Hacker'ların Mağdurlarını Hedeflemelerine Yardımcı Olan 4 Kötü Amaçlı Tarayıcı Uzantısı

  • William Charles
  • 0
  • 1070
  • 147
reklâm

Tarayıcı uzantılarının yalnızca son kullanıcı olan size yardım etmekle ilgili olduğunu düşünebilirsiniz. Yanılıyorsun.

Yer imi araçları gibi belirli uzantılar olsa da, sizi bir Google Power kullanıcısı yapmak için 10 ustaca yer imleri 10 Google, sizi bir usta kullanıcı yapmak için ustaca bir yer imi Google için arama seçeneklerinden çok özel görevlere kadar değişen 10 harika yer imi. , reklam engelleyiciler ve çeviri eklentileri Google Translate'i Unutma: 3 Doğru, Doğru Çeviri Yapmanın Yollarını Google Çeviri'yi Unutma: 3 Hızlı, Doğru Çeviri Yapmanın Yollarını, Yurtdışında bir iş veya ev için başvuru yapmayı planlayın, veya web sayfanızı çevirmek istiyorsanız, bir yabancı dilde bile bir şeyleri doğru yapmanız gerekir. Kuşkusuz, kullanıcıya yararlar açısından bir likit sağlayın, görünüşe göre birçok masum uzantının çok daha karanlık bir tarafı vardır - Hola çevresindeki son skandalla VPN Hola Temelde Bir Botnet'tir, Kongre Çıplak Fotoğraflara Yönlendirilen ve Daha Fazlası ... [Tech News Digest] Hola Temelde a Botnet, Çıplak Fotoğraflara Yönlendirilen Kongre, ve Daha Fazlası… [Tech News Digest] Ayrıca: Google, nasıl yıkıcı bir kedi gibi davranabileceğini ve sınırsız fotoğraf depolaması sunar ve YouTube 10. yılını kutlar. mesele olmak.

Bunlar, diğer uygulamalarda ve web sitelerinde güvenlik açıklarından yararlanan veya kendi bilgisayar korsanlarına kendi başlarına bilgi akışı sağlayan uzantılar olsa da, tarayıcınıza ne ekleyeceğiniz konusunda giderek daha uyanık olmanıza gerek yok.

Sorun Ne Kadar Yaygındır??

Geçen yılın sonlarında yapılan araştırmalar, Chrome mağazasında 48.000'den fazla eklentiyi analiz etti. Elde ettiği sonuçlar 4.700’den fazla “şüpheli”, ve 130 “kötü niyetli”. Adsız olmasına rağmen, araştırmacılar bu 130 kişiden birinin 5.5 milyondan fazla kullanıcısı olduğunu iddia etti..

Bir güvenlik araştırmacısı ve Tripwire’ın Güvenlik Açığı ve Maruziyet Araştırma Ekibi üyesi Tyler Reguly, “Google Chrome eklentileri, pek çok açıdan Android uygulamaları gibidir. Son kullanıcıya ne yaptıkları hakkında gerçek bir anlayış vermeden aşırı izin gerektirirler. Her iki durumda da, Google Chrome ve Android'de sorun Google’dadır”.

Burada, bilgisayar korsanlarının mağdurlarını hedeflemelerine yardımcı olabilecek tarayıcı uzantılarının küçük bir örneği verilmiştir:

Marauders Haritası

Marauders Haritası [sic], arkadaşlarınızın yerlerini haritada göstermek için meşru Facebook Messenger uygulamasından yararlandığı için, yukarıda belirtilen iki kategorinin önüne geçer..

Elbette, hepimiz zaten Facebook'un konumumuzu paylaştığını biliyorduk. Facebook'ta Konumunuzu Bilmeden Paylaşıyor musunuz? [Haftalık Facebook İpuçları] Facebook'ta Konumunuzu Bilmeden Paylaşıyor musunuz? [Haftalık Facebook İpuçları] Avukatlarınıza yanlışlıkla adresinizi mi veriyorsunuz? Yanlışlıkla tüm Facebook arkadaşlarınıza evinizin, ofisinizin ve çocuklarınızın okula gideceği yeri veriyor olabilirsiniz. Arkadaşlarınızla, ancak muhtemelen verilerin ne kadar doğru olduğunu veya çıkarmanın ve kullanmanın ne kadar kolay olduğunu bilmiyordunuz. Bu uzantı ABD’deki bir öğrenci tarafından geliştirildi, bu yüzden oldukça karmaşık kod ve algoritmalardan söz etmiyoruz - iyi bir kodlama seviyesine, meraklı bir akla ve bol miktarda boş zamana sahip olan herhangi birinin üzerine tökezleyebileceği bir şey..

