Extensão do Firefox rastreia sites visitados e envia ao programador
Isto é muito grave. Uma das extensões mais famosas e usadas do Firefox, dado a que tem associações com diversos sites de conteúdo adulto, a Ant Vídeo Downloader, que tem mais de 7 milhões de download, realiza um acompanhamento de cada site que o usuário visita para depois enviar a informação a seu programador sem conhecimento do usuário. Um acompanhamento que ademais acontece inclusive quando se encontra em modo de navegação privada utilizando os serviços de anonimato do Tor.
Simon Newton, programador de aplicações, foi quem deu o alarme ao provar como no meio de um diagnóstico de sua própria aplicação lançou um pacote de sniffer, descobrindo que todas e a cada uma das petições HTTP que fez fossem enviadas ainda ao servidor rpc.ant.com.
Não apenas isso, após pesquisar um pouco mais, Newton comprovou como os pacotes enviados ao servidor poderiam facilmente voltar a seu equipamento com identificador único sem ter mudado, inclusive após desinstalar o complemento e voltar a instalá-lo. A única forma que encontrou de que o Ant Vídeo deixasse de identificar o acompanhamento foi revertendo o Firefox a sua configuração original e instalando o complemento novamente.
No momento ainda não sabem se é um erro ou realmente se trata de uma extensão com algum tipo de finalidade por parte de seu programador. Mas é o caso de se pensar seriamente já que o criador do Ant Vídeo pode obter todo tipo de dados de nossas visitas a um público potencial de 7 milhões de pessoas. A aplicação encontra-se neste momento desativada.
Se tem conhecimento básico de informática e deseja saber o que certos programas, extensões, activex , etc andam lendo em seu PC sem a seu conhecimento, instale o Wireshark e poderá ficar admirado com o que veja.
Via | InterWeb Task Force.
Notícias relacionadas:
Comentários
Nenhum comentário ainda!
Deixe um comentário sobre o artigo
Comentários devem ser aprovados antes de serem publicados. Obrigado!