De acuerdo con DataSpii (pronunciado espÃa de datos), la fuga se detectó en los entornos de red interna de varias compañÃas de Fortune 500 y dio lugar a que la actividad de navegación se enviara a un servicio que se venderÃa a los miembros suscritos casi en tiempo real, según El blog "Security with Sam".
Los datos personales y corporativos accesibles a través de dicho servicio en lÃnea incluyen intereses personales, declaraciones de impuestos, ubicación de GPS, itinerarios de viaje, género, genealogÃa, nombres de usuario, contraseñas, información de tarjetas de crédito, perfiles genéticos, notas de la empresa, tareas de los empleados, claves API, código fuente propietario, Datos del entorno LAN, códigos de acceso a firewall, secretos de propiedad, material operativo y vulnerabilidades de dÃa cero.
Las ocho extensiones que se encontraron para involucrarse en dicho comportamiento tenÃan un total de millones de usuarios. Sin embargo, indican en sus términos de servicio, polÃticas de privacidad o descripciones que pueden recopilar datos de los usuarios, ya sea de forma personal o no personal.
Las extensiones ofensivas incluyen Hover Zoom (800,000 usuarios de Chrome), SpeakIt! (1.4 millones de usuarios de Chrome), SuperZoom (329,000 usuarios de Chrome y Firefox), SaveFrom.net Helper (alrededor de 140,000 usuarios de Firefox), Desbloqueo de FairShare (1 millón de usuarios de Chrome y Firefox), PanelMeasurement (500,000 usuarios de Chrome), Encuestas de marca (8 Chrome) usuarios) y Panel Community Surveys (1 usuario de Chrome).
La extensión SaveFrom.net Helper solo se involucra en el comportamiento de recopilación de datos invasivos cuando se instala desde el sitio web del proveedor utilizando Firefox en macOS o Ubuntu, pero no cuando se instala desde la tienda del navegador. Fairlock Unlock, PanelMeasurement, Branded Surveys y Panel Community Surveys informan explÃcitamente al usuario que recopilan datos de actividad del navegador, explica Seguridad con Sam.
La información altamente confidencial del usuario se recopila de las URL, los tÃtulos de las páginas y las referencias, y se filtra por nombre de dominio antes de ser ofrecida para la venta.
"En una instancia, observamos la exposición generalizada de los datos de proyectos corporativos y las tareas de los empleados de miles de compañÃas que utilizan un proveedor de gestión de proyectos popular, atlassian.net", señala Security con Sam.
Durante su investigación, los investigadores de seguridad descubrieron que los metadatos recopilados que el servicio en lÃnea estaba ofreciendo a los clientes incluÃan el nombre de host, URL, tÃtulo de la página, referente, navegador, versión del navegador, ciudad, estado, paÃs, proveedor de servicios de Internet (ISP), dominio de red, Sistema operativo (SO), versión del SO, fecha y hora.
El servicio afirma que todos los datos recopilados permanecen en el anonimato, pero ese no es siempre el caso, explican los investigadores. Además, cuando se usa una extensión del navegador para recopilar datos en una computadora de la empresa, el empleado que la usa "puede no tener la autoridad para dar su consentimiento en nombre de su empleador", explica Security with Sam.
La investigación no estableció una relación legal entre el servicio y las extensiones del navegador de recolección de datos, pero reveló que gran parte de los datos recopilados por las extensiones se pusieron a disposición de los miembros del servicio.
Los investigadores también notaron que informaron a un proveedor de navegadores sobre el comportamiento de una de las extensiones, lo que resultó en que la extensión se desactivara para todos los usuarios, pero la actividad de recopilación de datos no se detuvo. Encontraron que DataSpii sortearÃa las medidas de seguridad más efectivas, incluida la autenticación o el cifrado.
La filtración de datos, dice Security with Sam, impactó a gigantes tecnológicos como Apple, Facebook, Microsoft y Amazon, y organizaciones de ciberseguridad como Symantec, FireEye, Trend Micro y Palo Alto Networks.
“Basándonos en nuestra investigación, se recopilaron miles de millones de resultados de análisis de usuarios impactados y corporaciones. ", Afirman los investigadores, cuando los usuarios afectados utilizan las funciones de sincronización del navegador (por ejemplo, Google Chrome Sync), las extensiones se pueden propagar instantáneamente a todas las ubicaciones registradas de un usuario (por ejemplo, las computadoras de la casa y del trabajo)".
Fuente: securityweek

0 Comentarios