Raporlar, verilere 2013 yılına kadar ulaşılabileceğini öne sürüyor, ancak yalnızca Facebook iletilerinde konum paylaşımını etkinleştiren arkadaşlar için işe yarar (seçenek hem Android hem de iOS'ta varsayılan olarak etkindir).

Facebook arkadaş listesini yoğun bir şekilde yöneten bir kişiyseniz, bu muhtemelen ilgisiz bir şey değildir, ancak alışkanlıkla davetleri kabul ediyorsanız ve bazıları zar zor tanıdığınız binlerce arkadaşınız varsa, sonraki adımlar dikkatlice.

Bu uygulamayı kullanarak, evde olmadığınız zamanlarda bir bilgisayar korsanının bilmesi (veya geçmişteki davranışa dayanarak karar vermesi), hangi sıklıkta alışveriş yaptığınızı ve en çok kiminle zaman geçirdiğinizi bilmeniz mümkün olabilir. Bu, kendi güvenliğiniz ve güvenliğiniz için mümkün olduğu kadar gizli kalmanız gerektiği konusunda açık bir bilgidir..

Vurgulu Yakınlaştırma

Hover Zoom, başlangıçta belirtilen ikinci kategoriye girer. Doğrudan çevrimiçi davranışınızı izler. Kendinizi Etik veya Yasadışı Casusluktan Nasıl Koruyabilirsiniz? Kendinizi Etik mi yoksa Yasadışı Casusluktan Nasıl Koruyabilirsiniz? dünyadaki çoğu ülke. .

Uzantının arkasındaki ilke hem basit hem de çekici - farenizi görüntünün üzerine getirerek ve kük resmi tıklatmadan, birkaç popüler web sitesindeki (Reddit, Amazon, Pinterest, eBay, Facebook, vb.) Resim galerilerine göz atmanıza izin veriyor.

Piyasaya sunulmasından bu yana 1,1 milyondan fazla kullanıcıyı bir araya getirdi.

Bu kullanıcıların çoğunun farkında olamayacağı şey, uzantının büyük çoğunluğunun çevrimiçi alışkanlıklarını aktif olarak izlemesidir..

Fakat bu nasıl oldu ve nasıl kurtulmalarına izin verildi??

Hover Zoom, yaşamı, tam olarak yapabileceğini ve fazlasını yapmadıklarını yapan dürüst ve bağımsız bir uzantı olarak başladı. Ancak, popülaritesi arttıkça, reklamveren ve kötü amaçlı yazılım şirketlerine çekiciliği de arttı..

Bu tür bir şirket tarafından satın alındı ​​ve şimdi uzun bir geçmişi var. “kötü davranış” bir süre önce geri dönüyor - geliştiriciler çevrimiçi form verilerini toplarken ve son yıllarda tuş vuruşlarınızı sattığında yakalandı.

Açıklama sayfasında açıkladıkları için ondan kurtulabilirler. Diyor ki, “Hover Zoom, uzantı kullanıcılarının, araştırma amacıyla adsız ve toplu olarak kullanılmak üzere dahili olarak kullanılacak ve üçüncü taraflarla paylaşılacak göz atma etkinliğini toplamak için Hover Zoom'a izin vermesini gerektirir.“. Bu, uygulamada ziyaret ettiğiniz tek bir web sayfasını izleyen ve bu veriler için para aldığınız anlamına gelirken, aynı anda en çok ziyaret ettiğiniz sitelere reklam yerleştirir.

Özetle, yalnızca bu uzantı ile bir milyondan fazla insan casuslanıyor..

BBC Haber Okuyucu ve Opsiyon

Uzantıların satılması ve izleyiciye dönüştürülmesi sorunu Google Chrome ile sınırlı değil.

(Resmi olmayan) Firefox'taki BBC Haber Okuyucusu'nun, aynı zamanda otomatik olarak seçilen metni panoya kopyalayan bir araç olan Autocopy ile birlikte suçlu bir taraf olduğu keşfedildi..

