Extensões para Chrome e Firefox venderam dados de 4 milhões de usuários

Via de regra, só desconfiamos das extensões que instalamos no navegador quando elas apresentam algum comportamento estranho. Mas uma extensa investigação mostra que várias delas, tanto para Chrome quanto Firefox, coletaram dados de milhões de usuários na surdina. O problema é tão grave que recebeu até nome: DataSpii.
Os dados coletados eram os mais diversos: endereços e títulos de páginas visitadas, hábitos de navegação, documentos comerciais, itinerários de viagens em serviços como Booking.com e sites de companhias áreas, fotos publicadas no Facebook e por aí vai.
Praticamente tudo o que pudesse ter valor no mercado era coletado. De acordo com Sam Jadali, pesquisador que investigou o DataSpii, boa parte desses dados foi comercializada em um site chamado Nacho Analytics. É bastante provável, no entanto, que outras plataformas também sejam usadas para o mesmo fim.
Jadali tem uma empresa de hospedagem de sites. No começo do ano, ele encontrou dados de alguns clientes na Nacho Analytics. Embora a empresa se promova como um serviço de inteligência em marketing, Jadali ficou intrigado com a sensibilidade daquelas informações e começou a investigar.
O resultado desse trabalho foi colocado em um relatório batizado como DataSpii. Ao analisar os padrões dos dados e conversar com alguns usuários que tinham informações disponibilizadas na Nacho Analytics, o pesquisador desconfiou que as informações pudessem estar sendo coletadas a partir de extensões e analisou mais de 200 delas.
Bingo! Sam Jadali descobriu que algumas extensões estavam mesmo coletando dados sem conhecimento ou autorização do usuário. As extensões mais críticas são estas:
Fonte: Tecnoblog
Entre para comentar.