Ga naar inhoud


FireFox Add-On spioneert gebruikers


Sjattuh

Aanbevolen berichten

Origineel bericht van: Nu.nl
'Add-on Firefox bespioneert gebruikers'

Uitgegeven:

20 mei 2011 14:29

Laatst gewijzigd:

20 mei 2011 14:29

AMSTERDAM – Een populaire add-on voor FireFox genaamd Ant Video Downloader blijkt het surfgedrag van internetters bij te houden en gegevens daarover gecodeerd te versturen.
Dat schrijft beveiligingsexpert Simon Newton op basis van eigen onderzoek.

© AFP

Uit het onderzoek blijkt dat de add-on ook gegevens verzamelt en verstuurt indien gebruikers privénavigatie in Firefox aan hebben staan. Deze functie is er juist voor bedoeld om het surfgedrag van gebruikers af te schermen voor derden.

Ruim zeven miljoen Firefox-gebruikers hebben Ant Video Downloader op hun computer staan. Per dag wordt de add-on ruim zevenduizend keer gedownload.

Criteria

Mozilla stelt eisen aan de applicaties voor Firefox die gedownload kunnen worden. Eentje daarvan is dat applicaties altijd een melding moeten geven aan gebruikers welke privacyrisico’s zij lopen bij het gebruik ervan.

Ant Video Downloader voldoet niet aan deze eis, maar wordt wel via de website van Mozilla aangeboden.

Packet Sniffer

Simon Newton kwam het bijzondere gedrag van de add-on op het spoor toen hij een packet sniffer gebruikte om een probleem met een van zijn applicaties op te sporen. Ant Video Downloader bleek gegevens over zijn surfgedrag te versturen naar een bedrijf genaamd Reality Check Network.

De data die werd doorgestuurd bestond onder meer uit de url die hij had bezocht en het tijdstip waarop dat bezoek had plaatsgevonden.


Origineel bericht van: Auteur:
© NU.nl/Danny van Smaalen


Link naar artikel

Daarom dus IE9 wink

Weet je wat erger is dan een worm in je appel?

Een halve worm in je appel...

Link naar reactie
Delen op andere sites


Citaat:
Daarom dus IE9


Daarom zeker geen IE (welke versie dan ook) gebruiken maar gewoon je gezond verstand en niet zomaar iedere Add-on installeren.
  • Resistance is futile you will be assimilated
  • Those who would give up essential liberty, to purchase a little temporary safety, deserve neither liberty nor safety. Benjamin Franklin (1706-1790)
  • Mijn vrijheid eindigt niet waar jouw angst begint!

 

 

Link naar reactie
Delen op andere sites

Raar bericht trouwens. Op de site van de Add-on staat duidelijk dat ze aan Traffic Ranking doen. Kan dus geen verrassing zijn.

 

Er is trouwens ook een IE versie van de Add-on.

  • Resistance is futile you will be assimilated
  • Those who would give up essential liberty, to purchase a little temporary safety, deserve neither liberty nor safety. Benjamin Franklin (1706-1790)
  • Mijn vrijheid eindigt niet waar jouw angst begint!

 

 

Link naar reactie
Delen op andere sites

Gast Tha Great Mac

Ik installeer eigenlijk nooit add-ons, heb er dan ook geen last van. Dat er gegevens verzameld worden, tsja... dat gebeurt nu eenmaal overal en nergens...

Link naar reactie
Delen op andere sites

Origineel bericht van: Tonskidutch
Citaat:
Een populaire add-on voor FireFox genaamd Ant Video Downloader


dus ontdekt in de addon
heeft dus niets met firefox zelf te maken of zie ik dat verkeerd?

ciao

Nee dat zie je helemaal goed..!
Zoals altijd je volle verstand gebruiken en geen "leuke en geinige apps" gebruiken.
Ook niet op je android-hok of ei-foon.

"Een leven dat niet kritisch naar zichzelf kijkt, is het niet waard om geleefd te worden."

Link naar reactie
Delen op andere sites

Heb dat Ant video downloader al een tijdje en je kunt gewoon in de settings uitzetten dat er informatie gestuurd wordt, laat je het aanstaan verstuurd het informatie zodra er een video op een page gevonden wordt en dat is vrij vaak het geval.

 

post-4648-1318262071,7884_thumb.jpg

Link naar reactie
Delen op andere sites

 

Het is echt niet alleen maar een Mozilla Add on, waar bij, moet ik wel zeggen opgelet moet worden of Moziila zelf die sniffer inbouwd, of dat dat stiekem ergens anders vandaan komt.

 

Zie onder en huiver

 

Time, Event, Intruder, Count

20-May-11 4:37:27 PM, HTTP_Favorites_Icon_Overflow, 69.55.48.118, 1

19-May-11 1:18:59 PM, HTTP_Favorites_Icon_Overflow, host349423.softlayer.com, 1

17-May-11 3:39:58 PM, HTTP_Favorites_Icon_Overflow, host349423.softlayer.com, 1

16-May-11 3:14:05 AM, HTTP_Favorites_Icon_Overflow, host349423.softlayer.com, 1

16-May-11 12:45:12 AM, HTTP_Favorites_Icon_Overflow, gator543.hostgator.com, 1

14-May-11 2:56:31 AM, JavaScript_Large_Unescape, www.verifone.com, 2

13-May-11 12:58:48 AM, UPX_Packed_Executable, static-124-166-73-69.nocdirect.com, 1

03-May-11 7:31:20 PM, HTTP_Favorites_Icon_Overflow, ks308479.kimsufi.com, 1

29-Apr-11 1:58:14 PM, HTTP_Favorites_Icon_Overflow, server01.sys-panel.de, 1

27-Apr-11 1:17:08 AM, Image_PNG_Malformed, 68.232.35.119, 5

26-Apr-11 6:12:23 PM, HTTP_Favorites_Icon_Overflow, windows.microsoft.com, 1

26-Apr-11 1:08:36 AM, HTTP_Favorites_Icon_Overflow, server01.sys-panel.de, 1

24-Apr-11 9:30:32 PM, HTTP_Favorites_Icon_Overflow, 87.238.83.209, 1

 

[unauthorized Access Attempt] This signature detects when you visit a Web site that provides a "favorites icon" that has a suspicious format. This includes an icon that contains a large number of images or an icon with one or more overlapping images. These icons can overflow a buffer in some older browsers allowing the server to take control of the client.

 

Dit zijn vlgs mij de ergere en meer achterbakse "snif" mogelijkheden dan de relatief

bekende methoden.

 

Overflow is niet nieuw, maar zelfs via plaatjes, en dan nog door microschoft, ja hoever kan je zinken??

 

Vraag me wel af is dit een bekende fout in windows, of kan dit ook door bijv. linux, unix

Vax , Sun of welke OS dan ook gecreeerd worden?

 

Wat kan je er tegen doen?

 

 

Link naar reactie
Delen op andere sites

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...