Estas 35 extensiones cromadas se ven legítimas, pero te están espiando

El hecho de que una extensión se haya descargado miles de veces y se vea inofensiva, no significa que sea auténtico. Estas 35 extensiones en la tienda web de Chrome te están espiando amoldonado debajo de la ñatas de Google, y debe eliminarlas ahora.

Elimine estas 35 extensiones de navegador Chrome ahora

El investigador de seguridad John Tuckner encontró un peña de al menos 35 extensiones utilizando los mismos patrones de código que se conectan a algunos de los mismos servidores y requieren la misma cinta de permisos del sistema confidencial. Las extensiones tienen más de 4 millones de instalaciones colectivamente, y diez incluso tienen la designación “destacada” en la tienda web Chrome, una insignia reservada para desarrolladores verificados en los que puede creer.

Una persona que estudia usando una computadora portátil con la tienda web Google Chrome abierta.
Imagen de tierra/Shutterstock

Sorprendentemente, todas las extensiones, excepto una no están listadas en la tienda web de Chrome, lo que significa que no aparecen en la tienda web o los resultados de búsqueda. No está claro cómo pudieron reunir una gran cantidad de instalaciones.

La cinta completa de extensiones es la próximo:

  • Mejor navegar por SecurySearch

  • Bing Búsqueda por Surify

  • Explorar de forma segura para Chrome

  • Explorar de forma segura para Chrome

  • Revisión del navegador para Chrome por el médico

  • Browser Watchdog para Chrome

  • Revise mis permisos para Chrome

  • Elija sus herramientas de Chrome

  • Cuponomia – Cupón y reembolso

  • Escudo de datos para Chrome

  • Saféz de cromo de escudo de fuego

  • Protección de la extensión del escudo de fuego

  • Búsqueda entero de Chrome

  • En el sitio Búsqueda de Chrome

  • Búsqueda de incógnito de Chrome

  • Escudo de incógnito para Chrome

  • Búsqueda de mapas para Chrome

  • MultiSearch para Chrome

  • Búsqueda de telediario para Chrome

  • Pelotón de privacidad para Chrome

  • Búsqueda privada de Chrome

  • Proteo para Chrome

  • Búsqueda segura de Chrome

  • Solucione la protección web destacamento

  • Surify para Chrome

  • Protección de Kids Surify

  • Asegre de su navegador

  • Securybrowse para Chrome

  • Seguridad total para Chrome

  • Búsqueda imparcial por Protoo

  • Mira la descripción de la torre

  • Asistente de privacidad web

  • Resultados web para Chrome

  • Seguridad del sitio web para Chrome

  • Búsqueda de yahoo por espanto

En Anexo seguro Publicación de blog, Tuckner aclara que las extensiones afirman tener algunos propósitos, como el aislamiento de anuncios, proporcionar mejores resultados de búsqueda, protección de la privacidad e irónicamente, protección de la extensión. Si perfectamente esto probablemente mantiene las extensiones disponibles en la tienda web de Chrome, el código subyacente para surtir su propósito reclamado a menudo es imperceptible o yerro por completo.

Las 35 extensiones tienen su código ofuscado, lo que no es una buena señal desde una perspectiva de seguridad, ya que oculta el comportamiento de la extensión y ralentiza el exploración. Las extensiones todavía tienen el dominio que no conoce a conocer sus servicios de fondo. El dominio no tiene relevancia en el código subyacente, pero es útil para vincularlos.

Persona que señala el logotipo de Google Chrome
Song_about_summer/Shutterstock

Asimismo solicitan permisos que están más allá del difusión de lo que una extensión particular apunta a hacer, incluyendo:

  • Dirección de pestañas y ataque a la interacción

  • Capacidad para establecer y acumular cookies del navegador

  • Interceptar y modificar solicitudes web

  • Acumular datos de forma persistente en el navegador

  • Inyectar JavaScript en sitios web o manipular su estructura

  • Alertas de activación

  • Interactuar con la actividad del navegador conexo con otros permisos

Como probablemente pueda adivinar, estos permisos pueden darle a una extensión mucho ataque a su navegador y datos privados, lo que podría provocar una violación sobrado dañina. La mayoría de las extensiones no requieren permisos de parada nivel, lo que significa que incluso si no están usando su ataque extendido para poco bellaco, todavía presentan un peligro innecesario.

Esto está allí del primer incidente de seguridad con las extensiones de Chrome. Millones de usuarios han sido afectados por extensiones de cromo maliciosas en el pasado. Si perfectamente Google toma en serio la seguridad de Chrome, vale la pena demostrar la seguridad de las extensiones de Chrome antiguamente de hacer clic en ese capullo de instalación.

Related Posts

¿Qué es YouTube Premium Lite? Todo lo que necesitas memorizar sobre el plan más financiero de YouTube

YouTube introdujo un nivel de suscripción más asequible en EE. UU. el año pasado llamado YouTube Premium Lite, que ofrece a los espectadores una forma más económica de ver la…

Wonderful recauda 150 millones de dólares Serie B

La startup con sede en Ámsterdam ha estado fuera de sigilo durante solo ocho meses, pero ya cuenta con 350 empleados, implementaciones de producción en cuatro continentes y una valoración…

You Missed

¿Qué es YouTube Premium Lite? Todo lo que necesitas memorizar sobre el plan más financiero de YouTube

¿Qué es YouTube Premium Lite? Todo lo que necesitas memorizar sobre el plan más financiero de YouTube

“Milly, Reina del Merengue” llegará a todos los cines el 16 de abril – Remolacha

“Milly, Reina del Merengue” llegará a todos los cines el 16 de abril – Remolacha

Donald Trump dice que no está “interesado” en el Nobel de la Paz

Donald Trump dice que no está “interesado” en el Nobel de la Paz

OC-SENI anuncia correctivos al sistema eléctrico tras corte del 23 de febrero

OC-SENI anuncia correctivos al sistema eléctrico tras corte del 23 de febrero

El nuevo líder de Irán aboga por cerrar el puritano de Ormuz – Remolacha

El nuevo líder de Irán aboga por cerrar el puritano de Ormuz – Remolacha

Adivina este personaje dominicano según esta caricatura de su “ayer” – Remolacha

Adivina este personaje dominicano según esta caricatura de su “ayer” – Remolacha