Dodatki do Chrome w rękach cyberprzestępców

Dwa cieszące się dużą popularnością dodatki do przeglądarki Chrome zostały odsprzedane firmom, które rozbudowały je o złośliwy kod emitujący reklamy.

tp
tp
Udostępnij artykuł:

Mowa tutaj konkretnie o dodatkach Add to Feedly i Tweet This Page, które zostały sprzedane przez twórców nieznanym firmom. Te natomiast wypuściły aktualizacje wzbogacające rozszerzenia o złośliwy kod, który emitował reklamy. Szacuje się, że łącznie mógł on trafić do kilkudziesięciu tysięcy użytkowników przeglądarki Google Chrome.

Całą sprawę opisał autor dodatku Add to Feedly, tłumacząc, że za projekt, na który poświęcił godzinę pracy, zaoferowano mu czterocyfrową kwotę w dolarach. Nowy właściciel zaktualizował dodatek po miesiącu od przeprowadzenia transakcji. Wówczas, według danych z Chrome Web Store, był on aktywny na ponad 30 tys. komputerów.

grafika

Do ataku na użytkowników Chrome wykorzystano lukę w systemie weryfikacji rozszerzeń w Chrome Web Store. Sklep sprawdza bowiem jedynie dodatki podczas dodawania ich do bazy, ale nie monitoruje kolejnych aktualizacji. Te natomiast są pobierane i instalowane przez przeglądarkę automatycznie, bez żadnej wiedzy oraz ingerencji internauty.

W odpowiedzi na całe zajście Google usunął oba dodatki ze sklepu Chrome Web Store. Kalifornijski gigant nie ujawnił jednak, czy zamierza podjąć jakieś kroki w celu zapobiegania podobnym sytuacjom w przyszłości.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Pokolenie z ekranem w dłoni. Szkoła przegrywa z TikTokiem i komunikatorami

Pokolenie z ekranem w dłoni. Szkoła przegrywa z TikTokiem i komunikatorami

mObywatel przejmuje obowiązki urzędu. E-dowodem zarządzimy z pozycji smartfona

mObywatel przejmuje obowiązki urzędu. E-dowodem zarządzimy z pozycji smartfona

Na ChatGPT nie wszystko dla nieletnich. Będzie weryfikacja wieku

Na ChatGPT nie wszystko dla nieletnich. Będzie weryfikacja wieku

Wielka zbiórka "Ciepło z Polski dla Kijowa". Pomagają dziennikarze i eksperci

Wielka zbiórka "Ciepło z Polski dla Kijowa". Pomagają dziennikarze i eksperci

Jak portal Zero.pl ma się do Kanału Zero? Patryk Słowik: sami kształtujemy naszą linię

Jak portal Zero.pl ma się do Kanału Zero? Patryk Słowik: sami kształtujemy naszą linię

InPost śrubuje rekordy dostaw i Paczkomatów. Co z przejęciem firmy?

InPost śrubuje rekordy dostaw i Paczkomatów. Co z przejęciem firmy?