Pular para o Conteúdo
Logo Mundomi - 3
  • Notícias
  • Ofertas
  • IA
  • Top
  • Celulares
  • Games
  • WebStories
Logo Mundomi - 3

Home » Notícias

ALERTA: Extensões do Chrome Roubam Dados de 37 Milhões de Usuários

Horário 21/02/2026
extensoes chrome roubam dados 37 milhoes usuarios

Uma investigação de segurança recente revelou uma operação de coleta de dados em massa no ecossistema do Google Chrome, afetando um número estimado de 37,4 milhões de usuários. A descoberta, detalhada por pesquisadores de segurança, aponta que 287 extensões disponíveis na Chrome Web Store estavam, de maneira furtiva, vazando ou roubando informações de navegação, como o histórico de sites visitados e páginas de resultados de mecanismos de busca (SERPs).

O levantamento, conduzido pelo pesquisador de segurança conhecido como Q Continuum, indicou que a coleta maciça de dados visa transformar o histórico de navegação dos usuários em um produto comercializável, muitas vezes ligado a grandes corretores de dados (data brokers).

Detalhes da Operação de Exfiltração de Dados

A análise focou no tráfego de rede gerado pelas extensões, identificando que uma parcela significativa dessas aplicações estava transmitindo dados confidenciais. Especificamente, 153 extensões, que somavam cerca de 27,2 milhões de instalações, foram confirmadas como responsáveis por vazar o histórico de navegação logo após a instalação.

O pesquisador observou que as extensões utilizavam métodos variados para enviar as informações coletadas. Algumas enviariam os dados para redes não seguras, enquanto outras os transmitiam diretamente para servidores de coleta, seja por funcionalidades de monetização não transparentes ou com intenção puramente maliciosa. Para ocultar a atividade, alguns add-ons codificavam o histórico em formatos como Base64 ou AES-256.

Conexões com Data Brokers e Monetização

A investigação apontou ligações entre a atividade de coleta e pelo menos 32 entidades diferentes. O principal suspeito na monetização desses dados é o grupo SimilarWeb, conhecido por coletar dados de tráfego virtual e SEO através de extensões. Outros atores maliciosos ou empresas também foram ligados, incluindo Alibaba Group, Byte Dance, Semrush e Big Star Labs. No entanto, cerca de 20 milhões de instalações não puderam ser imediatamente ligadas a uma companhia específica.

Q Continuum sugere que a monetização pode estar sendo conduzida por um corretor de dados, e não necessariamente pelos desenvolvedores originais das extensões, indicando que ferramentas populares podem ser vendidas a terceiros interessados em adquirir grandes volumes de dados de navegação.

Veja também:

  • Irã Ameaça Destruir Centro de Dados Stargate de US$30 Bilhões em Abu Dhabi
  • Musk exige Grok para bancos em IPO bilionário da SpaceX

Outras Campanhas Maliciosas Conexas

Este incidente se soma a outras descobertas recentes no ecossistema do Chrome, evidenciando uma tendência de abuso de permissões:

  • Extensões Falsas de IA (AiFrame): Pesquisadores da LayerX identificaram cerca de 30 extensões que se passavam por assistentes de Inteligência Artificial (como Claude e ChatGPT). Essas ferramentas, que somavam mais de 300 mil instalações, exibiam um iframe em tela cheia para simular a funcionalidade prometida, enquanto, em segundo plano, coletavam dados sensíveis, incluindo conteúdo de e-mails e credenciais de login, devido à sua estrutura interna idêntica e comunicação com um backend comum.
  • Roubo de Dados Corporativos: Um caso específico envolveu a extensão CL Suite, focada em usuários do Meta Business Suite e Facebook Business Manager, que roubava códigos de autenticação de dois fatores (2FA) e dados de contato corporativos.
  • Sequestro de Contas: Em outra campanha, extensões disfarçadas de ferramentas de personalização para a rede social russa VKontakte (VK Styles) foram usadas para sequestrar contas de cerca de 500 mil usuários.

Implicações de Privacidade e Recomendações

A coleta de histórico de navegação representa uma grave erosão da privacidade. Mesmo que os dados sejam anonimizados, estudos demonstram que é frequentemente possível rastrear a identidade de indivíduos cruzando o histórico com perfis públicos em redes sociais. A prática é facilitada pela falta de transparência nas políticas de privacidade, que muitas vezes obscurecem a extensão da coleta de dados.

A segurança no navegador depende da vigilância do usuário. Especialistas recomendam uma abordagem minimalista, instalando apenas complementos estritamente necessários e priorizando desenvolvedores com reputação consolidada na Chrome Web Store.

Embora o Google atue para remover essas aplicações, o ciclo de publicação, abuso e remoção continua, reforçando o princípio de que, se um software é oferecido gratuitamente, o usuário geralmente é o produto.

Continue lendo...

Artigos relacionados

youtubers processam apple uso ilegal videos ia
Notícias – 07/04/2026

Youtubers processam Apple por uso ilegal de vídeos em IA

selecty gamifica recrutamento mira rodada investimento pipeline
Games – 07/04/2026

Selecty Gamifica Recrutamento e Busca Rodada de Investimento com Pipeline

mega man 11 eshop switch jogos 90 off abril 2026
Games – 05/04/2026

Mega Man 11 Lidera: eShop do Switch Oferece Jogos com Até 90% OFF

ps plus essential jogos abril 2026 disponiveis
Games – 07/04/2026

PS Plus Essential: Jogos de abril de 2026 já estão disponíveis

Ofertas da semana

  • Kabum: DualSense Ghost of Yōtei em Pré-Venda com Grande Desconto
    Ofertas

    Kabum: DualSense Ghost of Yōtei em Pré-Venda com Grande Desconto

    25/03/2026

    VER OFERTA Kabum: DualSense Ghost of Yōtei em Pré-Venda com Grande DescontoContinue

  • Escapar Algoritmos: Autonomia e Crítica ao Controle de Conteúdo
    Ofertas

    Escapar Algoritmos: Autonomia e Crítica ao Controle de Conteúdo

    19/03/2026

    VER OFERTA Escapar Algoritmos: Autonomia e Crítica ao Controle de ConteúdoContinue

© 2026 - Mundo Mi

Notícias, reviews, dicas e tutoriais sobre Xiaomi, Tecnologia, IA e muito mais ! O site mundomi.com.br é um site independente, portanto não somos um site oficial da Xiaomi. Xiaomi e Mi são propriedade da Xiaomi Inc.
Este site faz parte do programa Associados Amazon, Mercado Livre e outros. Quando você compra através de nossos links, podemos ganhar uma comissão sem nenhum custo para você.

</ HxDevs >

Institucional

    Política de privacidade Termos de uso Contato
  • Notícias
  • Ofertas
  • IA
  • Top
  • Celulares
  • Games
  • WebStories
Pesquisa