Štvrtok 1. októbra 2026

Správy zo sveta
technológií a vedy

Sleduj nás

Viac ako 2 milióny ľudí malo v Chrome toto rozšírenie. Zbieralo aj rozhovory s ChatGPT a Gemini

Populárne rozšírenie pre Chrome s miliónmi používateľov podľa bezpečnostných výskumníkov zbieralo celé URL adresy a dokázalo sa dostať aj k obsahu konverzácií s ChatGPT, Claude či Gemini.

Poper Blocker zbieral konverzácie z ChatGPT
Zdroj: Pixabay (geralt), PNGwing, Úprava: Vosveteit.sk

Poper Blocker pozná veľa používateľov Chromu ako obyčajný blokovač reklám a vyskakovacích okien. Bezpečnostná analýza však ukázala, že rozšírenie si z prehliadača vedelo odnášať oveľa citlivejšie údaje.

Obsah článku · 5 častí
  1. Poper Blocker zaznamenával celé URL adresy navštívených stránok
  2. Server mohol rozšíreniu dodatočne určiť, čo má z webu prečítať
  3. Príkazy na zber dát prišli až približne 24 hodín po inštalácii
  4. Poper Blocker vedel spojiť aktivitu používateľa z viacerých zariadení
  5. Poper Blocker má stále viac než dva milióny používateľov

Zaznamenávalo celé URL adresy navštívených stránok a pri ChatGPT, Claude či Gemini dokázalo získavať aj obsah samotných konverzácií.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Výskumníci zachytili pravidlá pripravené na čítanie promptov, odpovedí AI, názvov chatov, používaných modelov či informácií o predplatnom. Pri niektorých službách sa teda rozšírenie nedozvedelo iba to, že si stránku otvoril, ale aj to, čo si s chatbotom písal.

Na správanie Poper Blocker upozornili experti z Bay Area Labs vo svojej technickej analýze. V čase ich výskumu malo rozšírenie v Chrome Web Store viac ako dva milióny používateľov, hodnotenie 4,8 z 5 od približne 81 600 ľudí a označenie Featured.

Poper Blocker zaznamenával celé URL adresy navštívených stránok

Poper Blocker neposielal iba názov domény, ktorú používateľ otvoril. Podľa Bay Area Labs zaznamenával celú URL adresu vrátane parametrov a tiež adresu stránky, z ktorej používateľ prišiel.

Oveľa ďalej zašiel pri AI službách. Výskumníci zachytili 40 programov, ktoré rozšírenie dostalo zo vzdialeného servera. Až 23 z nich bolo pripravených pre ChatGPT, Claude, Gemini a Google AI Mode.

Z týchto služieb vedelo vyťahovať prompty aj celé odpovede. Pravidlá počítali aj so zdrojovým kódom, matematickými výrazmi, zobrazenými reasoning či thinking výstupmi, výsledkami hĺbkového výskumu a použitými zdrojmi. Získavať sa mohli aj hlasové konverzácie, názvy chatov, používaný model či typ predplatného.

chrome hacker
Zdroj: Pixabay (WikimediaImages
geralt), Úprava: Vosveteit.

Pri Claude našli výskumníci pravidlo, ktoré čítalo celé telo odpovede prichádzajúcej z API. Ak si teda cez AI riešil pracovný dokument, zdrojový kód alebo inú citlivú informáciu, rozšírenie sa mohlo dostať nielen k tomu, čo si chatbotovi napísal, ale aj k tomu, čo ti odpovedal.

Podobný problém sa objavil aj pri iných doplnkoch pre Chrome. V jednom z predchádzajúcich prípadov rozšírenia zbierali obsah konverzácií s ChatGPT a ďalšími AI službami, išlo však o inú skupinu doplnkov a inú kampaň.

Server mohol rozšíreniu dodatočne určiť, čo má z webu prečítať

Poper Blocker si časť správania neurčoval priamo kód, ktorý mal používateľ nainštalovaný v prehliadači. Rozšírenie obsahovalo vlastný interpreter a zo servera dostávalo príkazy, podľa ktorých malo postupovať.

Server mu tak mohol dodatočne povedať, čo má na konkrétnej stránke prečítať a kam má získané údaje poslať.

Tieto príkazy mohli pracovať s obsahom stránky, sieťovými požiadavkami a odpoveďami aj WebSocket komunikáciou. Interpreter zvládal aj vytváranie snímok časti stránky, kompresiu dát a ich nahratie na zadanú adresu.

Práve tento spôsob fungovania je problém aj z pohľadu pravidiel Chrome Web Store. Manifest V3 počíta s tým, že logika rozšírenia má byť súčasťou balíka, ktorý Google kontroluje. Medzi zakázané prípady patrí aj interpreter, ktorý vykonáva komplexné príkazy stiahnuté zo vzdialeného servera.

Zo 40 programov, ktoré Bay Area Labs počas analýzy zachytili, sa pritom nevyužívali všetky dostupné možnosti. Výskumníci napríklad nevideli príkazy na nahrávanie súborov ani na snímanie celej stránky.

