
El hecho de que una extensión se haya descargado miles de veces y se vea inofensiva, no significa que sea auténtico. Estas 35 extensiones en la tienda web de Chrome te están espiando amoldonado debajo de la ñatas de Google, y debe eliminarlas ahora.
Elimine estas 35 extensiones de navegador Chrome ahora
El investigador de seguridad John Tuckner encontró un peña de al menos 35 extensiones utilizando los mismos patrones de código que se conectan a algunos de los mismos servidores y requieren la misma cinta de permisos del sistema confidencial. Las extensiones tienen más de 4 millones de instalaciones colectivamente, y diez incluso tienen la designación “destacada” en la tienda web Chrome, una insignia reservada para desarrolladores verificados en los que puede creer.
Sorprendentemente, todas las extensiones, excepto una no están listadas en la tienda web de Chrome, lo que significa que no aparecen en la tienda web o los resultados de búsqueda. No está claro cómo pudieron reunir una gran cantidad de instalaciones.
La cinta completa de extensiones es la próximo:
-
Mejor navegar por SecurySearch
-
Bing Búsqueda por Surify
-
Explorar de forma segura para Chrome
-
Explorar de forma segura para Chrome
-
Revisión del navegador para Chrome por el médico
-
Browser Watchdog para Chrome
-
Revise mis permisos para Chrome
-
Elija sus herramientas de Chrome
-
Cuponomia – Cupón y reembolso
-
Escudo de datos para Chrome
-
Saféz de cromo de escudo de fuego
-
Protección de la extensión del escudo de fuego
-
Búsqueda entero de Chrome
-
En el sitio Búsqueda de Chrome
-
Búsqueda de incógnito de Chrome
-
Escudo de incógnito para Chrome
-
Búsqueda de mapas para Chrome
-
MultiSearch para Chrome
-
Búsqueda de telediario para Chrome
-
Pelotón de privacidad para Chrome
-
Búsqueda privada de Chrome
-
Proteo para Chrome
-
Búsqueda segura de Chrome
-
Solucione la protección web destacamento
-
Surify para Chrome
-
Protección de Kids Surify
-
Asegre de su navegador
-
Securybrowse para Chrome
-
Seguridad total para Chrome
-
Búsqueda imparcial por Protoo
-
Mira la descripción de la torre
-
Asistente de privacidad web
-
Resultados web para Chrome
-
Seguridad del sitio web para Chrome
-
Búsqueda de yahoo por espanto
En Anexo seguro Publicación de blog, Tuckner aclara que las extensiones afirman tener algunos propósitos, como el aislamiento de anuncios, proporcionar mejores resultados de búsqueda, protección de la privacidad e irónicamente, protección de la extensión. Si perfectamente esto probablemente mantiene las extensiones disponibles en la tienda web de Chrome, el código subyacente para surtir su propósito reclamado a menudo es imperceptible o yerro por completo.
Las 35 extensiones tienen su código ofuscado, lo que no es una buena señal desde una perspectiva de seguridad, ya que oculta el comportamiento de la extensión y ralentiza el exploración. Las extensiones todavía tienen el dominio que no conoce a conocer sus servicios de fondo. El dominio no tiene relevancia en el código subyacente, pero es útil para vincularlos.
Asimismo solicitan permisos que están más allá del difusión de lo que una extensión particular apunta a hacer, incluyendo:
-
Dirección de pestañas y ataque a la interacción
-
Capacidad para establecer y acumular cookies del navegador
-
Interceptar y modificar solicitudes web
-
Acumular datos de forma persistente en el navegador
-
Inyectar JavaScript en sitios web o manipular su estructura
-
Alertas de activación
-
Interactuar con la actividad del navegador conexo con otros permisos
Como probablemente pueda adivinar, estos permisos pueden darle a una extensión mucho ataque a su navegador y datos privados, lo que podría provocar una violación sobrado dañina. La mayoría de las extensiones no requieren permisos de parada nivel, lo que significa que incluso si no están usando su ataque extendido para poco bellaco, todavía presentan un peligro innecesario.
Esto está allí del primer incidente de seguridad con las extensiones de Chrome. Millones de usuarios han sido afectados por extensiones de cromo maliciosas en el pasado. Si perfectamente Google toma en serio la seguridad de Chrome, vale la pena demostrar la seguridad de las extensiones de Chrome antiguamente de hacer clic en ese capullo de instalación.