*.crdui.com에 대한 이상한 요청을 식별하는 네트워크 스니퍼

*.crdui.com에 대한 이상한 요청을 식별하는 네트워크 스니퍼

그래서 무슨 일이 일어나고 있는 것 같아서 로컬 컴퓨터에 네트워크 스니퍼를 다운로드했습니다.

열자마자 네트워크 어댑터(LTE 스틱)를 선택하면 Chrome에서 s*.crdui.com(여기서 *는 821 또는 1821을 나타냄, 예: s1821.crdui.com)에 대한 요청이 표시되기 시작했습니다.

웹을 둘러보니 위험하지 않은 것 같지만 그것이 무엇인지는 아무것도 알 수 없습니다.

다음은 많은 요청 중 하나에 대한 패킷 정보입니다.

패킷데이터

편집하다

명확히 말하면 하위 도메인이 이면 s1821요청 경로는 항상 입니다 /related. 하위 도메인이 이면 s821요청 경로는 항상 입니다 /service2.

저는 윈도우 8.1을 사용하고 있습니다.

편집 2

그리고 스니퍼가 요청에 대한 사용자 에이전트 문자열을 알려주기 때문에 Chrome이 이 작업을 수행하고 있다는 것을 알고 있습니다. 제 경우에는 다음과 같습니다.Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36

--

이것이 무엇인지 아는 사람이 있나요? 그리고 그것이 그렇게 좋은 것이 아니라면?

답변1

타사 브라우저 확장 프로그램이 설치되어 있습니까?

시크릿 창을 실행하면 모든 확장 프로그램이 비활성화됩니다. 다른 모든 항목을 닫고 동일한 결과가 나타나는지 확인하십시오.

답변2

내 시스템에는 다음이 표시됩니다.

POST /service2 HTTP/1.1 호스트: s1821.crdui.com 연결: keep-alive 콘텐츠 길이: 1632 수락: application/json, text/javascript,/; q=0.01 원본: chrome-extension://alelhddbbhepgpmgidjdcjakblofbmce 사용자 에이전트: Mozilla/5.0(Windows NT 6.1; WOW64) AppleWebKit/537.36(KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36 콘텐츠 유형: application/x -www-form-urlencoded; charset=UTF-8 DNT: 1 Accept-Encoding: gzip,deflate,sdch Accept-Language: en-US,en;q=0.8

출처는 크롬 확장입니다. 확장 프로그램 ID를 찾아보니 "Awesome Screenshot"이라는 것을 발견했습니다. 해당 확장을 비활성화하면 *.crdui.com에 대한 요청이 더 이상 표시되지 않습니다. 분명히 Diigo는 귀하가 그들의 프로그램을 사용하는 경우 귀하를 추적하고 있습니다.

답변3

Chrome 확장 프로그램 중 하나입니다. 아마도 누군가에게 팔렸을 것이고 그들이 당신을 추적하고 있을 것입니다.

에서경고: 귀하의 브라우저 확장 프로그램이 귀하를 감시하고 있습니다:

TL;DR 버전:

  • Chrome, Firefox 및 기타 브라우저용 브라우저 추가 기능은 귀하가 방문하는 모든 단일 페이지를 추적하고 해당 데이터를 귀하의 정보에 대한 대가를 지불하는 제3자 회사에 다시 보냅니다.
  • 이러한 추가 기능 중 일부는 귀하가 방문하는 페이지에 광고를 삽입하기도 하며, Google은 "명확하게 공개"되는 한 어떤 이유로든 이를 구체적으로 허용합니다.
  • 수백만 명의 사람들이 이런 식으로 추적되고 있지만 그들은 단서가 없습니다.

해당 페이지 로 이동하려고 하면 http://s1821.crdui.com/service2으로 리디렉션됩니다 http://t1.webovernet.com/service2.

참고하세요.. "webovernet.com". 링크된 기사로 돌아가기:

api28을 삭제할 수 있습니다.webovernet.com다른 사이트를 브라우저에 접속하여 어디로 연결되는지 확인하세요. 하지만 긴장을 늦추도록 하겠습니다. 실제로는 유사한 웹(Similar Web)이라는 회사의 API에 대한 리디렉션입니다. 이 회사는 이러한 종류의 추적을 수행하고 판매하는 많은 회사 중 하나입니다. 다른 회사가 경쟁업체의 활동을 감시할 수 있도록 데이터를 수집합니다.

이를 중지하려면 연결하려는 URL을 차단하거나 범인 확장 프로그램을 식별하고 제거해야 합니다.

관련 정보