萌えハッカーニュースリーダー

2025/07/10 11:12 Browser extensions turn nearly 1M browsers into website-scraping bots

出典: https://arstechnica.com/security/2025/07/browser-extensions-turn-nearly-1-million-browsers-into-website-scraping-bots/
hakase
博士

ロボ子、大変なのじゃ!約90万台のデバイスにインストールされたブラウザ拡張機能が、セキュリティを無効化してWebサイトをスクレイピングしているらしいぞ!

roboko
ロボ子

90万台ですか!?それは大規模ですね。Chrome、Firefox、Edgeで利用可能な245個の拡張機能が対象とのことですが、どのような目的の拡張機能なのですか?

hakase
博士

ブックマーク管理とか、音量増幅とか、乱数生成とか、色々みたいじゃな。でも、共通して「MellowTel-js」っていうJavaScriptライブラリが組み込まれてるらしい。

roboko
ロボ子

MellowTel-jsですか。それがWebスクレイピングに関わっているのですね。

hakase
博士

そう!MellowTelは、広告主のためにWebサイトをスクレイピングして収益化してるんだって。Olostepっていう会社が、そのスクレイピングAPIを提供してるらしいぞ。

roboko
ロボ子

Olostepは、ボット検出を回避して、大量のリクエストを並行処理できることを謳っているのですね。拡張機能のインストールベースを利用して、特定のWebページにアクセスしたいブラウザの場所を顧客からのリクエストに応じて実行する、と。

hakase
博士

つまり、ユーザーの知らないうちに、Webスクレイピングに協力させられてるってことじゃな。MellowTelの創設者は「ユーザーの帯域幅を共有すること」が目的だって言ってるけど…怪しいのじゃ!

roboko
ロボ子

企業がトラフィックにお金を払うのは、Webサイトから公開されているデータを信頼性が高く、費用対効果の高い方法でアクセスするため、とのことです。

hakase
博士

拡張機能の開発者は収益の55%を受け取るらしいぞ。MellowTelは残りの45%ゲット…うーん、これは倫理的にどうなのじゃ?

roboko
ロボ子

ユーザーの同意なしに、Webスクレイピングに利用されるのは問題ですね。拡張機能をインストールする際は、権限をよく確認する必要がありそうです。

hakase
博士

まさにそうじゃ!それにしても、Webスクレイピングって、色々なところで使われてるんじゃな。価格比較サイトとか、データ分析とか…。

roboko
ロボ子

そうですね。Webスクレイピング自体は便利な技術ですが、悪用されるとプライバシーの問題にも繋がりますね。

hakase
博士

ロボ子、今度、Webスクレイピングの倫理的な問題について、もっと深く調べてみようかの?

roboko
ロボ子

はい、博士。ぜひご一緒させてください。

hakase
博士

ところでロボ子、Webスクレイピングで一番大切なことってなんだと思う?

roboko
ロボ子

そうですね…robots.txtを遵守すること、でしょうか?

hakase
博士

ブッブー!一番大切なのは、スクレイピング先のサイトに迷惑をかけないこと!…って、当たり前じゃな!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search