Chrome Extensions, вилучені з магазину після 500 000 завантажень

Chrome Extensions, вилучені з магазину після 500 000 завантажень

Розширення для веб-переглядача Google Chrome мають працювати в певних обмеженнях, але це не заважало людям крастись у зловмисних функціях. Дослідники з охоронної фірми ICEBRG повідомляють про пошук кластерів розширень шахрайства в Google Web Store із загальною кількістю завантажень більше 500 000. Google видаляє розширення, але творці цих розширень, ймовірно, все ще зробили гору грошових коштів за схемою.

За інформацією ICEBRG, воно спочатку стало відомо про небезпечні розширення після виявлення підозрілого ширини вихідного мережевого трафіку на машині клієнта. Команда відстежила, що до розширення з назвою Change HTTP Заголовок запиту, що виконує прихований пакет шахрайства. Коли користувач йде про свій бізнес, розширення потрапляє на контрольний сервер, щоб генерувати гроші, натиснувши оголошення. Контрольний сервер насправді використовує комп'ютер жертви як проксі-сервера, щоб він виглядав так, як людина натискає оголошення та партнерські посилання, які користуються власникам розширень. Саме тому розширення створюють стільки підозрілого вихідного трафіку.

ICEBRG нарешті знайшов ще три розширення, що роблять те ж саме: Nyoogle, Stickies та Lite Bookmarks. З знайдених розширень компанія Nyoogle найбільше завантажила понад 500 000 (це обіцяло спеціальні логотипи Google). Інші, у тому числі розширення, що перевершили ICEBRG, були дуже незначними порівняно.

Chrome Extensions, вилучені з магазину після 500 000 завантажень

За промовчанням розширення Chrome можуть запускати лише JavaScript, що міститься в JSON у Веб-магазині. Це означає, що заходи безпеки Google можуть зловживати зловмисною поведінкою. Однак розробники можуть активувати можливості завантаження JSON у своїх розширеннях. У цьому випадку розробники завантажили розширення з новим кодом для створення підроблених кліків. ICEBRG зазначає, що розширення могли б використовуватися для крадіжки даних або зондування мереж для інших вразливостей. Проте цією схемою, мабуть, залишилися непоміченими і зробити якомога більше грошей.

Google вилучив з магазину розбійники, які порушили закон, і заблокували облікові записи розробника. Chrome має репутацію однієї з найбезпечніших браузерів у світі. Вона отримує часті оновлення для виправлення нечинків безпеки, а процеси браузера ізольовано з системи. Питання полягає не стільки в самому Chrome, скільки в загальних розширень. Будь-який веб-переглядач, який дозволяє користувачам запускати сторонній код, потенційно може бути вразливим для атаки. Найкращий спосіб дії - обмежити розширення, яке ви виконуєте, до тих, що використовуються Google та іншими обліковими записами розробників, яким ви довіряєте.

Читати далі

190 000 вентиляторів на стелі, яких відкликають після того, як леза відлітають, б'ючи людей
190 000 вентиляторів на стелі, яких відкликають після того, як леза відлітають, б'ючи людей

King of Fans згадує близько 190 000 стельових вентиляторів, проданих через Home Depot після того, як лопаті почали від'єднуватися під час роботи.

Земля крутиться швидше після десятиліть уповільнення
Земля крутиться швидше після десятиліть уповільнення

Земля не є годинником, і фактична тривалість дня може дещо відрізнятися. Зараз вчені кажуть, що дні почали скорочуватися, оскільки Земля обертається швидше, що може вимагати заплутаних коригувань.

NASA досі не визначилося з новим випробуванням ракети SLS після дострокового вимкнення
NASA досі не визначилося з новим випробуванням ракети SLS після дострокового вимкнення

Зараз NASA проаналізувало тест і заявило, що з ракетою немає фізичних проблем. Він може навіть повторно провести тест, який є однією з останніх частин головоломки до того, як NASA почне збирати перший готовий до польоту стек SLS.

Вчені можуть нарешті вивчити Ейнштейніум через 69 років після його відкриття
Вчені можуть нарешті вивчити Ейнштейніум через 69 років після його відкриття

В залишках атомних вибухів вчені знайшли ніколи не бачені раніше елементи, такі як ейнштейн. Зараз, майже через 70 років після його відкриття, вчені зібрали достатньо кількості ейнштейну для проведення базового аналізу.