Книги на літо

Степан у Каннах

Секс vs сльози

Басейни у Києві

Тиждень моди

Брежнєва та фури

Захист Google слабшає: користувачі Chrome постраждали від шпигунства

Завантажені 32 мільйони разів, розширення збирали інформацію про натискання клавіш, файли cookie для автентифікації та багато іншого

Віруси в Google Play час від часу виникають, але швидко видаляються поліпшеною модерацією Google. Але це не єдине місце, де у Google трохи ослабла безпека. Сьогодні компанія офіційно заявила, що видалила 106 розширень з інтернет-магазину браузера Chrome, які незаконно збирали конфіденційні дані користувачів.

У звіті Awake Security було виявлено 111 шкідливих розширень Chrome, які були завантажені 32 мільйони разів станом на травень 2020 року, коли компанія звернулася в Google. Більшість розширень призначені для попередження користувачів про небезпечні веб-сайтаи, поліпшення пошуку в інтернеті і перетворення форматів файлів. Але їх справжня функція полягала у відвертому шпигунстві: робити знімки екрану, читати дані буфера обміну, збирати історію переглядів, фіксувати натискання клавіш для крадіжки паролів і збирання файлів cookie для аутентифікації.

Реклама

Дивіться також в сюжеті про те, як Різ Візерспун обікрали хакери:

Ймовірно, розширення були розроблені однією групою хакерів, оскільки багато хто використовував ідентичні бази кодів, номери версій і опис. Згідно з Awake, зловмисники також надали Google неправдиву контактну інформацію при відправці розширень у Chrome Web Store.

Реклама

Більш того, розширення були розроблені таким чином, щоб уникнути виявлення антивірусами. Дослідники виявили, що вони підключалися до низки веб-сайтів і передавали їм конфіденційну інформацію. Однак ті, хто використовував Chrome у корпоративних мережах, були в безпеці, оскільки такий трафік блокувався.

Приклад небезпечного розширення для Chrome – TheSecuredWeb (вже видалено)
Приклад небезпечного розширення для Chrome – TheSecuredWeb (вже видалено)

Зловмисники використовували понад 15 тисяч шкідливих доменів, всі з яких були придбані у невеликого реєстратора в Ізраїлі під назвою Galcomm.

Реклама

"Galcomm не причетний до будь-якої шкідливої діяльності. Зараз ми активно співпрацюємо з правоохоронними органами та органами безпеки, щоб запобігти подібним сценаріям у майбутньому", – прокоментував власник Galcomm Моше Фогель в інтерв'ю Reuters.

Читайте також:

Google видалив майже всі шкідливі розширення з веб-магазину Chrome. Однак п'ять із них все ще залишаються активними. Але Google позначила їх, як шкідливі в браузерах, щоб користувачі самі звернули на них увагу і видалили.

Нагадаємо, що раніше Google приємно здивував неймовірно корисною функцією в Chrome. Також недавно з'ясувалося, скільки пам'яті здатний з'їсти браузер Chrome.

Читайте також:

Реклама на segodnya.ua Реклама
Всі новини Показати ще
Реклама на segodnya.ua Реклама
Новини шоу-бізнеса
Читати ще
Лайфхаки для життя
Більше хаків
Модно
Ідеї нейл-дизайну
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
1 /2
Більше варіантів
Цитата дня

Після чотирьох місяців війни ніхто з нас не в порядку

Цитата на segodnya.ua
Олена Зеленська Перша леді України
Читати інтерв'ю
Instagram тижня
Акаунт про супергероїв сучасності — ЗСУ
Підписатися
Дивитися фото
Зберегти у закладинки
Haute Couture
Розклад Fashion Weeks

Париж. Франція

3 – 7 липня

Париж. Франція

Маямі. США

14 – 21 липня

Маямі. США

Нью-Йорк. США

9 – 14 вересня

Нью-Йорк. США

Лондон. Англія

16 – 20 вересня

Лондон. Англія

Мілан. Італія

20 – 26 вересня

Мілан. Італія
Подробиці з модних показів

Натискаючи на кнопку «Прийняти» або продовжуючи користуватися сайтом, ви погоджуєтеся з правилами використання файлів cookie.

Прийняти