A Google Chrome Extensions -t a Chrome Web Store -ban kell befogadni – Szilícium, a Google Chrome Extensions ezrei ellophatják a jelszavát
A Google Chrome kiterjesztések ezrei ellophatják a jelszavát
Fontos kockázat, mivel ezeket a jelszavakat akkor lehet használni repülésekhez, személyazonosság -lopásokhoz és mindenféle csaláshoz. Ezek a kiterjesztések nem vírusok: a probléma valójában maguk a webhelyekből származik, a Wisconsin-Madison Egyetem kutatói szerint a tanulmány eredete alapján.
A Google Chrome Extensions -t a Web Store Chrome -ban kell tárolni
A böngésző Google Chrome továbbra is szenved Bizonyos indítványos fejlesztők támadásai, amelyek nemkívánatos kiterjesztéseket hajtanak végre, lehetővé téve például a hirdetések beillesztését a köd oldalaiba, vagy a navigációs adatok rögzítését.
Egy olyan probléma, amellyel a Google már februárban megpróbált letelepedni Króm 25. Ez a verzió valóban tiltotta a csendes installációt (vagyis anélkül, hogy a felhasználót tájékoztatnák) a ködben belüli kiterjesztésekről (lásd: “A Google Chrome 25 hangfelismerést biztosít, megtisztítja a kiterjesztéseket és biztosítja a kutatást”).
A láthatóan elégtelen Mivel a nem kívánt meghosszabbítások csendes installációval tovább szaporodtak. A Google Engineers úgy döntött, hogy növeli hangját, és ezt bejelentette Csak a Web Store Chrome -ban tárolt kiterjesztések telepíthetők stabil verzióban és króm béta.
Megerősített biztonság ..
Ez a döntés nem fog először aggódni hogy az alkalmazás Windows verziója – amely továbbra is a leginkább érinti ez a jelenség – és 2014 januárjától hatályba lép.
Ezért lehetetlenné válik a kiterjesztés telepítése egy harmadik parti webhelyről, vagy a számítógép merevlemezéről. A Google képes lesz jobban ellenőrizni a kiterjesztések telepítési folyamatát, ezeknek a moduloknak a csendes telepítése lehetetlen a Web Store Chrome -ból.
Meg kell jegyezni, hogy azok, akik a Chrome előzetes verzióját alkalmazzák, és azok, akik további modulokat dolgoznak ki, képesek lesznek folytatni a kiterjesztéseket közvetlenül a gépükről (vagy a Web Store Chrome -tól eltérő weboldalon).
Ez a lehetőség hozzáférhető marad a A csoportokat használó vállalatok a saját kiterjesztéseik belső telepítésére vonatkozóan.
Fotó jóváírás: © Google
A Google Chrome kiterjesztések ezrei ellophatják a jelszavát
Több mint 17.A Chrome Web Store -ban elérhető 000 program rögzítheti a sok webhelyen írott jelszavakat, például a Gmail, a Facebook vagy az Amazon, egy tanulmány szerint.
Ha a Google Chrome -ot használja, akkor valószínűleg letöltötte a bővítményeket, ezek a programok, amelyek sok funkciót adnak hozzá, nagyon hasznosak az alapvető böngészőhöz. Óvakodj, mert ellophatják a jelszavát.
És ez nem egy epifenomenon. A Google Chrome Store -ban letölthető kiterjesztések közül több ezer lenne a szükséges felhatalmazások a problémamentes helyreállításhoz, amelyet a weboldalakon megadott jelszavak, augusztus 30 -án közzétett tanulmány szerint.
Fontos kockázat, mivel ezeket a jelszavakat akkor lehet használni repülésekhez, személyazonosság -lopásokhoz és mindenféle csaláshoz. Ezek a kiterjesztések nem vírusok: a probléma valójában maguk a webhelyekből származik, a Wisconsin-Madison Egyetem kutatói szerint a tanulmány eredete alapján.
Tisztítható olvasható jelszavak
A webhelyek nagy része tárolja a jelszavakat, amelyeket beír a HTML -kódba, és töröl. Vagyis bármilyen módosítás nélkül és az ember vagy a program tökéletesen olvasható módon.
Számos króm -kiterjesztés azonban közvetett módon konzultálhat a HTML webhelyek kódjával, és ezért közölje a jelszavakat, a speciális webhely -Bleeping Compute által továbbított szöveg szerzői szerint. Közel 17.A tanulmány szerint 300 kiterjesztés, vagyis a platformon elérhető teljes teljes számának 12,5% -ának lenne ez a lehetőség (amelyet még nem olvastam el az olvasási bizottság).
Következtetéseik alátámasztására a kutatók kipróbálták a tapasztalatokat. Készítettek egy Chrome kiterjesztést, amely képes a felhasználók jelszavainak ellopására a leírt módszer szerint, és megpróbálták elérhetővé tenni a felhasználók számára a Google Extensions Store -ban.
A program, amelyet a CHATGPT funkciókhoz hasonló virtuális ajánlat segítségével álcáztak, probléma nélkül átadta a Web Store Chrome ellenőrzésének eljárásait. Ezért ellophatta volna a jelszavakat minden olyan felhasználótól, akik letöltötték volna – a kutatók elmagyarázzák, hogy letiltották ezen adatok gyűjteményét, és gyorsan eltávolították a Chrome Store alkalmazását, de az összes programozó valószínűleg nem túl etikus.
Az olyan webhelyek, mint a Gmail és a Facebook, érintett
És sok lehetőség van: a 10 között.000 leginkább meglátogatott hely, körülbelül 1.A kutatók szerint 100 rögzítse a jelszavakat egyértelműen a HTML -kódban. Olyan nagy nevek, mint a Gmail, a Facebook vagy az Amazon – és a 7.300 másnak hasonló sebezhetőségei lennének.
Ezt a technikát a felhasználók ismerete nélkül már kihasználják? A tanulmány szerzői 190 kiterjesztést azonosítottak, amelyek már tárolják a jelszavakat. A Bleeping Computer segítségével egy Google szóvivője elmondta, hogy a vállalat tanulmányozza a helyzetet, de emlékeztetett arra, hogy a Google Chrome kiterjesztések GYIK -je nem egy biztonsági probléma, mindaddig, amíg az engedélyeket jogszerűen megszerezték.