Velika prevara u Chrome prodavnici: Hakeri pronašli način da zaobiđu Google zaštitu
Stručnjak za sajber bezbednost Vladimir Palant otkrio je zabrinjavajuću bezbednosnu pretnju u Chrome prodavnici, gde maliciozni programeri koriste nedostatke u sistemu da bi promovisali opasne ekstenzije koje mogu ugroziti bezbednost korisnika.
Chrome Web Store, zvanična prodavnica dodataka za Google Chrome pretraživač, postala je plodno tlo za manipulaciju rezultatima pretrage.
Ova digitalna prodavnica, koju svakodnevno koriste milioni ljudi za instaliranje različitih dodataka koji poboljšavaju funkcionalnost njihovog pretraživača, suočava se sa ozbiljnim bezbednosnim propustima.
Kako funkcioniše prevara?
Istraživanje je otkrilo čak 920 sumnjivih ekstenzija koje koriste nedostatke u sistemu prevođenja Chrome prodavnice kako bi se pojavile u rezultatima pretrage za koje uopšte nisu relevantne. Na primer, kada korisnici pretražuju poznate dodatke poput Norton Password Manager-a, umesto legitimnih rezultata dobijaju listu nepovezanih i potencijalno opasnih ekstenzija.
Prevaranti koriste činjenicu da Chrome Web Store koristi zajednički sistem indeksiranja za sve jezike. Oni namerno ubacuju ključne reči na manje popularnim jezicima, što im omogućava da se njihove ekstenzije pojavljuju visoko u rezultatima pretrage, čak i kada nemaju nikakve veze sa onim što korisnik traži.
Kako se zaštititi od malicioznih ekstenzija?
Da biste se zaštitili od instaliranja opasnih dodataka, stručnjaci preporučuju:
- Uvek proverite izdavača ekstenzije i broj preuzimanja pre instalacije
- Čitajte komentare drugih korisnika
- Instalirajte samo ekstenzije koje su vam zaista potrebne
- Redovno proveravajte i brišite nekorišćene ekstenzije
- Posebnu pažnju obratite ako ekstenzija traži previše dozvola
Iako je Google najavio prelazak na noviju, bezbedniju verziju sistema za ekstenzije (Manifest V3), trenutno stanje pokazuje da zlonamerni programeri i dalje pronalaze načine da zaobiđu bezbednosne mere. Vladimir Palant ističe da je Google bio obavešten o ovom problemu pre više od godinu dana, ali da još uvek nije preduzeo odgovarajuće mere zaštite.
(Telegraf.rs)
Video: Seka Aleksić o mužu, pa pomenula opraštanje: "Nisam imala šta da..."
Telegraf.rs zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.