Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Gyvenimas
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Mada
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
  • Žmonės
Daugiau
  • Horoskopai
  • Receptai
  • Pramogos
  • Kinas
  • Menas
  • Renginiai
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
  • Naujienos
    • Naujausios
    • Pasaulis
    • Lietuva
    • Mokslas
    • Automobiliai
    • Technologijos
  • Gyvenimas
    • Mada
    • Maistas
    • Namai
    • Sodas ir daržas
    • Sveikata ir grožis
    • Žmonės
  • Įdomybės
    • Horoskopai
    • Receptai
  • Pramogos
    • Kinas
    • Menas
    • Renginiai
    • Eurovizija 2026
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Šis „Google Chrome“ naršyklės plėtinys tapo šnipinėjimo įrankiu, juo naudojasi milijonai žmonių
Technologijos

Šis „Google Chrome“ naršyklės plėtinys tapo šnipinėjimo įrankiu, juo naudojasi milijonai žmonių

Paskelbė Jonas Vainius
2025-12-10, 07:15
Komentarų: 0
Dalintis
4 min. skaitymo

Septynerius metus kenkėjiška kampanija tyliai brendo naršyklių ekosistemoje, kol galiausiai smogė milijonams žmonių. Užpuolikai nesinaudojo apgaulingais laiškais ar netikrais pranešimais, jie rinkosi kantrybę. Strategija buvo paprasta, bet pavojinga, pirma sukurti patikimo įrankio įspūdį, o tik vėliau jį paversti šnipinėjimo priemone.

Grupė „ShadyPanda“ skelbė plėtinius, kurie atrodė kaip įprasti darbo ar produktyvumo įrankiai. Jie veikė tvarkingai, rinko gerus įvertinimus, augino atsisiuntimų skaičius ir taip pelnė vartotojų pasitikėjimą. Tik po ilgo laiko kodas buvo pakeistas į tokį, kuris jau vykdė nepastebimą, bet agresyvų sekimą.

Šis atvejis tapo perspėjimu visiems, kurie „Chrome“ ar kitose naršyklėse diegia plėtinius nepagalvodami. Vien tai, kad programa turi aukštą reitingą, dar nereiškia, jog ji išliks saugi po metų ar dviejų. Būtent toks vėluojantis smūgis ir yra didžiausia šios istorijos pamoka.

Kaip buvo apgauti vartotojai?

„Google“ ir „Microsoft“ taiko patikros procedūras, bet jos daugiausia veikia pačioje plėtinio paskelbimo pradžioje. Kai į parduotuvę įkeliama švari versija, vėlesni atnaujinimai ne visada stebimi taip pat griežtai. „ShadyPanda“ tuo pasinaudojo, nes po sėkmingo starto plėtiniai tapo beveik nematomi priežiūros sistemoms.

Tyrėjų komanda „Koi“ nuodugniai peržiūrėjusi pakeitimų istorijas pamatė, kad vieninteliai įspėjamieji ženklai buvo tylūs, retai pasirodantys atnaujinimai. Jie buvo įkeliami po mėnesių ar net metų stabilaus veikimo, todėl vartotojai jų nesureikšmindavo. Galiausiai taip buvo užkrėsta apie 4,3 mln. žmonių, dažnai net nesupratus, kada ir kaip tai nutiko.

Pirmoji banga ir jos mastas

Garsiausia kampanija prasidėjo kukliai, vos penki plėtiniai surinko apie 300 tūkst. įdiegimų, o trys iš jų buvo vertinami itin gerai. Ilgą laiką jie darė būtent tai, ką žadėjo, todėl pasitikėjimas atrodė pagrįstas. Tačiau 2024 metų viduryje atnaujinimas suteikė jiems beveik neribotą prieigą prie naršyklės turinio ir veiksmų.

