2 extension trên Google Chrome thu thập thông tin trái phép, người dùng nên gỡ ngay

Facebook vừa đâm đơn kiện hai công ty vì tạo ra và phân phối hai các extension (tiện ích mở rộng) trên trình duyệt có chứa mã độc lấy cắp dữ liệu người dùng. Cụ thể, Facebook kiện BrandTotal Ltd. với hai công ty con là Delaware và Unimania Inc. đã dùng extension để thu thập dữ liệu người dùng mà không được sự cho phép của Facebook và Instagram.

Hai extension chứa mã độc được Facebook nêu tên là UpVoice và Ads Feed, cả hai đều được đưa lên cửa hàng Chrome Web Store từ cuối năm 2019. Tính đến thời điểm hiện tại, chúng đã thu hút được 5.000 và 10.000 lượt cài đặt tương ứng.

2 extension trên Google Chrome thu thập thông tin trái phép, người dùng nên gỡ ngay
2 extension trên Google Chrome thu thập thông tin trái phép, người dùng nên gỡ ngay

Cả UpVoice và Ads Feed đều được mô tả là giúp người dùng trở thành thành viên của một nhóm cộng đồng ưu tú có tác động đến các quyết định quảng cáo của những tập đoàn tỷ đô. Tuy nhiên, thực chất cũng lại được thiết kế để đánh cắp những dữ liệu công khai và không công khai của người dùng.

Theo đơn kiện của Facebook, extension UpVoice đã thu thập dữ liệu người dùng từ Facebook, Instagram, Amazon, Twitter, LinkedIn, Pinterest và YouTube. Trong khi đó Ads Feed lấy dữ liệu từ Facebook, Instagram, Amazon, Twitter, LinkedIn và YouTube.

Các dữ liệu bị thu thập gồm tên, ID người dùng, giới tính, ngày sinh, tình trạng mối quan hệ và thông tin vị trí, quảng cáo và các chỉ số liên quan tới quảng cáo cũng như tùy chọn quảng cáo người dùng cài đặt. BrandTotal không được phép thu thập tất cả các thông tin trên.

Cũng theo Facebook, BrankTotal sau đó đã biên tập các dữ liệu mà họ thu thập được rồi bán thông qua trang web của họ.

Facebook cũng không hài lòng với cách xử lý của Google. Gã khổng lồ mạng xã hội đã nhiều lần yêu cầu Google gỡ bỏ hai extension kể trên nhưng phía Google không có bất cứ hành động nào. Cho tới tận gần đây khi Facebook chính thức đệ đơn kiện BrandTotal thì Google mới gỡ bỏ chúng khỏi Chrome Web Store.

Trước khi phát triển Ads Feed, Unimania cũng từng dính vào một vụ bê bối thu thập thông tin người dùng khác. Năm 2018, tiện ích AdGuad đã phát hiện ra 4 trong số nhiều extension của Unimania thu thập dữ liệu người dùng Facebook.

Nếu đang cài Ads Feed và UpVoice bạn nên gỡ bỏ chúng để tránh bị thu thập dữ liệu.

Thứ Hai, 05/10/2020 10:07
4,76 👨 9.684
0 Bình luận
Sắp xếp theo
    ❖ Tấn công mạng