Maxthon изпраща конфиденциални данни в Китай

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Maxthon изпраща конфиденциални данни в Китай

Ако сте потребители на китайския браузър Maxthon, то може да е добре да помислите за смяната му, тъй като браузърът има някои скрити функционалности, за които създателите му не искат да знаете.

Изследователи от Fidelis Cybersecurity и полската Exatel се натъкнали на откритието се случайно, когато при инсталацията на система за сигурност на Fidelis в мрежата на полския доставчик било засечено изпращането на данни във вид на .zip архив извън мрежата на Exatel през HTTP . Оказало се, че дестинацията на пакета с информация е китайски сървър.

Двете компании решили да разследват случая и се оказало, че виновник за изходящия трафик била инсталация на Maxthon. Изглежда, че това изпращане не е еднократно било, а през определен период от време. В самия .zip файл се съдържал друг файл, прикрит като .txt. Оказало се, че това е криптиран пакет с информация, който обаче бил лесен за декодиране, тъй като ключа за него бил вграден и постоянен в придружаващия файла код.

В крайна сметка, специалистите достигнали до изпращаната информация, която включвала версия на браузъра, тип и версия на операционната система, вид на централния процесор, инсталиран ли е или не блокатор на реклами, интернет страниците, които потребителят посещава и търснията му в Google, софтуерът, инсталиран на системата, версията на програмите и използвания език.

Следвайки името на файла – ueipdata.zip – двете компании установили, че данните се изпращат по програмата за подобряване на потребителското преживяване на Maxthon. Проблемът е такъв, че от компанията изрично уточняват, че данните, които се изправят към сървърите на Maxthon е анонимизирана и не може да служи за профилирането ви. Освен това, облачният браузър е рекламиран, като надежден софтуер, грижещ се за конфиденциалността на информацията ви. Това обаче според Exatel съвсем не е така. Освен характера на информацията, изпращана към Китай, специалистите демонстрират, че изпратеният пакет може да се пресече и да помогне за атака към системата ви. Що се отнася до самата програма, то даже и след като заявили, че не искат да участват в нея при инсталацията на Maxthon, данните все така продължили да се пращат, което означава, че китайската компания не спазва своите собствени политики.

Пълно описание на инцидента може да намерите тук (pdf).

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини