Кто же будет сторожить сторожей
4 апреля 2019
Если вы получаете что-то бесплатно –
значит, товаром являетесь вы.
Народная мудрость
Ограничение доступа к различным ресурсам сети Интернет породило ПО для обхода этих ограничений. Например, плагин friGate. Путем простых манипуляций после его установки нужные ресурсы становились доступны.
Дополнение (расширение) к браузеру friGate, которое, как написано на сайте разработчика, «позволяет получить доступ к ошибочно заблокированным сайтам, при этом не вызывает никаких неудобств».
Впрочем, пользователи всё же выражали опасения:
Есть ли опасность перехвата трафика при работе через Frigate или Browsec?
Такие расширения используют прокси-сервер – трафик идёт через сторонний сервер. В случае HTTPS весь трафик шифруется, и даже в случае перехвата ваши пароли не попадут в чужие руки.
Но теперь выяснилось, что авторы таких приложений, созданных якобы во благо пользователей, – никак не альтруисты.
В ходе исследования трафика выяснилось, что для совершения атаки были использованы каналы пользователей с Hola — популярным браузерным расширением для доступа к заблокированным сайтам, пользующимся популярностью как за рубежом, так и в России.
Пользователи расширения, сами того не зная, отдавали свои интернет-каналы дочерней фирме Luminati, которая, по сути, владела более 9 миллионами уникальных выходных нод, за счет расширения и каналов пользователей. Зарабатывают они, судя по всему, очень неплохо: первые 100 гигабайт трафика обходятся клиентам в $20 за гигабайт.
Плюс и само расширение давало хорошие возможности злоумышленникам:
После опубликования данной информации администратором 8chan, группа ребят нашла 4 уязвимости в данном расширении:
- Чтение произвольных файлов до NULL-байта (/file_read.json)
- Раскрытие уникального идентификатора пользователя (/callback.json)
- Раскрытие адресов некоторых функций (/procinfo/ps, для последующего обхода ASLR)
- Удаленное выполнение кода (/vlc_mv.json и /vlc_start.json)
- Повышение привилегий до SYSTEM под Windows
И как вы думаете, что ответили владельцы Hola?
Мы – инновационная компания. Skype тоже использовал ваш трафик.
В переводе на русский – «Вы лохи, а лох должен платить».
Поделюсь своим негативным опытом с сабжем.
Изучал, выбирал, поставил на андроид в том числе и холу.
И как-то поначалу внимания не обращал, а потом несколько раз столкнулся с тем, что мой Note 3, полностью заряженный ночью, во второй половине дня разряжался в ноль. Хотя обычно 2 дня держит уверенно.
Грешил поначалу на шагомер, еще какие-то сервисы, но потом вспомнил, что есть статистика в настройках по использованию батареи.
В уверенном топе была Hola, причем жрала батарею как хорошая игра.
Сносить эту сволочь из процессов не помогало, стартовала снова, и не брезговала даже трафиком с 3g/edge.
Вернемся к friGate. Тут всё честно. Перед установкой нужно просто согласиться с тем, что friGate отсылает историю браузера на свои серверы.
We may collect results of your browsing preferences and habits, we collect information regarding your use of Our addon including URLs and Statistical Information of extensions you may be browsing while Our addon is installed. Our addon continuously and automatically transfers such information to our systems and is being collected in an aggregated manner.
While we would never collect any personal Information submitted to such extensions, note that we may save aggregated Browsing History.
Статья, между прочим, 2015 года. Кто-то ее прочитал, кто-то нет. И те, кто не прочитал, – делают открытия.
Всё началось полгода назад. Работаем небольшой командой над проектом, проект уже запустили в сеть и он успешно работал несколько месяцев. Зашла как-то речь по поводу статистики посещения, источников переходов пользователей и тому подобное. Менеджеры прислали мне ссылку на страницу SimilarWeb с нашим ресурсом. То, что я увидел, меня сильно озадачило. Помимо прочей информации, на странице есть информация о поддоменах, которые SimilarWeb нашел. Представьте себе мое удивление, когда я увидел в топ-5 поддоменах внутренние, которые используются только сотрудниками и недоступны извне (такие как jira.mycomp.org, ci.mycomp.org, git.mycomp.org).
На ум приходило только одно: у кого-то в команде стоит какая-то гадость, которая сливает данные по посещаемым URL.
Что показало расследование?
Как оказалось, данные сливает расширение Frigate. При установке расширение показывает следующее сообщение:
#уязвимость #эксплойт #браузер #киберпреступление #Интернет #лицензионное_соглашение #нежелательные_программы #приватность #слежка #шпионское_ПО
Антивирусная правДА! рекомендует
Как говорится, если у вас паранойя, это еще не значит, что за вами не следят. А если вы ничего такого не замечаете – значит, это делают профессионалы. Веб-антивирус SpIDer Gate не позволяет злоумышленникам перехватывать трафик, а Dr.Web Security Space начиная с версии 12 включает функционал защиты от захвата устройства и слежки. Используйте антивирус и не понижайте качество защиты — пусть ваш компьютер принадлежит только вам.
А у вас стоят расширения, призванные защитить от отслеживания ваших действий в сети?
