Site icon Pingvin.Pro

Розширення Chrome обманом збирали дані користувачів Facebook, Instagram та YouTube

Дія / організаційно-технічну модель кіберзахисту / Хакер / сайт Конституційного суду / Розширення / двофакторну автентифікацію / Український хакер / персональні дані

Facebook подав позов проти двох компаній. Вони розробляли і поширювали шкідливі розширення для браузерів, які без авторизації збирали дані користувачів з веб-сайтів Facebook та Instagram.




У позові названі BrandTotal Ltd., ізраїльська компанія з дочірньою фірмою в Делавері, та Unimania Inc., зареєстрована в Делавері. Ці дві компанії стоять за UpVoice і Ads Feed, двома розширеннями Chrome, доступними в офіційному Інтернет-магазині Chrome з вересня та листопада 2019 року. Вони отримали понад 5 000 і 10 000 завантажень відповідно.

UpVoice та Ads Feed незаконно збирали дані

BrandTotal спонукав користувачів встановити розширення UpVoice з магазина Google Chrome Store, запропонувавши в обмін подарункові карти. Компанія також заявляла, що користувачі впливатимуть на маркетингові рішення і стратегії брендів багатомільярдних корпорацій. Unimania з її розширенням Ads Feed в Google Chrome Store діяла аналогічним чином.

Facebook стверджує, що обидва розширення шкідливі і були розроблені для отримання загальнодоступних та конфіденційних даних з профілів користувачів. Згідно з судовими документами, Facebook стверджує, що розширення UpVoice збирало дані з профілів користувачів Facebook, Instagram, Amazon, Twitter, LinkedIn, Pinterest та YouTube. Ads Feed збирав дані від користувачів Facebook, Instagram, Amazon, Twitter і YouTube.

Дані, що збиралися, містили ім’я, ідентифікатор користувача, стать, дату народження, статус стосунків та інформацію про місцезнаходження тощо. Компанія Марка Цукерберга стверджує, що дані, незаконно отримані за допомогою двох розширень, були повторно упаковані і продані як «маркетингова інформація» через веб-сайт BrandTotal.

Facebook також стверджує, що обидва розширення використовували майже ідентичний код для отримання даних і надсилання їх на одні і ті ж віддалені сервери. Фактично, корпорація вважає, що ці дві компанії діяли спільно – у них спільні фахівці.

«Наприклад, директор по продуктах і генеральний менеджер BrandTotal створив облікові записи Facebook на ім’я Unimania і розширення Ads Feed. Головний технічний директор і співзасновник BrandTotal також керував обліковими записами Unimania в Facebook».

Обидва розширення й досі у магазині Chrome

Facebook зараз намагається покласти край цій схемі. Соціальна мережа попросила суддю накласти постійну судову заборону на обидві компанії, щоб заборонити їм доступ до веб-сайтів Facebook та Instagram, заблокувати їх від розробки додаткових розширень, і вимагає компенсації збитку на основі попереднього прибутку двох компаній.

Попри величезний витік даних, виявлений Facebook, обидва розширення все ще доступні в Інтернет-магазині Chrome. Facebook заявив, що неодноразово звертався до Google щодо їхнього видалення, але Google не відповів на ці запити. Unimania, до розробки розширення Ads Feed, раніше була помічена в іншому скандалі у 2018 році. Тоді AdGuard виявив, що чотири розширення Chrome обробляють дані користувачів Facebook.