Tá údair na mbrabhsálaithe leabaithe i gcód duine eile a thuilleamh - éiríonn a n-úsáideoirí mar chuid de líonraí seachvótálaí

Anonim

Cén fáth go bhfuil sé deacair forbróirí a gcuid tionscadal a luacháil agus conas suiteáil síntí mailíseacha a sheachaint.

Tá údair na mbrabhsálaithe leabaithe i gcód duine eile a thuilleamh - éiríonn a n-úsáideoirí mar chuid de líonraí seachvótálaí 1398_1

Speisialtóir KyberSecurity Brian Krebs disassembled an margadh na síntí don bhrabhsálaí agus na modhanna a n-airgeadú. Tháinig sé ar an tuairim gur féidir le fiú síntí coitianta a leagan síos le na céadta mílte úsáideoirí a bheith contúirteach mar gheall ar a samhail ghnó.

Ina fhoilsiú, labhraíonn Krebs faoi chuideachta Singeapór Infatica le bunaitheoir na Rúise Vladimir Fomenko. Soláthraíonn Infatica seirbhísí seachfhreastalaí gréasáin ar bhealach neamhghnách: déanann an chuideachta idirbheartaíocht leis na forbróirí leathnaithe, ionas go mbeidh an cód seachfhreastalaí Infatica ina dtionscadail chomhtháthaitheach.

Mar thoradh air sin, tá an ródaire tráchta cliant Infatica ag rith trí bhrabhsálaí an úsáideora, ar ais, faigheann an forbróir íocaíocht sheasta ó $ 15 go $ 45 do gach míle úsáideoir gníomhach.

Tá údair na mbrabhsálaithe leabaithe i gcód duine eile a thuilleamh - éiríonn a n-úsáideoirí mar chuid de líonraí seachvótálaí 1398_2
Infographics Infatica d'úinéirí síneadh

Níl infatica ach ceann amháin i dtionscal an mhéadaithe de scáthghnólachtaí atá ag iarraidh comhoibriú le forbróirí síntí coitianta agus úsáideann siad a bhforbairt as a gcuspóirí féin. Cuirtear iallach ar na forbróirí aontú ar bhealach ar a laghad ar ais ar chostais na tacaíochta síneadh, nótaí Krebs.

Conas a eagraítear an geilleagar idir síntí agus Infatica

Bailíonn roinnt síntí do bhrabhsálaithe Apple, Google, Microsoft agus Mozilla na céadta mílte, agus fiú na milliúin úsáideoirí gníomhacha. De réir mar a fhásann an lucht féachana, ní fhéadfaidh an t-údar leathnaithe dul i ngleic leis an tacaíocht tionscadail - a nuashonruithe nó a fhreagraí ar iarratais ar úsáideoirí.

Ag an am céanna, chun cúiteamh airgeadais a fháil as a gcuid saothar in údair beagán - is féidir le síntiús scanrú a dhéanamh ar shiúl, agus d'fhógair Google an dúnadh síntí íoctha sa siopa Chrome.

Dá bhrí sin, uaireanta bíonn an síneadh don údar ina dhíol iomlán leathnaithe, nó comhtháthú i bhfolach de chód duine eile. "Is minic a bhíonn an tairiscint seo ró-mhealltach chun é a dhiúltú," scríobhann Krebs.

Mar shampla, rinneadh é seo ag an bhforbróir leathnú le haghaidh tástála láithreáin modheader Hao Nguyen, a úsáideann níos mó ná 400 míle duine.

Nuair a thuig Nguyen go gcaitheann sé níos mó airgid agus níos mó airgid chun tacú le Modheader, rinne sé iarracht fógraíocht a chur san áireamh i síneadh, ach tar éis agóide mór, b'éigean dó é seo a thabhairt suas. Thairis sin, níor thug an fógra go leor airgid dó.

"Caitheann mé 10 mbliana ar a laghad chun an rud seo a chruthú, agus theip orm é a luacháil," aithníonn an Nguyen. Go páirteach cuireann sé an milleán ar Google chun síntí íoctha a dhúnadh - Dar leis, níor ghéaraigh sé ach fadhb na bhforbróirí díomá.

Tréig Nguyen é féin ar dtús roinnt tairiscintí cuideachtaí a thairgeann a íoc as comhtháthú a gcód a leathnú, mar go bhfaigheadh ​​siad smacht iomlán ar obair na mbrabhsálaí agus na bhfeistí úsáideora ag am ar bith.

Bhí an cód Infatica níos simplí - bhí siad teoranta do ródú na n-iarratas gan rochtain ar fhocal faire úsáideora a shábháil, ag léamh a bhfianán nó ag amharc ar scáileán an úsáideora. Ina theannta sin, thabharfadh an t-idirbheart $ 1500 ar a laghad in aghaidh na míosa.

