„Hacker“ sugadina „Chrome“ saugumą įdiegdamas papildinį

Jei esate „Chrome“ vartotojas, rekomenduojama būti labai atsargiems diegiant plėtinius ar trečiųjų šalių komponentus, visada turite patikrinti, ar jie yra iš patikimo šaltinio. Maltos programuotojas Andreasas Grechas, naudodamas „JQuery“, sukūrė įskiepį, norėdamas stebėti vartotojų prisijungimo informaciją ir išsiųsti ją el. Paštu, o jo rezultatas buvo palankus norint gauti prieigą prie „Twitter“, „Facebook“, „Gmail“ paskyrų ir kt.

„Chrome“ naršyklė leidžia įdiegti trečiųjų šalių sukurtus plėtinius, siekiant išplėsti naršyklės galimybes, šie plėtiniai, sukurti „JavaScript“ ir HTML, leidžia manipuliuoti dokumento objekto modeliu ir pasiekti ir modifikuoti HTML ir XML dokumentų struktūrą, tačiau Tai taip pat leidžia jums perskaityti informaciją formos laukuose ir siųsti ją paštu per paprastą AJAX tvarką.

Norėdami gauti daugiau informacijos apie šio papildinio kodą, galite pamatyti kūrėjo svetainėje http://blog.dreasgrech.com/

Kol kas „Google“ to nekomentavo, todėl rekomenduojama būti labai atsargiems diegiant plėtinius „Chrome“.

Fuente: http://thenextweb.com/


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Aleksandras sakė

    Sveiki, užklausa, ar tiksliai žinote, kas yra plėtinys?

  2.   Panaudokime „Linux“ sakė

    Siūlau perskaityti įsilaužėlio tinklaraštį, kurio nuoroda yra šiame įraše. Tik tuo atveju perduosiu dar kartą: http://blog.dreasgrech.com/
    Pasak įsilaužėlio, reikia nepamiršti vieno dalyko: «Aš nevogiau nė vienos„ Twitter “,„ Facebook “ar„ Gmail “paskyros. Tiesą sakant, šio plėtinio net neįkėliau į „Google Chrome“ saugyklą. Šį plėtinį išbandžiau tik pati, kad tik patikrinčiau, ar jis veikia. »