Kenkėjiškas kodas galėjo atsisiųsti ir vykdyti bet kokias komandas iš „ShadyPanda“ serverių, keisti puslapių turinį net ir šifruotuose tinklalapiuose bei kurti detalius vartotojų elgsenos profilius. Nors plėtiniai vėliau buvo pašalinti iš parduotuvių, tai problemos neišsprendė, nes jie liko įdiegti kompiuteriuose. Parduotuvė plėtinį gali išimti, bet negali jo pašalinti už vartotoją.

Antroji banga „Edge“ naršyklėje

Dar didesnė grėsmė išryškėjo vėliau, kai 2023 metais „Edge“ plėtinių parduotuvėje pasirodžiusi serija surinko daugiau nei 4 milijonus įdiegimų ir dalis jų vis dar prieinami. Bent dviejuose buvo rasta šnipinėjimui būdingų funkcijų, o agresyviausias plėtinys „WeTab“ turėjo apie 3 mln. vartotojų. Jis fone fiksavo lankomus adresus, paieškas ir net pelės judesius.

Surinkti duomenys buvo siunčiami į 17 serverių Kinijoje, tarp jų ir į infrastruktūrą, susietą su „Baidu“ bei pačiu „WeTab“. Tyrėjai įspėja, kad šie plėtiniai gali bet kada gauti naują atnaujinimą su tuo pačiu užpakaliniu įėjimu, koks anksčiau buvo panaudotas „Clean Master“ atveju. Tai reiškia, kad pavojus nėra praeitis, jis gali sugrįžti akimirksniu.

Kodėl sistema leidžia tokius išpuolius?

Pagrindinė problema yra konstrukcinė, parduotuvės tikrina plėtinius paskelbimo metu, bet vėliau nuosekliai neprižiūri kiekvienos naujos versijos. „Chrome Web Store“ bando tikrinti atnaujinimus, tačiau net ir ten senesnės plėtinių versijos gali likti vartotojų naršyklėse. „Edge“ sureagavo tik tuomet, kai istorija tapo vieša, o tai rodo, kad kontrolė dažnai priklauso nuo skandalo masto.

Ši situacija parodo, kaip lengvai pasitikėjimas gali būti paverstas ginklu. Didžiausia rizika slypi ne technologijų trūkume, o klaidingame jausme, kad kažkas nuolat saugo tai, ką įdiegiame. Jei plėtinys atrodo naudingas ir gerai įvertintas, dar nereiškia, kad jis toks išliks po kito atnaujinimo, todėl vartotojų budrumas čia yra paskutinė, bet svarbiausia gynybos linija.

Temos:GoogleGoogle ChromeKibernetinis saugumas
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Antverpeno apeliacinis teismas
Lietuva

Teismo sprendimas dėl Švenčionienės pasisakymo apie Medininkus jau paskelbtas, sužinokite jį

2026-03-02
Mokslas

Laiko atgręžimo eksperimentas atskleidė, kaip greitai kvantinėje sistemoje gimsta chaosas

Karolis Vaickus
2026-03-02
Mokslas

Dalelių greitintuvai prieš radioaktyvumą: sužinokite, ar branduolinės atliekos gali tapti energijos šaltiniu

Karolis Vaickus
2026-03-02
Įdomybės

Pirmadienio asmenybės testas: sužinokite, kuris Lietuvos miestas atitinka jūsų charakterį

Ina Jonaitienė
2026-03-02
Three children indoors sharing a fun moment with a smartphone, displaying joy and togetherness.
Pasaulis

Vaikų apsauga ar perteklinis ribojimas? Lenkija taip pat planuoja drausti socialinius tinklus

2026-03-02
Technologijos

„Anthropic“ keičia dirbtinio intelekto saugumo politiką: sprendimas kelia daug klausimų

Jonas Vainius
2026-03-02

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Namai
  • Sveikata ir grožis
  • Receptai
  • Mokslas
  • Pasaulis
  • Pramogos
  • Žmonės

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Lietuva
  • Maistas
  • Patarimai
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?