Hirdetés

Google Chrome bővítményekkel nyerhetik ki belőlünk a jelszavainkat és egyéb adatainkat



|

A SquareX Labs embereinek új felfedezése egy hajmeresztő trükk: kevesen vennék észre azt, amire ez a megoldás képes.

Hirdetés

Egy újfajta támadási módszerre hívta fel a figyelmet a SquareX Labs, ami elsődlegesen a Chrome böngésző felhasználóit érinti. A kutatók ráleltek egy potenciális csalásra, melynek részeként a támadók képesek átalakítani egyes beépülő modulokat, és azokon keresztül ellopni jelszavainkat, kriptovalutáinkat, banki adatainkat és egyebeinket.

A jó hír, hogy a jelek szerint még senki nem használta a módszert, de az már különösen aggasztó, hogy még a legfrissebb Chrome-verzióval is működhet.

Hirdetés

A metodika lényege, hogy a támadó elérhetővé tesz mondjuk egy AI-alapú bővítményt, ami a hirdetése szerint segít bizonyos dolgok kutatásában. A bővítményt letöltve az látszólag tisztességesen teszi a dolgát, de a háttérben adatokat küld a támadó szerverére. Az elsődleges infó ilyenkor az, hogy a leendő áldozatnak milyen egyéb bővítményei vannak telepítve, és ha teszem azt a rendelkezik a 1Password beépülő moduljával, akkor a fent említett AI-bővítményt távolról átalakíttatja a 1Password kiköpött másává. Innentől csak arra van szükség, hogy a gyanútlan felhasználó bepötyögje az adatait a hamisítvány felületén, és kész a baj.

Azt a SquareX Labs kihangsúlyozta, hogy jelenleg nincs tudomása olyan kártevőről, ami képes lenne az imént vázolt trükkre, de a lényeg itt az, hogy folyamatosan oda kell figyelnünk a saját adataink biztonságára. A hackereknek mindig lesznek új megoldásaik arra, hogy meglopjanak bennünket.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.