해커가 플러그인을 설치하여 Chrome의 보안을 깼습니다.

크롬 사용자 인 경우 확장 프로그램 또는 타사 구성 요소를 설치할 때 매우주의하는 것이 좋습니다. 항상 신뢰할 수있는 소스에서 가져온 것인지 확인해야합니다. 몰타 프로그래머 Andreas Grech는 JQuery를 사용하여 사용자의 로그인 정보를 추적하고 이메일로 전송하는 플러그인을 개발했으며, 그 결과 트위터, 페이스 북, Gmail 계정 등에 대한 액세스 권한을 확보했습니다.

Chrome 브라우저를 사용하면 타사에서 개발 한 확장 프로그램을 설치하여 브라우저의 가능성을 확장 할 수 있습니다. JavaScript 및 HTML로 개발 된 이러한 확장은 문서 개체 모델을 조작하고 HTML 및 XML 문서의 구조에 액세스하고 수정하는 것을 허용하지만 또한 양식 필드의 정보를 읽고 간단한 AJAX 루틴을 통해 메일을 통해 보낼 수 있습니다.

이 플러그인의 코드에 대한 자세한 내용은 개발자 사이트에서 확인할 수 있습니다. http://blog.dreasgrech.com/

지금까지 Google은 이에 대해 언급하지 않았으므로 Chrome에 확장 프로그램을 설치할 때 매우주의하는 것이 좋습니다.

출처 : http://thenextweb.com/


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   알렉산더

    안녕하세요, 질문입니다. 확장 프로그램이 정확히 무엇인지 아십니까?

  2.   Linux를 사용합시다

    이 게시물에 링크가 포함 된 해커의 블로그를 읽어 보시기 바랍니다. 다음과 같은 경우를 대비하여 다시 전달하겠습니다. http://blog.dreasgrech.com/
    해커에 따르면 명심해야 할 한 가지 :«Twitter, Facebook 또는 Gmail 계정을 훔친 적이 없습니다. 사실이 확장 프로그램을 Google 크롬 저장소에 업로드하지도 않았습니다. 이 확장 프로그램이 작동하는지 테스트하고 확인하기 위해 직접 시도했습니다.»