Hacker trenca la seguretat de Chrome mitjançant la instal·lació d'un connector

Si sou usuari de chrome es recomana tenir molta cura a l'instal·lar extensions o components de tercers, sempre cal verificar que vinguin d'una font fiable. El programador de Malta Andreas Grech desenvolupament un connector utilitzant JQuery per rastrejar la informació de login dels usuaris i enviar-per correu electrònic, el resultat que va tenir va ser favorable obtenint accés a comptes de twitter, facebook, gmail, etc.

El navegador Chrome permet la instal·lació d'extensions desenvolupades per tercers per ampliar les possibilitats de el navegador, aquestes extensions desenvolupades en JavaScript i HTML permeten la manipulació de l'Document Object Model ia través de l'accedir i modificar l'estructura de documents HTML i XML, però al seu vegada també permet llegir la informació de camps de formularis i enviar-los via mail mitjançant una senzilla rutina en AJAX.

Per a més detalls de el codi d'aquest connector es poden veure al lloc de l'programador http://blog.dreasgrech.com/

Fins al moment google no s'ha pronunciat respecte d'això, per la qual cosa es recomana ser molt curosos en la instal·lació d'extensions a Chrome.

font: http://thenextweb.com/


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Alejandro va dir

    Hola, una consulta, saps exactament quina és l'extensió?

  2.   Fem servir Linux va dir

    Et suggereixo que llegeixis el bloc de l'hacker el link s'inclou en aquest post. T'ho pas de nou pels dubtes: http://blog.dreasgrech.com/
    Una dada per tenir en compte, segùn el hacker: «I have not stolen any Twitter, Facebook or Gmail accounts. In fact, I did not even upload this extensió to the Google Chrome repository. I have only tried this extensió on myself, just to test and see if it works. »