Dodatki do Chrome w rękach cyberprzestępców

Dwa cieszące się dużą popularnością dodatki do przeglądarki Chrome zostały odsprzedane firmom, które rozbudowały je o złośliwy kod emitujący reklamy.

tp
tp
Udostępnij artykuł:

Mowa tutaj konkretnie o dodatkach Add to Feedly i Tweet This Page, które zostały sprzedane przez twórców nieznanym firmom. Te natomiast wypuściły aktualizacje wzbogacające rozszerzenia o złośliwy kod, który emitował reklamy. Szacuje się, że łącznie mógł on trafić do kilkudziesięciu tysięcy użytkowników przeglądarki Google Chrome.

Całą sprawę opisał autor dodatku Add to Feedly, tłumacząc, że za projekt, na który poświęcił godzinę pracy, zaoferowano mu czterocyfrową kwotę w dolarach. Nowy właściciel zaktualizował dodatek po miesiącu od przeprowadzenia transakcji. Wówczas, według danych z Chrome Web Store, był on aktywny na ponad 30 tys. komputerów.

grafika

Do ataku na użytkowników Chrome wykorzystano lukę w systemie weryfikacji rozszerzeń w Chrome Web Store. Sklep sprawdza bowiem jedynie dodatki podczas dodawania ich do bazy, ale nie monitoruje kolejnych aktualizacji. Te natomiast są pobierane i instalowane przez przeglądarkę automatycznie, bez żadnej wiedzy oraz ingerencji internauty.

W odpowiedzi na całe zajście Google usunął oba dodatki ze sklepu Chrome Web Store. Kalifornijski gigant nie ujawnił jednak, czy zamierza podjąć jakieś kroki w celu zapobiegania podobnym sytuacjom w przyszłości.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Telewizje nie emitują już reklamy Łomży z Tomaszem Karolakiem

Telewizje nie emitują już reklamy Łomży z Tomaszem Karolakiem

Newsy tv w internecie. TVN24 liderem, ale to Republika przyciąga na trzy razy dłużej

Newsy tv w internecie. TVN24 liderem, ale to Republika przyciąga na trzy razy dłużej

Sześć reklam sprzed lat, które pamiętamy do dziś. Jak powstawały?

Sześć reklam sprzed lat, które pamiętamy do dziś. Jak powstawały?

Walka telewizyjnych sylwestrów. Kto wypadł najlepiej? [OPINIA]

Walka telewizyjnych sylwestrów. Kto wypadł najlepiej? [OPINIA]

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?
Materiał reklamowy

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?

Biała flaga Kanału Zero przed Kamratami (FELIETON)

Biała flaga Kanału Zero przed Kamratami (FELIETON)