Movatterモバイル変換


[0]ホーム

URL:


▼サーバー運営を助ける支援をお願いします
▼サーバー運営を助ける支援をお願いします
毎月825円(税込)
900円(うち手数料33円)

親愛なる読者の皆さまへ。ご存じの通り価格高騰などの悪影響でサーバー運営がとても苦しい状態です。回線や台数を整理し見直せる部分は全て見直しましたが、やはりまだ危険水域です。このままだと1ページを10分割ぐらいして無理矢理PVを増やさざるを得なくなってしまいます。そこで、GIGAZINEの物理的なサーバーたちを、たった1円でも良いので親愛なる読者の皆さまに支援してもらえればとっても助かります!今すぐ寄付は上のボタンから!

これまでGIGAZINEを支援してくれたメンバーのリスト

GIGAZINE ホーム
login
GIGAZINEにログイン
メンバー登録はココをクリック


-パスワードの再発行

セキュリティ

287個の悪質なChrome拡張機能がユーザーデータを漏洩または盗難していることが判明


ユーザーからブラウザの閲覧履歴データを盗み出すとされるChrome拡張機能287個が特定されました。これらの拡張機能は3740万回以上インストールされたと考えられています。該当する拡張機能の名称とChromeウェブストアのURLは以下のサイトに記載されています。

GitHub - qcontinuum1/spying-extensions: Report on spying browser extensions by Q Continuum group.
https://github.com/qcontinuum1/spying-extensions/tree/main


Security researcher finds 287 Chrome extensions leaking data • The Register
https://www.theregister.com/2026/02/11/security_researcher_287_chrome_extensions_data_leak/

287 Chrome Extensions Caught Harvesting Browsing Data from 37M Users
https://hackread.com/chrome-extensions-harvest-browsing-data-37m-users/

見つかった拡張機能は広告ブロッカーや検索アシスタントといった一見無害なツールを装っていますが、実際はユーザーの個人データを収集し、データブローカーへ販売していたとのこと。盗まれたデータにはGoogle検索時のURLやユーザーIDが含まれており、一部はユーザーのSNSアカウントを特定できるほど詳細な情報だったそうです。


中には、情報解析ツールで名前が知られる「Similarweb」など有名な拡張機能もありました。Similarwebに関連する問題の拡張機能のインストール数は1010万回を超えるとされています。

セキュリティ研究者のQ Continuum氏は、実際のブラウジングをシミュレートしてPCから送信されるデータをチェックするシステムを構築し、Chromeウェブストアにおける上位3万2000個の拡張機能をスキャンしました。その結果、287個の拡張機能がデータの漏洩(ろうえい)に関与していることが明らかになったとのこと。これらの拡張機能のインストール数は最低でも3740万回に上るとみられています。


これらのツールの多くはユーザーデータを平文で送信しており、難読化によって情報収集の痕跡を隠ぺいしているものもあったとのこと。3740万回のインストールのうち約1740万回は30社以上の企業が関与していることが分かっていますが、残りの約2000万件については収集主体が不明だったとのことです。

Q Continuum氏によると、一部の拡張機能は情報を収集することをプライバシーポリシーで規定していたそうですが、ユーザーにとって当該情報を収集される合理的な理由はなく、ユーザーはそのようなプライバシーポリシーに気づいていないため、ユーザーに不利益をもたらしているといいます。


Q Continuum氏は「多くのユーザーは、監視されていることを認識していても、そうしたアクセスのリスクや結果を理解していません、利用規約やプライバシーポリシーではこうした行為が曖昧になっていることが多く、ユーザーがデータ収集に同意していることに気づかないままになっているため、これはプライバシー侵害に当たります」と指摘しました。
v

この記事のタイトルとURLをコピーする

・関連記事
90万件超もダウンロードされたChrome拡張機能がChatGPTやDeepSeekとの会話データやブラウザ閲覧履歴を盗んでいることが判明 - GIGAZINE

800万人超のユーザーのAIチャットがChromeとEdgeの拡張機能で傍受されて営利目的で販売されていることが発覚 - GIGAZINE

ステルス性の高いブラウザ拡張機能で430万人がマルウェアに感染、「ShadyPanda」による7年間の攻撃で影響を受けたChrome・Edge拡張機能リストはコレ - GIGAZINE

10万回インストールされたChrome拡張機能の「FreeVPN」がこっそりユーザーの画面のスクリーンショットを撮り外部サーバーに送信していることが判明 - GIGAZINE

・関連コンテンツ

inソフトウェア,  セキュリティ, Posted by log1p_kr

You can read the machine translated English article287 malicious Chrome extensions found to….

最新ニュース40件

記事検索
カテゴリ
有料メンバー
無料メンバー
教育
AI
動画
メモ
ハードウェア
ソフトウェア
ネットサービス
サイエンス
スマホ
レビュー
試食
ゲーム
取材
ヘッドライン
アニメ
乗り物
セキュリティ
映画
生き物
デザイン
マンガ
創作
ウェブアプリ
ピックアップ
インタビュー
お知らせ
コラム
広告
過去の記事

人気記事ランキング

直近24時間(1時間ごとに更新。5分ごとはこちら

  1. 海賊版サイトのAnna’s ArchiveがSpotifyから抜き出した音楽ファイルをひっそりと公開開始
  2. スマホに装着するだけで簡単に温度を測定できる外付け赤外線カメラモジュール「HIKMICRO Mini2Plus V2」を使ってみたよレビュー
  3. OpenAIのGPT-5.2が物理学の新たな式を作り出すことに成功
  4. 世界初のナトリウムイオンバッテリー搭載EVは航続距離400km超えで冬も性能を9割維持
  5. 電気の代わりにコンピューター自身の廃熱を利用して計算を実行できるシリコン構造をMITの研究者らが開発
  6. 私たちは「ソフトウェア工学の第3の黄金時代」の真っただ中にいる
  7. 半導体露光装置メーカー・ASMLが中国の従業員にデータを悪用されていたことが判明
  8. 2026年2月16日のヘッドラインニュース
  9. YouTubeのショート動画を動画一覧から削除する方法
  10. エプスタイン・ファイルの情報をまとめたWikipedia風サイト「Jwiki」が登場

お邪魔して申し訳ないです。読者のための記事を掲載し続けるため、どうかサーバー代として300円をご寄付いただけないでしょうか。

喜んでメールでリマインドさせていただきます。 引き続き記事をお読みください。


[8]ページ先頭

©2009-2026 Movatter.jp