• XSS.stack #1 – первый литературный журнал от юзеров форума

Браузер Brave автоматически подставлял реферальные ссылки в адресную строку

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
Пользователи заметили странность в поведении ориентированного на конфиденциальность браузера Brave: автозаполнение подставляло в строку адреса реферальные ссылки.

Первым на странное поведение браузера обратил внимание пользователь Twitter Янник Экл (Yannick Eckl). Оказалось, что если пользователь набирает в Brave адрес криптовалютной биржи Binance (binance[.]us или binance[.]com), срабатывает автозаполнение, которое включено по умолчанию, и в адресной строке появляется партнерская ссылка binance[.]us/en?ref=35089877.

1591700931000.png

Как выяснилось, эта ссылка связана с недавно заключенным партнерским соглашением между Brave и Binance. Так, в марте текущего года компании представили специальный виджет для браузера, созданный для тех, кто работает с биржей и торгует криптовалютой. Этот виджет приносит разработчикам браузера прибыль благодаря привлечению новых пользователей и партнерской программе биржи.

Глава Brave Брендан Эйх уже извинился за произошедшее в своем Twitter. Он пишет, что реферальная ссылка появилась в адресной строке случайно, так как браузер является партнером Binance. При этом Brave должен использовать реферальные ссылки для пользователей лишь при работе с упомянутым виджетом, на новой вкладке, а автозаполнение не должно было содержать подобных кодов.

При этом другие пользователи Twitter не согласились с тем, что разработчики Brave просто допустили ошибку. Дальнейшее исследование репозитория Brave на GitHub показало, что браузер также содержит реферальные ссылки для URL-адресов Ledger, Trezor и Coinbase. И от таких партнерств браузер тоже получает прибыль.

В настоящее время разработчики Brave уже отключили автозаполнение по умолчанию, однако Эйх отмечает, что в целом нет ничего плохого в использовании реферальных программ и попытках построить жизнеспособный бизнес. По его словам, партнерская ссылка не должна была попадать в автозаполнение адресной строки, но вот поисковые запросы — это уже совсем другой разговор.

1.png

2.png

3.png


Источник: xakep.ru/2020/06/08/brave-reflinks/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх