يكسر الهاكر أمان Chrome عن طريق تثبيت مكون إضافي

إذا كنت من مستخدمي Chrome ، فمن المستحسن توخي الحذر الشديد عند تثبيت الإضافات أو مكونات الطرف الثالث ، فيجب عليك دائمًا التحقق من أنها تأتي من مصدر موثوق. طور المبرمج المالطي Andreas Grech مكونًا إضافيًا باستخدام JQuery لتتبع معلومات تسجيل دخول المستخدمين وإرسالها إليهم عبر البريد الإلكتروني ، وكانت النتيجة التي حصل عليها هي الحصول على إمكانية الوصول إلى حسابات Twitter و facebook و gmail وما إلى ذلك.

يسمح متصفح Chrome بتثبيت الإضافات التي طورتها جهات خارجية لتوسيع إمكانيات المتصفح ، وهذه الإضافات المطورة في JavaScript و HTML تسمح بمعالجة نموذج كائن المستند ومن خلال الوصول إلى بنية مستندات HTML و XML وتعديلها ، ولكن على نفقتهم الخاصة. كما يسمح لك بقراءة المعلومات في حقول النموذج وإرسالها عبر البريد من خلال روتين AJAX البسيط.

لمزيد من التفاصيل حول رمز هذا البرنامج المساعد يمكن رؤيته على موقع المطور http://blog.dreasgrech.com/

حتى الآن لم يعلق Google على هذا ، لذلك يوصى بتوخي الحذر الشديد عند تثبيت الإضافات في Chrome.

مصدر: http://thenextweb.com/


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   الكسندر قال

    مرحبًا ، استعلام ، هل تعرف بالضبط ما هو الامتداد؟

  2.   لنستخدم لينكس قال

    أقترح عليك قراءة مدونة الهاكر التي تم تضمين رابطها في هذا المنشور. سأمررها مرة أخرى فقط في حالة: http://blog.dreasgrech.com/
    هناك شيء واحد يجب مراعاته ، وفقًا للمتسلل: «لم أسرق أي حسابات على Twitter أو Facebook أو Gmail. في الواقع ، لم أقم بتحميل هذا الامتداد إلى مستودع Google Chrome. لقد جربت هذا التمديد على نفسي فقط ، فقط لاختباره ومعرفة ما إذا كان يعمل. »