D'aontaigh sé, ach i gceann cúpla lá fuair sé go leor athbhreithnithe diúltacha úsáideora agus scriostar cód Infatica. Ina theannta sin, thosaigh an leathnú ag úsáid chun amharc ar "ní áiteanna an-mhaith, mar shampla porn," nótaí le modheader.

Is leis an Chaibidil Infatica an tseirbhís VPN Ininja VPN le lucht féachana de 400,000 úsáideoir. Baineann sé úsáid as na córais chéanna le trácht ródúcháin - síneadh le haghaidh Chrome agus an blocker fógraíochta céanna, ina bhfuil Infatica.

Tá Infatica cosúil le Seirbhís VPN Holavpn - VPN le síneadh brabhsálaí. In 2015, fuair taighdeoirí cybersecurity gur úsáideadh na daoine a bhí bunaithe ar an síneadh Hola a bhí ann chun tráchta a atreorú do dhaoine eile.

Déanann Foireann Margaíochta Infatica comparáid idir a mhúnla gnó leis an tsamhail Holavpn, nótaí Krebs.

Tá údair na mbrabhsálaithe leabaithe i gcód duine eile a thuilleamh - éiríonn a n-úsáideoirí mar chuid de líonraí seachvótálaí 1398_3
Togra Togra Tráchtála An Infatica Seoladh le Forbróir Leathnaithe Urraíochta

Cé chomh mór is atá an margadh sínte

An dara tionscadal de NGUEN - an tseirbhís staidrimh Chrome-stats.com, ina bhfuil eolas faoi níos mó ná 150,000 síntí, tá an leagan leathnaithe den tseirbhís ar fáil trí shuibscríobh.

Dar le Chrome-Stats, tá níos mó ná 100 míle síneadh tréigthe ag na húdair nó nach bhfuil nuashonraithe ar feadh níos mó ná dhá bhliain. Is é seo an taiscumar suntasach d'fhorbróirí d'fhéadfadh a aontú go maith a dhíol a dtionscadal agus a bonn saincheaptha a thabhairt i gcrích Krebs.

Tá údair na mbrabhsálaithe leabaithe i gcód duine eile a thuilleamh - éiríonn a n-úsáideoirí mar chuid de líonraí seachvótálaí 1398_4

Cé mhéad síntí a úsáideann an cód Infatica anaithnid - fuair Krebs trí dhosaen ar a laghad, bhí níos mó ná 100,000 úsáideoir ag cuid acu. Is é ceann acu físeáin íoslódáil físeáin, agus bhí an lucht féachana ag buaicphointe 1.4 milliún úsáideoir gníomhach.

Conas gan dul chun leathnú mailíseach

Déantar ceadanna gach leathnaithe a litriú ina "Manifesto" - tá an cur síos ar fáil le linn a shuiteála. Dar le Chrome-Stats, ní gá go dteastaíonn ceadanna speisialta ó thrian de na síntí chrome go léir, ach teastaíonn muinín iomlán as an gcuid eile ón úsáideoir.

Mar shampla, is féidir le thart ar 30% de na síntí féachaint ar shonraí úsáideora ar gach suíomh nó ar leith, chomh maith le cluaisíní oscailte innéacs agus gníomhartha foirfe ar leathanaigh ghréasáin. Is féidir le 68,000 síntí cód treallach a dhéanamh ar an leathanach trí fheidhmiúlacht nó cuma an tsuímh a athrú.

Tá údair na mbrabhsálaithe leabaithe i gcód duine eile a thuilleamh - éiríonn a n-úsáideoirí mar chuid de líonraí seachvótálaí 1398_5

Nuair a bhíonn síntí á n-shuiteáil, ní mór duit a bheith an-chúramach agus iad siúd a thacaíonn go gníomhach leis na húdair a roghnú agus freagra a thabhairt ar cheisteanna úsáideoirí, creideann Krebs.

Má iarrann an síneadh chun uasghrádú a dhéanamh agus go tobann iarrann sé níos mó ceadanna ná riamh - is cúis é seo le smaoineamh go bhfuil rud éigin cearr leis. Dá mbeadh rochtain iomlán ag an leathnú seo, molann Krebs é a bhaint go hiomlán.

Chomh maith leis sin, is féidir leat síneadh a luchtú agus a shocrú freisin, toisc go bhfuil an suíomh scríofa go bhfuil sé riachtanach féachaint ar roinnt ábhar - ciallaíonn sé beagnach i gcónaí riosca mór, a thugann faoi deara speisialtóir cibearshlándála.

Agus ní mór duit i gcónaí cloí leis an gcéad riail slándála líonra: "Mura bhfaca tú é, ná cuir isteach é."

# Síntí brabhsálaithe

Foinse

Leigh Nios mo