КИБЕРБЕЗОПАСНОСТЬ

Google и Microsoft удалили ModHeader с 1,6 млн установок из-за угрозы безопасности

Google и Microsoft удалили ModHeader с 1,6 млн установок из-за скрытого сборщика данных. Как это затрагивает пользователей?

✍️ Редакция iTech News | 14.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Google и Microsoft удалили ModHeader из-за угрозы безопасности

Google и Microsoft удалили расширение ModHeader, которое имеет 1,6 млн установок, после того как исследователи обнаружили скрытый сборщик данных. Это создает риск для миллионов пользователей, поскольку накапливались данные о их просмотрах.

Суть обнаружения

Анализ был проведен британской компанией по кибербезопасности Stripe OLT, которая проверила код расширения на наличие нежелательных функций. Выяснилось, что в официальной версии расширения оказывается встроен механизм скрытого сбора данных, хотя на момент проверки он был отключен.

Сборщик данных мог хранить до 1000 уникальных доменов, на которые переходил пользователь, но не сохранял их до тех пор, пока специальный список не будет заполнен. При этом количество пользователей, которые могли бы столкнуться с проблемой, составляет почти 900 000 в Chrome и около 700 000 в Edge.

Как это работает

При первой установке расширение создает уникальный отпечаток устройства и загружает шифровальный ключ. Каждые 24 часа оно могло бы загружать зашифрованный список доменов на специально созданный сервер, соответствующий старому домену без связи со Stanford, что вызывает дополнительные вопросы о безопасности данных.

Несмотря на то что сборщик данных был неактивен, его существование ставит под угрозу личные данные пользователей, так как мог бы активироваться с обновлением. Исследователи также отметили, что высокие оценки безопасности для расширения могли ввести пользователей в заблуждение.

Значение для пользователей

Это событие подчеркивает важность внимательного отношения к расширениям браузеров и необходимости проверять мнение о них на объектах прослеживания. Пользователи должны быть особенно осторожны, использую расширения с высокой популярностью, но имеющие мало информации о разработчике.

Известно, что ModHeader ранее сталкивался с обвинениями в показе рекламы в результатах поиска, что также вызывает вопросы о его надежности. Как показывает практика, расширения, которые обещают улучшения и бесплатные функции, могут скрывать потенциальные угрозы.

Исследования в области кибербезопасности продолжаются, так что пользователям стоит оставаться на чеку и учитывать возможные риски при использовании сторонних инструментов в браузерах.

Поделиться: Telegram X LinkedIn