ผู้ใช้ Chrome ระวัง! Extensions หลายตัวสามารถส่งข้อมูลประวัติการท่องเว็บไปยังเซิร์ฟเวอร์ภายนอก

ผู้ใช้ Chrome ระวัง! Extensions หลายตัวสามารถส่งข้อมูลประวัติการท่องเว็บไปยังเซิร์ฟเวอร์ภายนอก

ช่วงนี้ มีข่าวเทคโนโลยีที่น่าตกใจเกี่ยวกับ Extensions ของ Chrome ที่อาจส่งข้อมูลประวัติการท่องเว็บของผู้ใช้ไปยังเซิร์ฟเวอร์ภายนอก ซึ่งรวมถึงการค้นพบจากนักวิจัยด้านความปลอดภัยที่มีชื่อว่า "Q Continuum" ที่ระบุว่ามี Extensions จำนวน 287 ตัวที่ถูกจับได้ว่ามีการส่งข้อมูล URL ที่เข้าชมในระหว่างการทดสอบการท่องเว็บอย่างจำลอง

ในรายงานการวิจัย นักวิจัยกล่าวว่า ผู้ที่อยู่เบื้องหลังพฤติกรรมการส่งข้อมูลนี้มีความหลากหลาย ตั้งแต่บริษัทที่มีชื่อเสียง เช่น Similarweb ไปจนถึงกลุ่มเล็ก ๆ ในจีนและผู้ค้าข้อมูลรายย่อย โดยเฉพาะกลุ่มที่มีชื่อว่า 'Big Star Labs' ที่ดูเหมือนว่าจะเป็นส่วนขยายของ Similarweb ด้วย

นักวิจัยใช้ระบบอัตโนมัติในการวิเคราะห์ โดยสร้าง Pipeline ที่ติดตั้ง Chrome และ Extensions ที่ต้องการ จากนั้นให้ท่องเว็บไซต์ที่กำหนดไว้เพื่อจับข้อมูลการสื่อสารที่ถูกส่งออกไป

การค้นพบนี้สร้างความกังวลอย่างมาก เนื่องจากการเก็บข้อมูลดังกล่าวอาจนำไปสู่การสอดแนมในโลกธุรกิจ โดยเฉพาะอย่างยิ่งถ้า Extensions เหล่านี้ยังสามารถเข้าถึง Cookies ได้ ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถเก็บข้อมูลประจำตัวได้ง่ายขึ้น

Extensions ที่มีพฤติกรรมเสี่ยงเหล่านี้ครอบคลุมหลายหมวดหมู่ เช่น บริการ VPN/Proxy, เครื่องมือค้นหาคูปอง, เครื่องมือ PDF และยูทิลิตี้เว็บเบราว์เซอร์ต่าง ๆ โดย Extensions หลายตัวมีผู้ใช้งานตั้งแต่หลายแสนไปจนถึงหลายล้านคน ตัวอย่างเช่น Pop up blocker for Chrome, Stylish, BlockSite และ SimilarWeb เป็นต้น

นักวิจัยยังได้เตือนว่าหลาย Extensions เหล่านี้ขอเข้าถึงโดเมนจำนวนมาก ซึ่งทำให้พวกเขาสามารถสังเกตการณ์การท่องเว็บไซต์และกิจกรรมบนหน้าได้ ถ้า Extension เพียงแค่อ่านข้อความบนหน้าเว็บหรือทำการแทรก CSS พื้นที่ในการสร้างเครือข่ายจะต้องไม่เติบโตขึ้นตามความยาวของ URL ที่เราท่องไป

นักวิจัยเสริมว่า อัตราการส่งข้อมูลจะเพิ่มขึ้นอย่างมีนัยสำคัญถ้าพบว่า Outbound traffic เพิ่มขึ้นตามความยาวของ URL ซึ่งจะบ่งบอกว่า Extension นั้นจะส่ง URL หรือคำขอ HTTP เต็มรูปแบบไปยังเซิร์ฟเวอร์ระยะไกล

ในรายงานของนักวิจัยก็ชี้ให้เห็นว่า Extensions หลายตัวพยายามจะปกปิดลักษณะของข้อมูลที่ส่งออกไป โดยการใช้วิธีการเข้ารหัสหรือการเข้ารหัสซ่อนไว้ก่อนทำการส่ง ซึ่งทำให้การตรวจสอบอัตโนมัติตรวจไม่พบ และมีการใช้ระบบการเข้ารหัสหลายแบบ เช่น base64, ROT47, LZ-String compression และ AES-256 ที่ห่อหุ้มด้วย RSA-OAEP

ระบบทดสอบของนักวิจัยทำงานใน Docker container เพื่อให้สามารถแยกและวิเคราะห์แต่ละ Extension ได้อย่างเป็นระบบอย่างต่อเนื่อง

นักวิจัยยังชี้แจงว่าไม่ใช่ทุก Extension ที่รั่วไหลประวัติการท่องเว็บมีเจตนาร้าย อาจมีบาง Extension ที่จำเป็นต้องเก็บข้อมูลเพื่อทำหน้าที่ เช่น Avast Online Security & Privacy อย่างไรก็ตาม ควรระมัดระวังในการเลือกใช้ Extension และควรตรวจสอบความเป็นส่วนตัวของข้อมูลให้ดีก่อนติดตั้ง

ข่าวสารเหล่านี้เป็นการเตือนให้ผู้ใช้งานมีความตระหนักถึงความสำคัญของการรักษาความปลอดภัยออนไลน์และเลือกใช้เครื่องมือที่ปลอดภัยในข่าวเทคโนโลยีที่รวดเร็วของเราในปัจจุบัน

เว็บไซต์ ZumRoad ใช้คุกกี้ (Cookies) เพื่อพัฒนาประสบการณ์การใช้งานบนเว็บไซต์ของคุณให้ดียิ่งขึ้น สามารถอ่านรายละเอียดเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว