Ce riști dacă încerci să scapi de reclamele enervante de pe internet
Extensiile ad block sunt foarte utile pentru a te scuti de reclame nedorite, dar ți-ar putea aduce neplăceri pe partea cealaltă.
Oamenii folosesc extensii ad block pentru mai multe motive. Unii pentru că sunt enervați de reclamele insistente pe care le găsesc pe orice site. Alții le folosesc pentru a-și proteja confidențialitatea sau pentru a ține la distanță reclamele malițioase.
Ceea ce mulți nu știu e faptul că exact aceste extensii care ar trebui să îi protejeze ar putea deschide calea către atacuri cibernetice.
Armin Sebastian, cercetător în domeniul securității, a descoperit o vulnerabilitate gravă în cazul mai multor extensii ad block populare. Acesta a descoperit posibilitatea unui atac care ar permite unui infractor cibernetic să trimită malware către utilizatorii vulnerabili.
Potrivit expertului, vulnerabilitatea poate fi exploatată foarte ușor și este valabilă în cazul tuturor browserelor majore. Mai mult de 100 de milioane de utilizatori ar putea fi victime, potrivit estimărilor.
Atacurile ar fi greu de detectat și ar putea fi folosite pentru a compromite chiar și servicii sofisticate, cum ar fi cele ale Google.
Totuși, nu site-urile pe care le vizitezi sunt problema, ci extensiile în sine.
Extensiile ad block sunt vulnerabile
Cum funcționează aceste ad block? Simplu. Majoritatea acestor extensii folosesc o „listă neagră” pentru a determina dacă vor afișa sau nu reclame. În momentul în care deschizi într-un browser o pagină care vrea să afișeze reclame, acestea sunt comparate cu respectiva listă. Dacă există potriviri, reclamele nu vor fi afișate.
Totuși, dacă cineva are control asupra listei respective, o poate modifica pentru a păcăli extensiile ad block. Astfel, în loc să rescrie codul paginii pentru a ascunde o reclamă, extensia ar putea fi folosită pentru a injecta cod malițios.
Vulnerabilitatea afectează trei dintre cele mai populare extensii ad bloc: Adblock Plus, AdBlock și uBlock. Procesul de reparare a vulnerabilității deja a început în cazul tuturor celor trei.