Hey Franz! @franz-messner
Das ist nicht toll bzgl. dieser Chrome Extension, da gebe ich dir recht. Die wurde aber jetzt vom Play Store runtergenommen wie man hier sieht.
Threats werden natürlich immer mehr in der letzten Zeit vor allem durch neue disruptive Technologies wie ChatGPT der in ein paar Sekunden den vollen Quellcode eines Shops erstellen kann. Wird ChatGPT im Stande sein auch den Quellen Code bereits bestehender Shops erstellen zu können, das wage ich fast zu befürchten…
Bzgl. diesem Spy Tool, um die Logik dahinter zu verstehen, abgesehen von bestimmten Dingen die natürlich nicht verhindert werden können, wie z. B. die Anzahl des Produktbestands das sichtbar ist, sollten viele Informationen nicht so offen im Shopify-Frontend weitergegeben werden.
In der beigefügten Abbildung siehst du, was die Erweiterung in der Praxis tut. Während die Überprüfung der Produktliste oder der meistverkauften Produkte kein Problem darstellt (die ersten beiden Punkte), ist es ehrlich gesagt schwer zu rechtfertigen, wie einige Details in der .json url weitergegeben werden, insbesondere die Felder “created_at” und “updated_at”.
Vor allem “updated_at” gibt angesichts der Tatsache, dass eine Aktualisierung der Lagerbestände als Update gilt, Informationen über die detaillierten Verkäufe jedes einzelnen Produkts aus. Kann also die Erweiterung, wenn ständig auf einer Shopify-Seite geöffnet, im Grunde alle Aktualisierungen verfolgen, so dass jeder jeden Produktverkauf während des Tages überwachen kann? Das ist zwar nicht 100%ig erkennbar (da es natürlich Updates unterschiedlicher Art geben kann), aber nicht sehr erfreulich.
Meine Empfehlungen
Um diese Art von bösartigen Programmen zu blockieren haben wir Apps die eure Webseite beschützen können. Ich empfehle an erster Stelle Rechtsklick-Blocker Apps die dein Shop Inhalt beschützen indem sie den Rechtsklick blockieren:
Dann haben wir Apps die jegliche Spy Tools blockieren die ich empfehle:
- SpyBlock ‑ Protect Your Store - Spionage-Apps, d.h. Erweiterungen von Drittanbietern, die auf deine wertvollen Daten zugreifen können, wie z.B. Live-Verkäufe, Nutzerinformationen und vieles mehr, effektiv und wirkungsvoll blockieren.
- NoSpy ‑ Protect Your Data - NoSpy hilft dir, deine Daten und Inhalte zu schützen, indem es alle Arten von Spionageerweiterungen blockiert und Kopierfunktionen deaktiviert.
- Bloky ‑ Protect your Store - Blockiert alle Arten von Spionageerweiterungen in allen Browsern und deaktiviert Kopierfunktionen für dich, damit du sicher sein kannst, dass niemand dich ausspionieren oder deine Daten gegen dich verwenden kann.
- Block SpyTools, VPN/RDP/bots - IPLoged lets you block IP addresses, VPNs, spy tools
- SpyKiller ‑ Sales Privacy
- https://apps.shopify.com/spycease
Viele werden sich denken, warum erlaubt Shopify diese Schwachstelle? Shopify ist ständig darauf fokussiert eine so sichere Umgebung für alle Händler zu gewährleisten, wie möglich. Und Shopify ist eigentlich eins der Best-of-Breed mit hochsicheren Server gehostet auf Google Server und AWS Farms.
Aber Böse Akteure wird es immer im Internet geben. Die kaufen wir uns! 