Facebook sues two Chrome extension devs for scraping user data
페이스북이 오늘 포르투갈에서 페이스북 사이트에서 사용자 데이터를 수집하는 브라우저 확장 프로그램을 개발한 혐의로 포르투갈 국민 2명을 상대로 소송을 제기했습니다.
페이스북의 플랫폼 집행 및 소송 담당 이사인 Jessica Romero는 아래와 같이 밝혔습니다.
“사람들이 브라우저에 이 확장 프로그램을 설치하면 페이스북 웹사이트에서 그들의 정보를 수집하도록 설계된 숨겨진 코드가 설치되었습니다. 이 코드는 사용자 모르게 페이스북과 관계 없는 사용자의 브라우저 내 정보까지 수집했습니다.”
“해당 브라우저 확장 프로그램은 사용자가 페이스북 웹사이트를 방문할 경우 사용자의 이름, ID, 성별, 관계 상태, 연령대를 포함한 계정 관련 정보를 스크래핑하도록 설계되었습니다.”
모든 확장 프로그램은 안드로이드 앱과 크롬, 파이어폭스, 오페라, 마이크로소프트 엣지용 브라우저 확장 프로그램을 전문으로 개발하는 “Oink and Stuff"라는 회사에서 개발되었습니다.
페이스북은 이 회사가 다양한 브라우저 확장 프로그램을 개발했으며, 이 중 Web for Instagram plus DM, Blue Messenger, Emoji keyboard, Green Messenger 확장 프로그램 4개에서 데이터 수집 관련 악성 행위를 발견했다고 밝혔습니다.
이 기사 작성 당시 위 확장 프로그램 4개는 크롬 웹 스토어에서 여전히 다운로드가 가능한 상태였으며, 총 다운로드 횟수는 54,000회가 넘었습니다.
페이스북은 포르투갈 재판부에게 Oink and Stuff 팀에 대한 영구적 금지 명령을 내리고, 회사가 확장 프로그램 4개를 통해 수집한 모든 페이스북 사용자 데이터를 삭제하도록 요구했습니다.
출처:
https://www.zdnet.com/article/facebook-sues-two-chrome-extension-devs-for-scraping-user-data/
https://about.fb.com/news/2021/01/combating-scraping-by-malicious-browser-extensions/
의료 부문 데이터 유출 사고의 절반이 랜섬웨어 공격으로 나타나 (0) | 2021.01.18 |
---|---|
지멘스, Siemens Digital Industries 소프트웨어 제품 내 취약점 수십 개 수정 (0) | 2021.01.18 |
전문가들, 콜롬비아 정부 및 기업을 노리는 악성코드 공격 발견 (0) | 2021.01.15 |
마이크로소프트, 윈도우에 루트킷 설치 가능했던 시큐어 부트 취약점 수정 (0) | 2021.01.14 |
국제 TF, 최대 규모 다크웹 마켓 서비스 중단시켜 (0) | 2021.01.14 |
댓글 영역