Bəzi brauzer genişləndirmələri adi funksiyalar təklif edir, lakin onlar pərdə arxasında tamamilə fərqli bir məqsədə xidmət edir. Belə ki, onlar istifadəçi bilmədən məlumat axınına daxil edilir, brauzerləri görünməz şəbəkənin bir hissəsinə çevirir. Bu vəziyyətin mərkəzində MellowTel-js adlı bir kitabxana dayanır. İndi isə məlum olub ki, bir çox məşhur brauzerlərin genişləndirmələri artıq 1 milyon insanı bota çevirməyi bacarıb.

Məşhur brauzerlərdəki bəzi genişləndirmələr istifadəçinin xəbəri olmadan veb-saytlardan məlumatları çıxaran şəbəkənin bir hissəsinə çevrilir. Sadə görünən funksiyalar təklif edən bu genişləndirmələr əslində istifadəçilərin göz atdıqları saytlardan məlumat çıxararaq məxfilik və təhlükəsizliyi pozur. Chrome, Firefox və Edge üçün hazırlanmış 245 müxtəlif uzantılar üçün ümumi olan JavaScript kitabxanası istifadəçilərin brauzerlərini pullu məlumat kazıma sistemlərinə məruz qoyur. Bu uzantılar ilk baxışda səs gücləndiricisi, mübadilə buferi meneceri və ya təsadüfi ədəd generatoru kimi sadə alətlər kimi görünsə də, əslində istifadəçinin xəbəri olmadan məlumatları pərdə arxasında ötürür.
Sözügedən JavaScript kitabxanası, MellowTel-js, tərtibatçılar üçün gəlir paylaşma sistemi kimi təsvir edilir. Bununla belə, ekspertlər bu sistemin arxasında veb kazıma xidmətləri təklif etdiyini iddia edən Olostep adlı şirkətin dayandığını söyləyirlər. Nəticələrə görə, əlavələr ziyarət edilən səhifələrə gizli keçidləri (iframe) yerləşdirir və istifadəçinin xəbəri olmadan digər internet saytlarına girişi təmin edir. Mütəxəssislərin fikrincə, bu vəziyyət məxfiliyin pozulması ilə məhdudlaşmır. Veb səhifələrin təhlükəsizlik bannerlərini müvəqqəti olaraq silməklə sistem həmçinin brauzeri müxtəlif növ hücumlara qarşı həssas edir. Əlavələr vasitəsilə açılan keçidlərin təhlükəsizliyi istifadəçinin nəzarəti xaricində olduğundan, hətta bir saytın kompromissi belə ciddi nəticələrə səbəb ola bilər. Oxşar məlumat toplama hadisəsi 2019-cu ildə milyonlarla istifadəçiyə məxsus məxfi məlumatların üçüncü tərəflərlə paylaşıldığı zaman baş verib. Yeni hadisə eyni quruluşun fərqli alətlərlə davam etdiyini göstərir.














































