브라우저 확장 프로그램이 웹 스크래핑을 위해 PC를 사용할 수 있습니다: 자신을 보호하는 방법

수백 개의 Chrome, Firefox 및 Edge용 브라우저 확장 프로그램이 새로운 수익 창출 전술을 채택했습니다: 귀하의 PC 자원을 활용하여 웹을 스크래핑하는 것입니다. 엄밀히 말하면 악성 소프트웨어는 아니지만 – 종종 귀하의 간접적인 동의로 작동합니다 – 이 관행은 여전히 상당히 불확실합니다. 데이터 수집 계획에 귀하의 PC가 동원되는 것을 원하지 않는다면, 이러한 확장 프로그램을 식별하고 영구적으로 제거하는 방법은 다음과 같습니다.
브라우저 확장 프로그램이 웹 스크래핑을 위해 PC를 사용하는 이유
대기업은 데이터 기반 결정을 내리고 AI 이니셔티브를 추진하기 위해 공개적으로 이용 가능한 데이터에 크게 의존합니다. 그러나 웹 스크래핑을 위해 봇을 사용하는 것은 최선의 해결책이 아닙니다. 대부분의 웹사이트는 대량 웹 스크래핑 시도를 차단하기 때문입니다. 그래서 AI 웹 스크래핑이나 이 새로운 브라우저 확장 프로그램 기반 웹 스크래핑 기술과 같은 새로운 기발한 웹 스크래핑 방법이 때때로 등장합니다.
이러한 확장 프로그램은 사용자의 시야에서 숨겨진 대상 웹사이트를 열기 위해 숨겨진 iframe을 추가하여 데이터를 스크래핑합니다. 이렇게 하면 웹사이트가 사용자가 여는 것처럼 열리므로 많은 봇 탐지 시스템을 피할 수 있습니다. 수집된 데이터는 AI 회사와 데이터에 굶주린 분석 회사에 판매되어 이익을 창출합니다.
이러한 확장 프로그램은 귀하의 개인 데이터를 훔치지는 않지만, 여전히 웹 페이지를 스크래핑하기 위해 귀하의 네트워크 대역폭과 PC 자원을 사용합니다. 또한, 브라우저를 교차 사이트 스크립팅 및 클릭재킹에 취약하게 만들 수 있는 보안 헤더를 일시적으로 제거합니다.
아래 방법은 이러한 확장 프로그램을 감지하여 피하는 데 도움이 될 수 있습니다.
대역폭 사용 동의 찾기
많은 확장 프로그램이 이를 은밀하게 시도했지만, 이미 삭제되었습니다. 따라서 많은 경우 동의를 요청할 것입니다 – 보통 기만적으로 – 준수하기 위해서입니다. 대부분의 경우, 개발자를 “지원”하기 위해 귀하의 유휴 대역폭을 사용하겠다고 요청하지만, 대역폭이 어떻게 사용될 것인지 명시적으로 말하지 않습니다. 어떤 경우에는 단순히 “무료로 개발자를 지원하세요”라고 요청하여 웹 스크래핑을 활성화할 수 있습니다.

또한, 좋은 것을 대가로 무료 대역폭을 제공할 수 있는 확장 프로그램도 있습니다. 예를 들어, Idle forest 확장 프로그램은 같은 기술을 사용하여 무료로 나무를 심을 수 있게 해줍니다. 확장 프로그램 설명이나 설치 후에 이러한 동의를 발견하면, 피하는 것이 좋습니다.
Spin-AI 위험 평가 도구 사용
Spin-AI 위험 평가 도구를 사용하면 좋아하는 Chrome 또는 Firefox 확장 프로그램을 검색하여 얼마나 위험한지 알 수 있습니다. 이 도구는 얼마나 위험할 수 있는지를 결론짓기 위해 여러 요인을 사용합니다. 우리는 이러한 웹 스크래핑 확장 프로그램에 대한 위험한 권한에 집중하고자 합니다. 그러나 모든 확장 프로그램을 검사하지 않기 때문에, 특히 새로운 확장 프로그램의 경우 특정 확장 프로그램을 검토하지 않았을 가능성이 있습니다.
확장 프로그램을 설치하기 전에 Spin-AI 위험 평가 도구에서 이름을 검색하세요. 관련된 모든 확장 프로그램과 그 위험 점수를 보여줍니다. 확장 프로그램을 찾으면 클릭하여 자세히 알아보세요. 권한 섹션에서 “모든 URL” 및 “선언적 네트워크 요청”이라는 두 가지 권한을 찾아야 합니다. 이러한 권한은 이러한 확장 프로그램이 작동하는 데 필수적입니다.

일반적으로 이 두 가지 권한은 대부분의 확장 프로그램이 작동하는 데 필요하지 않습니다. 주로 보안 및 개인 정보 보호 확장 프로그램이 이러한 권한을 함께 사용합니다. 예를 들어, 추적 방지기, 광고 차단기 및 VPN/프록시 확장 프로그램이 있습니다. 확장 프로그램이 이 두 가지 권한을 모두 원한다면, 네트워크 트래픽을 직접 수정하거나 모든 웹사이트의 데이터에 접근할 필요는 없지만, 아마도 웹 스크래핑을 위해 필요할 것입니다.
권한 외에도 Spin.AI 위험 평가 도구는 확장 프로그램과 개발자에 대한 많은 정보를 제공하여 안전한지 여부를 결정하는 데 도움을 줍니다.
확장 프로그램의 백그라운드 자원 사용 모니터링
확장 프로그램이 백그라운드에서 웹 스크래핑 작업을 실행할 때, 일부 CPU/메모리 자원과 네트워크 대역폭을 소비합니다. 확장 프로그램이 의심스럽다면, 브라우저의 작업 관리자를 사용하여 비활성 상태에서도 자원을 사용하고 있는지 확인할 수 있습니다.
Chrome 및 Chromium 기반 브라우저에서는 Shift + Esc 키를 눌러 작업 관리자를 엽니다. Firefox에서는 주소 표시줄에 about:processes를 입력하여 백그라운드 프로세스에 접근합니다. 확장 프로그램을 적극적으로 사용하지 않을 때에도 여기에 나타나면, 백그라운드 프로세스가 실행되고 있다는 의미입니다. 웹을 스크래핑하고 있는지 확인하려면 CPU와 네트워크 자원이 모두 사용되고 있는지 확인하세요.

이러한 확장 프로그램 중 일부는 즉시 웹을 스크래핑하지 않거나 PC가 유휴 상태일 때만 그렇게 할 수 있으므로, 이를 포착하기 위해 여러 번 프로세스를 확인해야 할 수 있습니다.
이러한 방법 외에도, 네트워크 연결을 추적하여 예상치 못한 연결이 이루어지고 있는지 확인할 수 있습니다. 방화벽 소프트웨어를 사용하면 연결을 추적하고 차단할 수 있습니다.