Otestovali však, či by sa rovnaký interpreter dal použiť aj na zaznamenávanie stlačených klávesov. Technicky to možné bolo. Neznamená to ale, že Poper Blocker používateľom keylogging reálne robil. Išlo o test, ktorý vykonali samotní výskumníci.

Príkazy na zber dát prišli až približne 24 hodín po inštalácii

Po čerstvej inštalácii rozšírenie nedostávalo zo servera podstatné programy na zber dát. Objavili sa až približne po 24 hodinách.

Po inštalácii bol Poper Blocker istý čas pomerne nenápadný. Výskumníci zachytili citlivejšie príkazy zo servera až približne po 24 hodinách. Kedy ich rozšírenie dostane, pritom neurčoval jeho vlastný kód, ale vzdialený server.

Poper Blocker zároveň kontroloval, či nebeží v prostredí typickom pre automatizované testovanie. Hľadal znaky spojené s ChromeDriverom, Selenium, Playwrightom či headless prehliadačom. Automatická kontrola tak mohla doplnok nainštalovať, krátko ho sledovať a vôbec sa nedostať k správaniu, ktoré server zapol až neskôr.

Samotný zber bol podľa Bay Area Labs naviazaný na súhlas používateľa a príslušná voľba bola predvolene vypnutá. Výskumníci však upozornili na spôsob, akým rozšírenie používateľa k povoleniu zdieľania tlačilo. Po odmietnutí zobrazovalo hlásenie, že bez týchto dát nebudú fungovať pokročilé funkcie blokovania.

Poper Blocker pritom zber údajov z AI uvádza aj vo svojich zásadách ochrany súkromia. Medzi „AI Data“ počíta požiadavky a odpovede vrátane príloh, nahraných súborov a obrázkov. Pri niektorých údajoch dokument počíta aj s využitím pridruženými spoločnosťami na výskum trhu, vývoj či trénovanie AI modelov.

Poper Blocker vedel spojiť aktivitu používateľa z viacerých zariadení

Poper Blocker každému používateľovi priraďoval identifikátor, ktorý ukladal do synchronizovaného úložiska Chromu. Ak človek používal Chrome na viacerých zariadeniach s rovnakou synchronizáciou, rozšírenie ho podľa tohto ID dokázalo rozpoznať aj na ďalšom počítači.

Spolu s ním posielalo časové pásmo, jazyk prehliadača a UTC offset.

Zber nekončil ani pri odstránení doplnku. Poper Blocker si do adresy stránky, ktorú Chrome otvoril po odinštalovaní, vložil posledných päť navštívených domén. Po odstránení rozšírenia tak Chrome tieto domény poslal na web Poper Blocker ako súčasť URL.

Poper Blocker má stále viac než dva milióny používateľov

Bay Area Labs zdokumentovali problém pri rozšírení Poper Blocker – Pop up blocker for Chrome s ID bkkbcggnhapdmkeljlodobbkopceiche.

Dark Reading v tejto súvislosti spomína aj ďalšie rozšírenia spájané s Big Star Labs, konkrétne CrxMouse Chrome Gestures s ID jlgkpaicikihijadgifklkbpdajbkhjo a BlockSite s ID eiimnmioipafcokbfikbljfdeojpcgbh. Spolu mali tieto tri doplnky takmer štyri milióny používateľov.

Big Star Labs pritom čelil kritike pre zber histórie prehliadania už v roku 2018. Pri dnešných verziách CrxMouse a BlockSite však Bay Area Labs nepotvrdili rovnaký zber rozhovorov z ChatGPT či Gemini. Toto zistenie sa týka Poper Blocker.

Ak si Poper Blocker používal na počítači, cez ktorý si do ChatGPT, Claude alebo Gemini posielal heslá, API kľúče či citlivé pracovné údaje, jeho odinštalovanie už prípadne odoslané dáta nevezme späť. Heslá, ktoré si cez chatbot zadával, preto radšej zmeň a API kľúče zruš a vytvor nové.

Rozšírenie odstrániš cez Chrome → Rozšírenia → Spravovať rozšírenia. Pri ostatných doplnkoch si môžeš rovno pozrieť aj ich oprávnenia a nastavenia, ktoré pomáhajú znížiť riziko pri rozšíreniach pre Chrome.

Poper Blocker pritom nebol prvý problémový doplnok, ktorý sa dostal do oficiálneho obchodu. V minulosti sa tam objavili aj rozšírenia, ktoré kradli rozhovory s AI chatbotmi, či sieť 150 problematických rozšírení pre Google Chrome.

Tvoj názor

Páčil sa ti článok?

Diskusia

Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?

Napísať prvý komentár →

Čítaj ďalej

Moderné auto, ktoré cez internet odosiela údaje o vodičovi a polohe vozidlaOdporúčameTvoje auto môže sledovať, kam chodíš. Výskumníci odhalili, komu posiela údajeBezpečnosť · 1. októbra

Viac z témy Bezpečnosť

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať