AppsNews

Επεκτάσεις στο Google Chrome που κλέβουν δεδομένα περιήγησης χρηστών!

0

Το αναγνωρίζουμε όλοι πως το Google Chrome είναι ένα από τα πιο δημοφιλή προγράμματα περιήγησης ιστού παγκοσμίως. Ένας από τους λόγους για τη δημοτικότητά του ίναι η υποστήριξή του για πολλαπλές επεκτάσεις που συμβάλλουν στην αύξηση της παραγωγικότητας. Μια νέα αναφορά της McAfee ισχυρίστηκε ότι βρήκε πέντε επεκτάσεις του Google Chrome που έκλεβαν τα δεδομένα περιήγησης των χρηστών. Αυτές οι πέντε επεκτάσεις έχουν ληφθεί πάνω από 1,4 εκατομμύρια φορές.

Η αναφορά ισχυρίστηκε ότι αυτές οι επεκτάσεις πρόσφεραν την υποσχεθείσα λειτουργικότητα, αλλά σε καμία περίπτωση δεν κατέστησαν γνωστή στους χρήστες την δραστηριότητα της συλλογής των δεδομένων δραστηριότητας περιήγησής τους.

To έμπειρο team της McAfee ισχυρίστηκε ότι βρήκε πέντε επεκτάσεις Google Chrome με πάνω από 1,4 εκατομμύρια λήψεις που συλλέγουν δεδομένα περιήγησης χρηστών. Αυτές οι επεκτάσεις περιλαμβάνουν τα: Netflix Party, Netflix Party 2, Full Page Screenshot Capture – Screenshoting, FlipShope – Price Tracker Extension και AutoBuy Flash Sales. Το Netflix Party και το Netflix Party 2 είχε τις περισσότερες λήψεις από τις πέντε επεκτάσεις. Το Netflix Party έχει πάνω από 800.000 λήψεις, ενώ το Netflix Party 2 Chrome Extension έχει πάνω από 300.000 λήψεις.

Στην πράξη,  αυτές οι επεκτάσεις φόρτωσαν ένα πολυλειτουργικό σενάριο που στέλνει τα δεδομένα περιήγησης σε έναν τομέα που ελέγχεται από τους εισβολείς. Τα δεδομένα περιήγησης των χρηστών αποστέλλονται σε αυτόν τον τομέα κάθε φορά που επισκέπτονται μια νέα διεύθυνση URL. Οι πληροφορίες περιελάμβαναν το αναγνωριστικό χρήστη, την τοποθεσία της συσκευής, τη χώρα, τον ταχυδρομικό κώδικα και μια κωδικοποιημένη διεύθυνση URL παραπομπής.

Εάν κάποια από τις διευθύνσεις URL που επισκεφτήκατε ταιριάζει με οποιονδήποτε από τους αναφερόμενους ιστότοπους για τους οποίους ο συντάκτης της επέκτασης έχει ενεργό λογαριασμό συνδεδεμένης εταιρείας, ο διακομιστής θα απαντούσε εισάγοντας το κακόβουλο πολυλειτουργικό σενάριο στον ιστότοπο που επισκέφθηκες. Εναλλακτικά, θα τροποποιούσε επίσης ένα cookie ή θα το αντικαθιστούσε με το παρεχόμενο για να εκτελέσει ορισμένες ενέργειες.

Το Netflix Play, το Netflix Play 2 και το AutoBuy Flash Sales έχουν αφαιρεθεί από το Play Store. Ωστόσο, οι άλλες δύο επεκτάσεις εξακολουθούν να είναι διαθέσιμες για λήψη. 

[via]

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Συνδεθείτε για να σχολιάσετε

Καλώς ήλθατε {{inv_username}}

comments

  1. says:
    {{ getCommDate(item.date) }}

{{inv_error}}

Σύνδεση

You may also like