Bu, kullanıcılara üçüncü parti uzantıları hakkında önemli bir ders sağlar. Chrome Web Mağazası Ne Kadar Güvenli? Chrome Web Mağazası Ne Kadar Güvenli? Google tarafından finanse edilen bir çalışma, on milyonlarca Chrome kullanıcısının, kötü amaçlı yazılım barındıran eklentileri olduğunu ve toplam Google trafiğinin% 5'ini temsil ettiğini buldu. Siz bu insanlardan birisiniz ve ne yapmalısınız? , uygulamalar ve web siteleri. Bazı hizmetlerin resmi uygulamaları gizlilik ve güvenlik konusundaki yaklaşımları nedeniyle (genellikle meşru) eleştiriler için gelmekle birlikte, gerçekte, kullanıcı tabanlarının insafına kalırlar - yeterince büyük bir kriz endişeleri gidermeye ve politikalarını değiştirmeye zorlar. Üçüncü taraf uygulamaları ve uzantıları normalde bu tür tüketici baskıları ile sınırlı değildir - sizi izlemeye ve verilerinizi satmaya devam edebilir, çoğu zaman farkında bile olmazsınız..

Onları tehlikede kullan.

Hola Unblocker

Hola Hola Unblocker - Kolayca Bölge Engelli İçeriğe Erişin Hola Unblocker - Hulu, CBS, iTV ve Pandora gibi bulunduğunuz ülkeden bağımsız olarak, Kolay Erişim Bölgesi Engelli İçeriğe erişin Sitelere erişmeyin. DNS ayarlarınızı değiştirmenize veya bir VPN kurmanıza gerek yok. Hola Unblocker bir Android uygulaması,…. Araştırmacılar tarafından bir “Hedeflenen siber saldırıların yürütülmesi için ideal platform“, bir zamanlar çok sevilen ücretsiz VPN servisi şimdi listenin başında “kaçınılması gereken uzantılar”.

Dünyadaki 46 milyon kullanıcıyla, Chrome Mağazasındaki en büyük kötü amaçlı eklentidir..

Sorun, Hola kullanıcılarının bilmedikleri bir botnet'i web sitesinde birden fazla saldırıya sokmak için bilmeden çalıştırdıklarını iddia eden bir forum sahibinin ardından ortaya çıktı. Geliştiriciler daha sonra, uzantının ücretsiz sürümünün kullanıcılarından gelen bant genişliğinin işletme maliyetlerini karşılamak için satıldığını itiraf etti..

Uygulamada bu, her bir kullanıcının, bilgisayar korsanları ve saldırganlar tarafından sömürülebilecek ağ için bir son nokta haline geldiği anlamına geliyordu..

Hola'nın kurucusu şirketini yenilikçi olarak savundu “Çabucak yeniledik ama görünüşe göre Steve Jobs haklıydı. Bazı hatalar yaptık ve şimdi hızlıca düzelteceğiz.” - ancak bu risk altındaki kullanıcılar için küçük bir teselli olacak.

Uzantılarınızın Zararlı olup olmadığını Nasıl Bilirsiniz??

Bir uzantının kötü amaçlı olup olmadığını belirlemenin en etkili yolu, ironik bir şekilde başka bir uzantı olan Shield For Chrome [Daha Fazla Kullanılamaz] kullanmaktır.!

Kurulduktan sonra, tarayıcınızdaki tüm uzantıları otomatik olarak tarar ve bunlardan herhangi birinin kara listesinde olup olmadığını size bildirir. Ardından herhangi bir suçluyu silebilirsiniz.

Aynı zamanda bazı ek özelliklere sahiptir; örneğin, şu anda sahip olduğunuz her uzantının sahip olduğu izinleri gösterecek, gelecekteki yüklemeleri ve kötü amaçlı herhangi bir etkinlik için web sitesi davranışını izleyecektir ve yakında uzantının mülkiyeti değişirse veya uzantıların davranmaya başlaması durumunda sizi haberdar etme olanağına sahip olacaktır. tuhaf bir şekilde.

Extension Defender [Artık Kullanılamaz] 'ı da kontrol edebilirsiniz. Shield For Chrome'a ​​benzer bir iş yapıyor, ancak kullanıcı yorumlarına göre daha az hatalı pozitif işaretliyor gibi görünüyor.

Yakalandın mı??

Kötü niyetli bir uzantı tarafından mı yaktınız? Ne tür bir tarayıcı kullanıcısıysanız - nadiren kullandığınız yüzlerce uzantıya mı sahipsiniz veya makinenizi yalın ve ortalama kılıyor musunuz??

Belki de kaçırdığımız kötü amaçlı bir uzantıyı biliyorsunuzdur.?

.




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.