Hacker egy plugin telepítésével megsérti a Chrome biztonságát

Ha Chrome-ot használ, akkor nagyon óvatosnak kell lennie a bővítmények vagy harmadik féltől származó összetevők telepítésekor, mindig ellenőriznie kell, hogy azok megbízható forrásból származnak-e. Andreas Grech máltai programozó egy plugint fejlesztett ki a JQuery segítségével a felhasználók bejelentkezési adatainak nyomon követésére és e-mailben történő elküldésükre. Ennek eredménye kedvező volt, amikor hozzáférést kapott a fiókokhoz a twitteren, a facebookon, a gmailen stb.

A Chrome böngésző lehetővé teszi harmadik felek által fejlesztett bővítmények telepítését a böngésző lehetőségeinek bővítése érdekében, ezek a JavaScript-ben és HTML-ben kifejlesztett bővítmények lehetővé teszik a dokumentumobjektum-modell manipulálását, valamint a HTML- és XML-dokumentumok struktúrájának elérésével és módosításával, de saját költségükön. Ugyanakkor lehetővé teszi az űrlapmezőkben található információk elolvasását és e-mailben történő elküldését is egy egyszerű AJAX rutinon keresztül.

A bővítmény kódjával kapcsolatos további részletekért kérjük, látogassa meg a fejlesztő weboldalát: http://blog.dreasgrech.com/

A Google egyelőre nem kommentálta ezt, ezért azt javasoljuk, hogy legyen nagyon óvatos a kiterjesztések Chrome-ba történő telepítésekor.

Forrás: http://thenextweb.com/


Hozzáadás előnyben részesített forrásként a Google-ben