни проекти за онлајн претставување и е-продажба, усогласени со современите трендови.

За повеќе написи од авторот кликни тука.

Важна напомена: Сите права се задржани. Не е дозволено какво било преземање, копирање, објавување или преработка на делови или цели содржини од овој портал без претходно одобрение од авторот, редакцијата и/или издавачот. За секоја повреда на авторските и сродните права, Паноптикум го задржува правото да побара надомест и соодветна правна заштита.

Уредничка напомена: Во подготовката на содржината може да се користи дигитална/AI асистенција како помошна алатка за јазична, структурна, истражувачка или визуелна обработка. Финалниот текст е уреднички прегледан и објавен под одговорност на авторот и/или редакцијата. Главната илустрација на написот може да биде фотографија, авторска/архивска слика или AI-генерирана концептуална илустрација создадена за визуелна поддршка на текстот.