Estas 35 extensiones cromadas se ven legítimas, pero te están espiando

El hecho de que una extensión se haya descargado miles de veces y se vea inofensiva, no significa que sea auténtico. Estas 35 extensiones en la tienda web de Chrome te están espiando amoldonado debajo de la ñatas de Google, y debe eliminarlas ahora.

Elimine estas 35 extensiones de navegador Chrome ahora

El investigador de seguridad John Tuckner encontró un peña de al menos 35 extensiones utilizando los mismos patrones de código que se conectan a algunos de los mismos servidores y requieren la misma cinta de permisos del sistema confidencial. Las extensiones tienen más de 4 millones de instalaciones colectivamente, y diez incluso tienen la designación “destacada” en la tienda web Chrome, una insignia reservada para desarrolladores verificados en los que puede creer.

Una persona que estudia usando una computadora portátil con la tienda web Google Chrome abierta.
Imagen de tierra/Shutterstock

Sorprendentemente, todas las extensiones, excepto una no están listadas en la tienda web de Chrome, lo que significa que no aparecen en la tienda web o los resultados de búsqueda. No está claro cómo pudieron reunir una gran cantidad de instalaciones.

La cinta completa de extensiones es la próximo:

  • Mejor navegar por SecurySearch

  • Bing Búsqueda por Surify

  • Explorar de forma segura para Chrome

  • Explorar de forma segura para Chrome

  • Revisión del navegador para Chrome por el médico

  • Browser Watchdog para Chrome

  • Revise mis permisos para Chrome

  • Elija sus herramientas de Chrome

  • Cuponomia – Cupón y reembolso

  • Escudo de datos para Chrome

  • Saféz de cromo de escudo de fuego

  • Protección de la extensión del escudo de fuego

  • Búsqueda entero de Chrome

  • En el sitio Búsqueda de Chrome

  • Búsqueda de incógnito de Chrome

  • Escudo de incógnito para Chrome

  • Búsqueda de mapas para Chrome

  • MultiSearch para Chrome

  • Búsqueda de telediario para Chrome

  • Pelotón de privacidad para Chrome

  • Búsqueda privada de Chrome

  • Proteo para Chrome

  • Búsqueda segura de Chrome

  • Solucione la protección web destacamento

  • Surify para Chrome

  • Protección de Kids Surify

  • Asegre de su navegador

  • Securybrowse para Chrome

  • Seguridad total para Chrome

  • Búsqueda imparcial por Protoo

  • Mira la descripción de la torre

  • Asistente de privacidad web

  • Resultados web para Chrome

  • Seguridad del sitio web para Chrome

  • Búsqueda de yahoo por espanto

En Anexo seguro Publicación de blog, Tuckner aclara que las extensiones afirman tener algunos propósitos, como el aislamiento de anuncios, proporcionar mejores resultados de búsqueda, protección de la privacidad e irónicamente, protección de la extensión. Si perfectamente esto probablemente mantiene las extensiones disponibles en la tienda web de Chrome, el código subyacente para surtir su propósito reclamado a menudo es imperceptible o yerro por completo.

Las 35 extensiones tienen su código ofuscado, lo que no es una buena señal desde una perspectiva de seguridad, ya que oculta el comportamiento de la extensión y ralentiza el exploración. Las extensiones todavía tienen el dominio que no conoce a conocer sus servicios de fondo. El dominio no tiene relevancia en el código subyacente, pero es útil para vincularlos.

Persona que señala el logotipo de Google Chrome
Song_about_summer/Shutterstock

Asimismo solicitan permisos que están más allá del difusión de lo que una extensión particular apunta a hacer, incluyendo:

  • Dirección de pestañas y ataque a la interacción

  • Capacidad para establecer y acumular cookies del navegador

  • Interceptar y modificar solicitudes web

  • Acumular datos de forma persistente en el navegador

  • Inyectar JavaScript en sitios web o manipular su estructura

  • Alertas de activación

  • Interactuar con la actividad del navegador conexo con otros permisos

Como probablemente pueda adivinar, estos permisos pueden darle a una extensión mucho ataque a su navegador y datos privados, lo que podría provocar una violación sobrado dañina. La mayoría de las extensiones no requieren permisos de parada nivel, lo que significa que incluso si no están usando su ataque extendido para poco bellaco, todavía presentan un peligro innecesario.

Esto está allí del primer incidente de seguridad con las extensiones de Chrome. Millones de usuarios han sido afectados por extensiones de cromo maliciosas en el pasado. Si perfectamente Google toma en serio la seguridad de Chrome, vale la pena demostrar la seguridad de las extensiones de Chrome antiguamente de hacer clic en ese capullo de instalación.

Related Posts

NVIDIA garrocha un nuevo regulador de GPU con fortuna: el soporte de la permanencia oscura y algunas correcciones de la serie RTX 50

NVIDIA tiene un nuevo regulador para tarjetas gráficas GeForce compatibles. La lectura 576.40 WHQL está aquí con optimizaciones y coexistentes de múltiples cuadros DLSS 4 (en las tarjetas gráficas de…

Brasil dice que las reglas antiestimales de Apple App Store son ilegales

Las luchas de Apple contra las agencias antimonopolio continúan. Esta vez, Brasil ha manifiesto que las reglas antideslizantes de su App Store son ilegales. El regulador antimonopolio de Brasil, Cade,…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Santelises Vila critica diligencia de Faride Raful en Interior y Policía: “Se me ha caído un Santo del firmamento”

Santelises Vila critica diligencia de Faride Raful en Interior y Policía: “Se me ha caído un Santo del firmamento”

NVIDIA garrocha un nuevo regulador de GPU con fortuna: el soporte de la permanencia oscura y algunas correcciones de la serie RTX 50

NVIDIA garrocha un nuevo regulador de GPU con fortuna: el soporte de la permanencia oscura y algunas correcciones de la serie RTX 50

Manuel Elias Certificado Peña : Orgullo de San Pedro de Macorís

Manuel Elias Certificado Peña : Orgullo de San Pedro de Macorís

Boston intenta resolver diferencias con Devers tras polémica por su rol

Boston intenta resolver diferencias con Devers tras polémica por su rol