- Да
- Нет
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
jurgen2206
12:32:41 2020-12-26
Andromeda
21:40:09 2019-04-05
Lenba
13:41:58 2019-04-05
I23
12:44:41 2019-04-05
Zserg
12:17:29 2019-04-05
achemolganskiy
08:27:53 2019-04-05
razgen
00:08:52 2019-04-05
Категорически несогласен.
Не понимаю, как может быть сыр бесплатным в мышеловке, если за него отдаётся самое дорогое что имеется - это жизнь.
А вот народная мудрость: "Если вы получаете что-то бесплатно – значит, товаром являетесь вы." - прямо в точку сказано.
DrKV
22:29:18 2019-04-04
Любитель пляжного футбола
22:10:56 2019-04-04
Весьма полезная вещь! Можно и попиратствовать при надобности, куда без этого! :) Зря там в боярской думе "старались". :)))
Либо зайти на иностранный сайт, который могли закрыть для российских пользователей, в т.ч. из-за санкций. Например, один зарубежный сайт, на котором можно узнать прогноз северного сияния и который был раньше без проблем доступен, теперь на него без расширения не попасть. Почему, не очень-то понятно. Мелкие пакостники.
Был ещё один случай, когда мне потребовалось применить расширение, причём, главное, помогло. Можно сказать, что я его использовал вовсе не по назначению. :) Нужно мне было оплатить за интернет на сайте этого же провайдера, но сайт жутко тормозил либо выдавал ошибку. Решил я зайти на него из одной страны, в которой разрешено всё, - и безо всяких проблем. Даже странно дюже. :))
Альфа
21:57:40 2019-04-04
orw_mikle
21:35:31 2019-04-04
Шалтай Александр Болтай
21:21:11 2019-04-04
robot
20:25:28 2019-04-04
Toma
19:50:30 2019-04-04
I46
19:24:57 2019-04-04
Serg07
19:12:55 2019-04-04
znamy
19:04:40 2019-04-04
Dvakota
18:37:07 2019-04-04
Татьяна
18:07:48 2019-04-04
Rider
17:11:05 2019-04-04
matt1954
17:04:40 2019-04-04
Masha
16:27:23 2019-04-04
Геральт
15:52:27 2019-04-04
НЕТ.
marisha-san
13:49:30 2019-04-04
Денисенко Павел Андреевич
12:48:56 2019-04-04
cpp
11:57:10 2019-04-04
eaglebuk
11:53:59 2019-04-04
Alexander
11:20:54 2019-04-04
Вот и получается, что за сторожем нужен контроль и целенаправленные независимые экспертизы со стороны проверенных и доверенных аудиторов... Ну а кто же будет сторожить этих аудиторов, чтоб не свернули с дорожки честности и принципиальности???
Да, много лукавства в заявлениях о сокрытии IP-адресов, подмене DNS, анонимности места выхода в сеть... Бывает, что это на некоторое время при определённых условиях оказывается верным. Но, как говорится, это - не заслуга VPN-провайдера, а пока лишь недоработка контролирующих "органов". Такая вот пока ситуация :)) …
Спокойно мне работать с Dr.Web Security Space, - защищает, охраняет, предупреждает или не допускает...
P.S. ...но в некоторых ситуациях (общественная точка доступа, и др.) использование VPN бывает не просто разумным, но даже и жизненно необходимым. Просто, злоупотреблять использованием этой виртуальной "трубы" в интернет пространстве не стоит. Всего должно быть в меру...
vinnetou
11:09:55 2019-04-04
maestro431
11:08:39 2019-04-04
Oleg
11:00:09 2019-04-04
Dmur
10:51:43 2019-04-04
Александр
10:06:41 2019-04-04
sanek-xf
10:02:08 2019-04-04
Natalya_2017
09:44:14 2019-04-04
vkor
09:32:40 2019-04-04
EvgenyZ
09:26:31 2019-04-04
B0RIS
09:20:36 2019-04-04
dyadya_Sasha
08:58:10 2019-04-04
Нет надобности, вот и не стоят.
Неуёмный Обыватель
08:34:12 2019-04-04
Vlad X
08:12:05 2019-04-04
там много чего написано мелким подчерком.Таким образом
винить некого,кроме себя.
Неуёмный Обыватель
08:08:53 2019-04-04
Пaвeл
08:08:08 2019-04-04
Очень понравилось! Так и есть.
ka_s
07:14:57 2019-04-04
Korney
06:57:29 2019-04-04
Любитель пляжного футбола
06:19:03 2019-04-04
Использую расширение в основном для просмотра спортивного шоу "American ninja warrior" на ютьюбе, порой сталкиваешься с тем, что "данное видео не предназначено для просмотра в вашей стране". Наши же, естественно, права на показ покупать не собираются, поэтому нажимаешь на кнопочку - и ты уже где-нибудь в солнечной Калифорнии. :) Жутко удобно.
Dr.Web пока на расширение не жаловался. :)
L1t1um
06:08:15 2019-04-04
Morpheus
05:31:40 2019-04-04
SGES
05:13:04 2019-04-04
Sasha50
03:55:28 2019-04-04