- Socket फेला पारेको टोली र अनुसन्धान टोली Chrome वेब स्टोरमा प्रोक्सी विस्तारहरू, 75,000 भन्दा बढी संयुक्त स्थापनाहरूसँग
- एड-अनहरूले प्रोटोन VPN र NordVPN जस्ता विश्वसनीय नामहरूको रूपमा प्रस्तुत गर्दछ जब एक अपरेटरद्वारा सञ्चालित प्रोक्सीहरू मार्फत तपाइँको सम्पूर्ण ब्राउजर सत्रलाई रुट गर्दछ
- सयौं यो अझै पनि लाइभ र ब्राउजर जाँच गर्न लायक छ। संदिग्ध
Socket’s Threat Research Team ले भन्यो कि यसले 737 नि: शुल्क VPN र प्रोक्सी विस्तारहरू पहिचान गरेको छ कम्तिमा क्रोम स्टोर 0 वेब स्टोरमा प्रकाशित। सर्वश्रेष्ठ VPN सेवाहरू र गोपनीयता ब्रान्डहरू, जस्तै PV/Nordn data-analytics-id=”inline-link” href=”https://www.techradar.com/reviews/protonvpn” data-url=”https://www.techradar.com/reviews/protonvpn” data-hl-processed=”none” data-article-category=”vpn” data-mrf-recirculation=”in data-before-rewrite-localise=”https://www.techradar.com/reviews/protonvpn”>प्रोटोन VPN।
तिनीहरूका बीचमा, विस्तारहरूले ७५,००० भन्दा बढी रुसी प्रयोगकर्ताहरूलाई स्थापना गर्नका लागि र्याक गर्यो-सबैभन्दा धेरै पहुँच गर्न रुसी प्रयोगकर्ताहरू बीचमा। सेवाहरू।
यदि तपाईं क्रोम प्रयोग गर्नुहुन्छ र गोप्य रहन ब्राउजर एड-अनमा निर्भर हुनुहुन्छ भने, तपाईंले स्थापना गर्नुभएको एउटा वास्तविक प्रदायकबाट यी लुकलाइकहरू मध्ये एकको सट्टा वास्तविक उत्पादन हो भनेर सुनिश्चित गर्न लायक छ। id=”what-the-researchers-found-3″>अनुसन्धानकर्ताहरूले के फेला पारे
सकेटको टोलीले सम्पूर्ण नेटवर्कलाई एकल रूसी VPN सदस्यता व्यापार व्यापारमा ट्रेस गर्यो। data-component-name=”Recirculation:ArticleRiver” data-recirculation-type=”inline” data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>
तपाईलाई मन पर्न सक्छ
अनुसन्धानकर्ताहरूले साझा एनालिटिक्स खाता, क्लस्टर गरिएको डोमेन रेजिष्ट्रेसन, साझा होस्टिङ, र एउटा प्रोजेक्ट फोल्डरमा इंगित गर्ने विन्डोज निर्माण पथहरू प्रयोग गरेर विस्तारहरूलाई लिङ्क गरे। नि:शुल्क विस्तारहरूले फनेलको रूपमा काम गरेको देखिन्छ, प्रयोगकर्ताहरूलाई भुक्तान सदस्यता तर्फ धकेल्दै।
केही सशुल्क प्रतिज्ञाहरू शुद्ध काल्पनिक थिए। सकेटले जापान, सिङ्गापुर र अष्ट्रेलिया जस्ता देशहरूमा प्रिमियम टियरहरूले सर्भरहरूको विज्ञापन गरेको बताउँछ, तर जब यसले 40 डोमेनहरूमा 200 प्रिमियम होस्टनामहरूको परीक्षण गर्यो, कुनै पनि A रेकर्ड फिर्ता गरेन, यसको मतलब ती सर्भरहरू मात्र अवस्थित थिएनन्।
अनुसन्धान टोलीले एउटा अभियानमा ७३७ क्रोम VPN विस्तारहरू फेला पार्यो। 274 विश्वसनीय ब्रान्डहरूको प्रतिरूपण गरिएको छ, जबकि 520 ले साझा पूर्वाधार मार्फत सबै ब्राउजर ट्राफिकलाई रूट गर्यो। अभियानको सशुल्क योजनामा 200 सर्भर होस्टनामहरू सूचीबद्ध छन्। एउटा पनि समाधान भएन।https://t.co/Nwz02e3ncbअगस्ट ११, २०२६
कोर ट्रिक लगभग हरेक विस्तारमा समान छ। एकचोटि तपाईंले जडान थिच्नुभएपछि, तपाईंले ब्राउज गर्नुहुने सबै कुराहरू प्रति-साइट अपवादहरू बिना, अपरेटरले नियन्त्रण गर्ने सर्भर मार्फत पुश हुन्छ।
यसले इन्क्रिप्शन, त्यसैले यसले वास्तविक VPN ले गर्ने सुरक्षात्मक काम गरिरहेको छैन। नराम्रो कुरा, 104 एक्सटेन्सनहरूले Cloudflare वा Google DNS-over-HTTPS मार्फत आफ्ना प्रोक्सी ठेगानाहरू समाधान गरे र Chrome लाई कच्चा IP दिए, यो प्रविधि जसले अपरेटरको सर्भरहरूलाई ब्लक गर्न वा स्पट गर्न गाह्रो बनाउँछ। id=”why-fake-vpn-are-dangerous-and-how-to-stay-safe-3″>नक्कली VPN किन खतरनाक हुन्छ, र कसरी सुरक्षित रहन सकिन्छ
तपाईंको ट्राफिक दृश्यलाई मध्यमा राखेर स्पष्ट हुन्छ। सकेट भन्छ कि सेटअपले प्रोक्सी चलाउने जो कोहीलाई तपाइँले भ्रमण गर्ने वेबसाइटहरू, TLS SNI मेटाडेटा, तपाइँको स्रोत IP ठेगाना, र एन्क्रिप्ट नगरिएको HTTP मार्फत पठाइएको कुनै पनि डेटा। यसको मतलब तपाईंले लगइनहरू सहित गैर-HTTPS पृष्ठमा टाइप गर्नुभएका सबै कुराहरू पर्दाफास हुन सक्छ।
अब के पढ्ने
Google समाचारमा TechRadar लाई फलो गर्नुहोस् र हाम्रो विज्ञको रूपमा थप्नुहोस्। तपाईंको फिडमा समाचार, समीक्षा र राय। फलो बटन क्लिक गर्न निश्चित हुनुहोस्!

