Зловредни разширения продължават да шпионират потребителите на Google Chrome

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователят по сигурността Владимир Палант откри многобройни зловредни разширения в магазина за разширения на Chrome, които заобикалят забраната за отдалечено изпълнение на код, въведена от Google с Manifest V3. Това позволи на нападателите да продължат скрити дейности, включително шпиониране на потребителите, измами с реклами и заобикаляне на защитите на уебстраници.

Една от най-забележителните групи бяха разширенията, свързани с Phoenix Invicta.

Те използват различни механизми за изпълнение на код, който се изтегля от отдалечени сървъри. Например „Volume Booster – Super Sound Booster“ изисква достъп до всички уебсайтове, твърдейки, че това е необходимо за работата, но всъщност използва получените настройки, за да инжектира HTML код и да заобиколи политиката за сигурност на съдържанието. Това отваря вратата за кражба на данни, инжектиране на рекламен софтуер и дори пренасочване на заявките за търсене.

Други подозрителни разширения са свързани с Technosense Media. Тези приставки, като например „Flipshope: Price Tracker“ и „Adblock all advertisements“ събират данни за посещаваните от вас страници, като ги изпращат на сървъри на трети страни. Някои от тях също така манипулират HTTP заглавията на заявките, което им позволява да заобикалят механизмите за сигурност и да инжектират реклами или да извършват измамни операции.

Разширенията с марката Sweet VPN също предизвикват сериозни опасения. Техният код е умишлено замаскиран, което затруднява анализа му, но проучванията показват, че те проследяват активността на потребителите и подменят адресите на уебстраниците, които могат да се използват за пренасочване към измамни ресурси или за инсталиране на шпионски проследяващи устройства.

Въпреки ограниченията, Google все още не е разработила ефективна политика за предотвратяване на подобни злоупотреби.

Злоупотребяващите намират начини да заобикалят техническите бариери, като използват API на браузъра или инжектират код чрез несвързани механизми. Тази ситуация подчертава необходимостта от по-силен контрол на сигурността на разширенията и по-строги правила.

Към днешна дата някои злонамерени разширения са премахнати от уеб магазина на Chrome, но някои все още са налични и продължават да представляват заплаха за потребителите. Това повдига въпроса колко дълго Google ще игнорира подобни инциденти и дали компанията ще може наистина да защити потребителите от подобни заплахи в бъдеще.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини