Neuigkeiten zu Sicherheit und KI

Datenschutz bei Browser-Erweiterungen · Von FireAI Security & Research Team · Veröffentlicht

Die Erweiterung Poper Blocker sammelt Browserverlauf und KI-Chats, berichten Forschende

Bay Area Labs berichtet, die Erweiterung Poper Blocker mit über 2 Millionen Nutzern sende Browserverlauf sowie Unterhaltungen mit ChatGPT, Claude und Gemini an ihren Betreiber.

A chat bubble with a warning sign and the FireAI suggestion-block mascot, illustrating researchers’ report that the Poper Blocker extension collects browsing history and AI chat conversations.

Forschende von Bay Area Labs berichten, dass Poper Blocker, eine Browser-Erweiterung gegen Pop-ups mit über 2 Millionen Nutzern, den vollständigen Browserverlauf und Unterhaltungen mit ChatGPT, Claude, Gemini und dem KI-Modus von Google sammelt, sobald Nutzer eine Aufforderung zur Datenweitergabe akzeptieren [2]. Die Analyse wurde auf der Seite AmIBeingPwned veröffentlicht und am 2. Oktober 2026 von SecurityWeek zusammengefasst [1] [2]. Der Bericht ist für Mac-Nutzer relevant, weil die Analyse Safari unter den unterstützten Browsern der Erweiterung nennt.

Hintergrund

Browser-Erweiterungen laufen im Browser und können die Seiten lesen, die ein Nutzer öffnet. Ein KI-Chat in einem Browser-Tab ist eine Webseite, daher kann eine Erweiterung mit weitreichendem Seitenzugriff ihn grundsätzlich lesen. Die Analyse beschreibt Poper Blocker als Erweiterung für Chrome, Edge und Safari, die vorgibt, Pop-ups zu blockieren [1].

Ergebnisse

SecurityWeek zitiert die Forschung mit der Aussage, die Sammellogik werde vom Server des Anbieters geladen und von einem eigenen Interpreter in der Erweiterung ausgeführt, sodass der Betreiber ohne Update ändern kann, was gesammelt und wohin es gesendet wird [2]. Die Analyse gibt an, die Programme stammten von api.pbapi.xyz, seien in einer eigenen Skriptsprache geschrieben und kämen verschleiert an, wobei Befehle über Nummern referenziert werden, die einem serverseitigen Wörterbuch zugeordnet sind [1].

Laut Analyse sendet die Erweiterung vollständige Browser-URLs samt Referrern und Abfrageparametern, KI-Chat-Unterhaltungen von ChatGPT, Claude und Gemini, Daten aus sozialen Netzwerken wie Facebook, Instagram, LinkedIn und X, eine geräteübergreifende Kennung und Browser-Fingerabdrücke [1]. Sie gibt an, dass 23 der 40 untersuchten Programme KI-Plattformen ins Visier nehmen [1].

Die Analyse berichtet, die Erweiterung erstelle einen Fingerabdruck des Browsers, um automatisierte Prüfumgebungen zu erkennen, und die Programme würden etwa 24 Stunden nach der Installation nicht geladen, was sie als wahrscheinlichen Versuch darstellt, die Prüf-Sandbox von Google zu umgehen [1]. Außerdem berichtet sie, ein dauerhaftes Pop-up behaupte, die Datenweitergabe sei für erweiterte Blockierfunktionen erforderlich, und die Datenschutzerklärung enthalte einen Opt-out-Schalter, der wie ein Opt-in funktioniert [1].

Die Analyse gibt an, das Problem sei im Mai 2026 an Google gemeldet worden, und die Erweiterung sei im Chrome Web Store weiterhin hervorgehoben geblieben, mit einem Abzeichen für verifizierte Herausgeber und einer Bewertung von 4,8 Sternen aus mehr als 81.600 Rezensionen [1]. Sie fügt hinzu, dass auch die Deinstallation noch Daten preisgibt: Die letzten fünf besuchten Domains werden Base64-codiert in einen Parameter der Deinstallations-URL gepackt und an poperblocker.com gesendet [1].

Folgen für Mac-Nutzer

Die meisten Mac-Nutzer, die KI-Assistenten im Browser verwenden, tippen dort persönliches oder berufliches Material ein. Die Analyse deutet darauf hin, dass dieses Material bei Nutzern, die die Aufforderung zur Datenweitergabe akzeptierten, in Reichweite der Sammelprogramme der Erweiterung lag [1] [2]. Die Quellen sagen nicht, wie viele Nutzer der Erweiterung Safari oder einen Mac verwenden.

Die Bauweise begrenzt zudem, was eine einmalige Prüfung feststellen kann. Weil die Sammelprogramme heruntergeladen werden, kann das Verhalten an einem bestimmten Tag von dem abweichen, das ein Prüfer des Stores oder ein Nutzer früher sah [1] [2].

Empfehlungen

  1. Die Erweiterungsliste jedes genutzten Browsers (Chrome, Edge, Safari) öffnen und prüfen, ob Poper Blocker installiert ist.
  2. Nicht benötigte Erweiterungen entfernen und nur solche behalten, deren Herausgeber und Berechtigungen man versteht.
  3. Aufforderungen zur Datenweitergabe ablehnen, die diese als erforderlich für eine Blockierfunktion darstellen.
  4. Alles, was in einen KI-Chat getippt wurde, während die Erweiterung aktiv war, als möglicherweise vom Betreiber gesehen behandeln und jedes Passwort und jeden Schlüssel ändern, der in einen Chat eingefügt wurde.
  5. Die Ziele prüfen, die der Browser kontaktiert, und nach Namen suchen, die man nicht kennt.

Bezug zu FireAI

FireAI ist eine Firewall für einen einzelnen Mac. Es erkennt eine App an ihrer Codesignatur und wendet Regeln pro App auf jede Verbindung an, die diese App öffnet; die Seite Aktivität listet die Apps auf, die online gingen, die neueste zuerst. Ein Browser erscheint in dieser Liste als eine App, sodass eine Regel eine Domain für den Browser blockieren kann, etwa eine Domain, die man in einer Analyse einer Erweiterung gefunden hat.

FireAI sieht nicht ins Innere eines Browsers und kann daher nicht erkennen, welche Erweiterung eine Verbindung aufgebaut hat; es listet, scannt oder entfernt keine Erweiterungen. Es liest weder den Inhalt einer verschlüsselten Verbindung noch eines Chats und weiß nicht, ob eine Übertragung eine Unterhaltung enthält. Eine Regel, die eine Domain für einen Browser blockiert, gilt für alles, was der Browser dorthin sendet, und macht nicht rückgängig, was eine Erweiterung vor der Regel gesammelt hat.

Einschränkungen

Die Aussagen zur Datensammlung stammen aus einer einzigen Forschungsanalyse, die SecurityWeek zusammengefasst hat; dieser Beitrag hat die Analyse nicht nachvollzogen und die Erweiterung nicht installiert [1] [2]. Die Quellen enthalten in der abgerufenen Fassung keine Stellungnahme des Anbieters der Erweiterung und sagen nicht, ob sich die Safari-Version wie die Chrome-Version verhält. Sie nennen auch nicht den aktuellen Status der Erweiterung in den einzelnen Stores.

FireAI von HisnLabs 17 Tage kostenlos testen.

Quellen

  1. AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you
  2. SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)