>
Kategorie: Google Newsy

Chrome daje łatwy dostęp do naszych haseł. Hakerzy mają raj

Rozszerzenia w przeglądarce Chrome okazują się bardziej niebezpiecznie, niż byśmy się tego spodziewali. Mogą mieć łatwy dostęp do naszych haseł, a tym samym wykorzystać go do niecnych zamiarów. Co na to Google?

Rozszerzenia do przeglądarki Chrome mogą narobić więcej szkody niż pożytku. Jak donoszą naukowcy z Uniwersytetu Wisconsin-Madison (USA), rozszerzenia do przeglądarki chętnie i z łatwością kradną hasła z kodu źródłowego stron internetowych.

Niebezpieczne rozszerzenia do Chrome nie muszą wcale pochodzić z nieznanego źródła. Takie trafiają z powodzeniem do sklepu Chrome Web Store. Tego lata zidentyfikowano ich w samym sklepie aż 34, a pobrało je łącznie ponad 87 milionów osób.

Rozszerzenia w Chrome pozwalają sobie na zbyt wiele

Aby rozszerzenia mogły działać, muszą uzyskać dostęp do zawartości strony internetowej. I tutaj pojawia się problem – jak bowiem się okazuje, duża część stron internetowych nadal przechowuje hasła w czytelnej, niezaszyfrowanej formie bezpośrednio w kodzie HTML.

W ten sposób rozszerzenia, które zyskują dostęp do zawartości strony, mogą z łatwością wyciągnąć z niej potrzebne hasła. Na ten moment ponad 17 tysięcy dostępnych w Chrome Web Store posiada uprawnienia do przeglądania kodu HTML stron internetowych.

fot. google chrome

Zespół badaczy postanowił sam stworzyć rozszerzenie i sprawdzić, do czego będzie zdolne. Tak powstał wirtualny asystent obsługiwany przez ChatGPT zaprogramowany tak, aby omijać wszelkie zabezpieczenia. Po zainstalowaniu może przeglądać kod HTML odwiedzanych witryn i przeglądać dane dostarczone przez użytkownika.

W ten sposób naukowcom udało się zaatakować aż 10 tysięcy stron internetowych. Ponad 1000 zbadanych witryn przechowywało hasła w swoim kodzie źródłowym, a 7300 witryn uznano za podatne na ataki.

Wśród niekoniecznie dobrze zabezpieczonych stron znalazły się Facebook, Amazon, a nawet… Gmail!

Fot. x-kom

Na koniec wisienka na torcie – co na to wszystko Google? Gigant w rozmowie z redakcją Bleeping Computer stwierdził, że  nie jest to żaden problem, o ile rozszerzenia uzyskujące dostęp do kodu źródłowego witryn uzyskały zamierzone autoryzacje. Warto mieć to na uwadze, decydując się następnym razem na pobranie nowego rozszerzenia.

Nie tak dawno użytkownicy smartfonów Xiaomi także zaczęli martwić się o swoje bezpieczeństwo. Okazało się jednak, że chiński producent podjął nową – wątpliwej jakości – współpracę:

https://www.gsmmaniak.pl/1435800/xiaomi-zmieniona-strona-glowna-jak-naprawic/

Źródło

Monika Laflamme

Najnowsze artykuły

  • Promocje

Nie kupisz nic lepszego w tej cenie: SD8sG3, Sony LYT-808, aż 5500 mAh i mega szybkie ładowanie 120 W za 1799 złotych

Komu ex-flagowe podzespoły w cenie średniaka? realme GT 6 z procesorem Snapdragona 8s Gen 3…

3 marca 2025
  • Gry i aplikacje
  • Newsy

Klon Silent Hill nadciąga. To ostatnia szansa, żeby przetestować go za darmo

Klon Silent Hill nadciąga jak burza. Mówimy o grze, która czerpie to, co najlepsze z…

3 marca 2025
  • Bankowość
  • Gry i aplikacje
  • Newsy

Santander ostrzega klientów wszystkich banków. W ten sposób nie zrobią Cię w bambuko

Santander alarmuje klientów wszystkich banków. Mowa o powiadomieniu, które pozwoli Wam uniknąć poważnego zagrożenia w…

3 marca 2025
  • Akcesoria
  • Testy
  • Wiadomość dnia
  • ZTE

Tani, szybki i… zaskakujący!. Test ZTE F50 5G

Czy dobry router 5G musi kosztować fortunę? ZTE F50 5G udowadnia, że niekoniecznie. To jeden…

3 marca 2025
  • Promocje

Limitowany średniak z AMOLED 120 Hz, 12/512 GB (LPDDR5X + UFS 4.0), IP68, aż 6000 mAh i 90 W za mniej niż 1400 złotych

Limitowana edycja świetnego średniaka Xiaomi teraz w super promocji. Kupując POCO X7 Pro Iron Man…

2 marca 2025
  • Promocje

Kapitalny FPS do kupienia za śmieszne pieniądze. Przy jego zakupie zaoszczędzisz 178 zł!

Kapitalny FPS z bardzo znanego uniwersum trafił na gigantyczną 77% promocję – ta pozwoli Wam…

2 marca 2025