Chrome Extensions, вилучені з магазину після 500 000 завантажень
Розширення для веб-переглядача Google Chrome мають працювати в певних обмеженнях, але це не заважало людям крастись у зловмисних функціях. Дослідники з охоронної фірми ICEBRG повідомляють про пошук кластерів розширень шахрайства в Google Web Store із загальною кількістю завантажень більше 500 000. Google видаляє розширення, але творці цих розширень, ймовірно, все ще зробили гору грошових коштів за схемою.
За інформацією ICEBRG, воно спочатку стало відомо про небезпечні розширення після виявлення підозрілого ширини вихідного мережевого трафіку на машині клієнта. Команда відстежила, що до розширення з назвою Change HTTP Заголовок запиту, що виконує прихований пакет шахрайства. Коли користувач йде про свій бізнес, розширення потрапляє на контрольний сервер, щоб генерувати гроші, натиснувши оголошення. Контрольний сервер насправді використовує комп'ютер жертви як проксі-сервера, щоб він виглядав так, як людина натискає оголошення та партнерські посилання, які користуються власникам розширень. Саме тому розширення створюють стільки підозрілого вихідного трафіку.
ICEBRG нарешті знайшов ще три розширення, що роблять те ж саме: Nyoogle, Stickies та Lite Bookmarks. З знайдених розширень компанія Nyoogle найбільше завантажила понад 500 000 (це обіцяло спеціальні логотипи Google). Інші, у тому числі розширення, що перевершили ICEBRG, були дуже незначними порівняно.
За промовчанням розширення Chrome можуть запускати лише JavaScript, що міститься в JSON у Веб-магазині. Це означає, що заходи безпеки Google можуть зловживати зловмисною поведінкою. Однак розробники можуть активувати можливості завантаження JSON у своїх розширеннях. У цьому випадку розробники завантажили розширення з новим кодом для створення підроблених кліків. ICEBRG зазначає, що розширення могли б використовуватися для крадіжки даних або зондування мереж для інших вразливостей. Проте цією схемою, мабуть, залишилися непоміченими і зробити якомога більше грошей.
Google вилучив з магазину розбійники, які порушили закон, і заблокували облікові записи розробника. Chrome має репутацію однієї з найбезпечніших браузерів у світі. Вона отримує часті оновлення для виправлення нечинків безпеки, а процеси браузера ізольовано з системи. Питання полягає не стільки в самому Chrome, скільки в загальних розширень. Будь-який веб-переглядач, який дозволяє користувачам запускати сторонній код, потенційно може бути вразливим для атаки. Найкращий спосіб дії - обмежити розширення, яке ви виконуєте, до тих, що використовуються Google та іншими обліковими записами розробників, яким ви довіряєте.
Читати далі
Робот-собаки тепер вилучення роботів
Неясно, якою метою вони призначені для заповнення, але можливості не є точно приємними.
Google звинувачував у вилученні видавців, рекламодавців та виведення доходів
Раніше-redacted деталі з суду 2020 грудня, нарешті, покуштеся до поверхні.
Ефіопські авіалінії Чорний ящик даних вилучені, показує схожість з Lion Air Crash
Аналіз даних чорної скриньки з рейсу 302 Ethiopian Airlines демонструє схожість з Lion Air 610. Тим часом Boeing може змінити спосіб роботи системи MCAS, не повідомляючи FAA.
Tesla Дистанційно Вилучені Автопілот Характеристики від моделі S Після «Аудит»
Тесла транспортних засобів містять більше фантазії технології, ніж все інше на дорозі сьогодні, але ви повинні платити за такі функції, як Тесла автономного «автопілот». Якщо Тесла коли-небудь підозрюєте, що ви не заплатили за ці можливості, компанія, мабуть радий віддалено нюк їх.