Estas 35 extensiones cromadas se ven legítimas, pero te están espiando

El hecho de que una extensión se haya descargado miles de veces y se vea inofensiva, no significa que sea auténtico. Estas 35 extensiones en la tienda web de Chrome te están espiando amoldonado debajo de la ñatas de Google, y debe eliminarlas ahora.

Elimine estas 35 extensiones de navegador Chrome ahora

El investigador de seguridad John Tuckner encontró un peña de al menos 35 extensiones utilizando los mismos patrones de código que se conectan a algunos de los mismos servidores y requieren la misma cinta de permisos del sistema confidencial. Las extensiones tienen más de 4 millones de instalaciones colectivamente, y diez incluso tienen la designación “destacada” en la tienda web Chrome, una insignia reservada para desarrolladores verificados en los que puede creer.

Una persona que estudia usando una computadora portátil con la tienda web Google Chrome abierta.
Imagen de tierra/Shutterstock

Sorprendentemente, todas las extensiones, excepto una no están listadas en la tienda web de Chrome, lo que significa que no aparecen en la tienda web o los resultados de búsqueda. No está claro cómo pudieron reunir una gran cantidad de instalaciones.

La cinta completa de extensiones es la próximo:

  • Mejor navegar por SecurySearch

  • Bing Búsqueda por Surify

  • Explorar de forma segura para Chrome

  • Explorar de forma segura para Chrome

  • Revisión del navegador para Chrome por el médico

  • Browser Watchdog para Chrome

  • Revise mis permisos para Chrome

  • Elija sus herramientas de Chrome

  • Cuponomia – Cupón y reembolso

  • Escudo de datos para Chrome

  • Saféz de cromo de escudo de fuego

  • Protección de la extensión del escudo de fuego

  • Búsqueda entero de Chrome

  • En el sitio Búsqueda de Chrome

  • Búsqueda de incógnito de Chrome

  • Escudo de incógnito para Chrome

  • Búsqueda de mapas para Chrome

  • MultiSearch para Chrome

  • Búsqueda de telediario para Chrome

  • Pelotón de privacidad para Chrome

  • Búsqueda privada de Chrome

  • Proteo para Chrome

  • Búsqueda segura de Chrome

  • Solucione la protección web destacamento

  • Surify para Chrome

  • Protección de Kids Surify

  • Asegre de su navegador

  • Securybrowse para Chrome

  • Seguridad total para Chrome

  • Búsqueda imparcial por Protoo

  • Mira la descripción de la torre

  • Asistente de privacidad web

  • Resultados web para Chrome

  • Seguridad del sitio web para Chrome

  • Búsqueda de yahoo por espanto

En Anexo seguro Publicación de blog, Tuckner aclara que las extensiones afirman tener algunos propósitos, como el aislamiento de anuncios, proporcionar mejores resultados de búsqueda, protección de la privacidad e irónicamente, protección de la extensión. Si perfectamente esto probablemente mantiene las extensiones disponibles en la tienda web de Chrome, el código subyacente para surtir su propósito reclamado a menudo es imperceptible o yerro por completo.

Las 35 extensiones tienen su código ofuscado, lo que no es una buena señal desde una perspectiva de seguridad, ya que oculta el comportamiento de la extensión y ralentiza el exploración. Las extensiones todavía tienen el dominio que no conoce a conocer sus servicios de fondo. El dominio no tiene relevancia en el código subyacente, pero es útil para vincularlos.

Persona que señala el logotipo de Google Chrome
Song_about_summer/Shutterstock

Asimismo solicitan permisos que están más allá del difusión de lo que una extensión particular apunta a hacer, incluyendo:

  • Dirección de pestañas y ataque a la interacción

  • Capacidad para establecer y acumular cookies del navegador

  • Interceptar y modificar solicitudes web

  • Acumular datos de forma persistente en el navegador

  • Inyectar JavaScript en sitios web o manipular su estructura

  • Alertas de activación

  • Interactuar con la actividad del navegador conexo con otros permisos

Como probablemente pueda adivinar, estos permisos pueden darle a una extensión mucho ataque a su navegador y datos privados, lo que podría provocar una violación sobrado dañina. La mayoría de las extensiones no requieren permisos de parada nivel, lo que significa que incluso si no están usando su ataque extendido para poco bellaco, todavía presentan un peligro innecesario.

Esto está allí del primer incidente de seguridad con las extensiones de Chrome. Millones de usuarios han sido afectados por extensiones de cromo maliciosas en el pasado. Si perfectamente Google toma en serio la seguridad de Chrome, vale la pena demostrar la seguridad de las extensiones de Chrome antiguamente de hacer clic en ese capullo de instalación.

Related Posts

YouTube acaba de empeorar tu experiencia televisiva premeditadamente

Onfokus/Getty Images Google continúa tomando algunas decisiones interesantes en cuanto a cómo la empresa aborda YouTube y la publicidad. Por otra parte…

Por ayuda, limpie periódicamente su teclado mecánico.

La mayoría de las piezas de tecnología requieren mantenimiento y un poco de cariño de vez en cuando. Los teclados mecánicos no son diferentes. Sin incautación, a diferencia de, digamos,…

You Missed

Seranthony Domínguez, extremidad de poder Clásico Mundial

Seranthony Domínguez, extremidad de poder Clásico Mundial

Senado aprueba eliminar candidaturas independientes – Remolacha

Senado aprueba eliminar candidaturas independientes – Remolacha

Arrestan a cuatro por chantaje sexual y robo – Remolacha

Arrestan a cuatro por chantaje sexual y robo – Remolacha

YouTube acaba de empeorar tu experiencia televisiva premeditadamente

YouTube acaba de empeorar tu experiencia televisiva premeditadamente

Un verdor urbano: el parque de los burros de San Juan | AlMomento.net

Un verdor urbano: el parque de los burros de San Juan | AlMomento.net

Niños medirán su agilidad matemática en campeonato franquista

Niños medirán su agilidad matemática en campeonato franquista