Häkker rikub Chrome'i turvalisust pistikprogrammi installimisega

Kui olete kroomitud kasutaja, on laienduste või kolmandate osapoolte komponentide installimisel soovitatav olla väga ettevaatlik, peate alati kontrollima, kas need pärinevad usaldusväärsest allikast. Malta programmeerija Andreas Grech töötas JQuery abil välja pistikprogrammi, et jälgida kasutajate sisselogimisteavet ja saata see neile e-posti teel. Selle tulemus oli soodne, kui pääsesite juurde twitteri, facebooki, gmaili kontodele jne.

Chrome'i brauser võimaldab installida kolmandate osapoolte välja töötatud laiendusi, et laiendada brauseri võimalusi, need JavaScripti ja HTML-is välja töötatud laiendused võimaldavad manipuleerida dokumendi objektimudeliga ning juurdepääsu ja HTML-i ja XML-i dokumentide struktuuri muutmise kaudu, kuid Samal ajal võimaldab see teil lugeda ka vormiväljadel olevat teavet ja saata need posti teel lihtsa AJAX-i rutiini kaudu.

Lisateavet selle pistikprogrammi koodi kohta leiate arendaja saidilt http://blog.dreasgrech.com/

Siiani pole Google selle üle otsustanud, seega soovitatakse Chrome'i laienduste installimisel olla väga ettevaatlik.

allikas: http://thenextweb.com/


Lisa eelistatud allikana Google'is