Extensii Chrome malițioase: O amenințare reală pentru utilizatorii de internet
Lead: Peste 100.000 de utilizatori ai browserului Chrome sunt afectați de extensii malițioase care au reușit să evite sistemul de verificare al Google, punând astfel în pericol confidențialitatea și securitatea datelor personale.
Ce s-a întâmplat
Cercetători în securitate cibernetică de la Symantec au descoperit mai multe extensii Chrome malițioase care au reușit să ocolească procesele de verificare ale Google. Aceste extensii, disponibile în magazinul oficial, au fost instalate de peste 100.000 de utilizatori activi, conform unui raport publicat de Neowin. Extensiile utilizau tehnici avansate, inclusiv acces neautorizat la clipboard și exfiltrarea datelor sensibile, ceea ce le face o amenințare serioasă pentru utilizatorii de internet.
Vocea celor implicați
Experții de la Symantec au subliniat gravitatea situației, afirmând că „prezența acestor extensii în magazinul oficial demonstrează limitele proceselor automate de verificare”. De asemenea, utilizatorii sunt sfătuiți să elimine imediat extensiile suspecte pentru a-și proteja datele personale.
Context
Extensia Good Tab, care este încă disponibilă în Chrome Web Store, permite unui domeniu extern să citească și să modifice clipboard-ul utilizatorului fără consimțământul acestuia, ceea ce poate conduce la furtul de parole și la înlocuirea adreselor de portofele crypto în timpul tranzacțiilor. O altă extensie, Children Protection, care a fost retrasă, folosea un sistem sofisticat de comandă și control, colectând cookie-uri de browser și executând cod JavaScript arbitrar trimis de la distanță.
Ce urmează
Cercetătorii recomandă eliminarea imediată a extensiilor malițioase identificate, cum ar fi DPS Websafe și Stock Informer, care prezintă vulnerabilități critice, inclusiv atacuri de tip cross-site scripting. Aceștia atrag atenția asupra necesității unei revizuiri mai riguroase a proceselor de verificare pentru a proteja utilizatorii de amenințările cibernetice.

