image

Maxthon-browser stuurt internetgeschiedenis naar China

vrijdag 15 juli 2016, 11:16 door Redactie, 7 reacties

De in China ontwikkelde Maxthon-browser blijkt informatie van gebruikers, waaronder hun internetgeschiedenis en andere geïnstalleerde applicaties op het systeem, terug naar de ontwikkelaars te sturen, zo hebben Poolse beveiligingsonderzoekers van het bedrijf Exatel ontdekt (pdf).

Maxthon zou wereldwijd een marktaandeel van een kleine 1% hebben en wordt naar schatting door 2% of 3% van de Chinese internetgebruikers gebruikt. Onderzoekers ontdekten dat Maxthon periodiek een zip-bestand naar servers in China verstuurt Dit zip-bestand bevatte weer een databestand met allerlei informatie over het systeem en de internetgeschiedenis van de gebruiker.

Zo bevatte het databestand informatie over het besturingssysteem, processor en werkgeheugen, de status van de adblocker en startpagina. Daarnaast wordt ook de url van alle bezochte websites, waaronder de Google-zoekopdrachten, alsmede een lijst van alle geïnstalleerde applicaties op het systeem, doorgestuurd. De browser biedt wel een opt-in voor gebruikers om bepaalde informatie terug te sturen, maar ongeacht of de gebruiker dit heeft ingeschakeld wordt het zip-bestand verstuurd.

"De teruggestuurde informatie bevat bijna alles wat je tijdens een verkenningsoperatie wilt achterhalen om te weten waar je precies moet aanvallen", zegt Justin Harvey van Fidelis Cybersecurity. "Door te weten welk besturingssysteem en welke applicaties er geïnstalleerd zijn en welke websites de gebruiker bezoekt, is het eenvoudig om een perfecte spearphishingmail naar het slachtoffer te sturen of een drinkplaats-aanval op één van de websites die hij bezoekt uit te voeren."

Reacties (7)
15-07-2016, 12:03 door Anoniem
Sorry maar ik moest ontzetten lachen bij die kop. Wat denken die Chinezen nou allemaal aan de weet te komen? Hoe open en vrij onze samenleving (nog) is ofzo? En dat wij innovatief zijn omdat we zelf dingen bedenken in plaats van ze van een ander te stelen? Dat we hier nog kunnen ademhalen? Als ze het vragen kunnen we ze wellicht gewoon uitleggen hoe je een kolencentrale moet opdoeken, wij denken er alvast over na.
15-07-2016, 13:34 door [Account Verwijderd]
[Verwijderd]
15-07-2016, 14:06 door Anoniem
Tja allemaal voor de Chinese geheime dienst om nog eens extra informatie over mensen te vergaren.
Het land is al zo gescensureerd op internet.
Alleen wat de overheid goed vind mogen de burgers doen,vrijheid is er in China niet,kritiek op de regering wordt er niet getolereerd,ook is er geen persvrijheid verder omdat voordat het naar buiten wordt gebracht eerst door de molen van sencuur moet.
15-07-2016, 16:26 door Anoniem
Door Anoniem: Tja allemaal voor de Chinese geheime dienst om nog eens extra informatie over mensen te vergaren.
Het land is al zo gescensureerd op internet.
Alleen wat de overheid goed vind mogen de burgers doen,vrijheid is er in China niet,kritiek op de regering wordt er niet getolereerd,ook is er geen persvrijheid verder omdat voordat het naar buiten wordt gebracht eerst door de molen van sencuur moet.
Dan moet je het wel goed uitleggen: niet kritiek op de regering wordt niet getolereerd, het is in dat land volgens de wet zelfs strafbaar om de regering te bekritiseren. Je kunt de Chinese en Nederlandse wet niet met elkaar vergelijken.
15-07-2016, 22:02 door Anoniem
Maxthon-browser stuurt internetgeschiedenis naar China
vrijdag 15 juli 2016, 11:16 door Redactie, 4 reacties

...De browser biedt wel een opt-in voor gebruikers om bepaalde informatie terug te sturen, maar ongeacht of de gebruiker dit heeft ingeschakeld wordt het zip-bestand verstuurd....
Dit trucje kennen de westerse softwarebakkers natuurlijk ook. En anders kunnen ze nog wat leren van de Chinezen.
16-07-2016, 10:34 door [Account Verwijderd] - Bijgewerkt: 16-07-2016, 10:38
Sinds zo'n 15 jaar geleden bij Kwantum gekochte het ene na het andere Chinese halogeenlampje al na enkele dagen plofte, is alles van daar - uitgezonderd de loempia van de afhaalchinees - bij mij taboe.

Uit het land komt vooral vierderangs zooi. Kortsluitende GSM laders, namaak Rolexen, namaak Uggs, namaak wansmaak. Gruwelfoto's van vrouwen die openbaar onder het oog van voorbijgangers worden geexecuteerd door ze de halve kop er af te schieten en nu weer een browser die spion speelt voor joost mag wie weten allemaal in dit post-communistische behoorlijk corrupte land.

Ni hao.
16-07-2016, 16:50 door Anoniem
Door Aha: Sinds zo'n 15 jaar geleden bij Kwantum gekochte het ene na het andere Chinese halogeenlampje al na enkele dagen plofte, is alles van daar - uitgezonderd de loempia van de afhaalchinees - bij mij taboe.

Uit het land komt vooral vierderangs zooi. Kortsluitende GSM laders, namaak Rolexen, namaak Uggs, namaak wansmaak. Gruwelfoto's van vrouwen die openbaar onder het oog van voorbijgangers worden geexecuteerd door ze de halve kop er af te schieten en nu weer een browser die spion speelt voor joost mag wie weten allemaal in dit post-communistische behoorlijk corrupte land.

Ni hao.
betekend dat niet CIAO :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.