Hacker doorbreekt de beveiliging van Chrome door een plug-in te installeren

Als u een Chrome-gebruiker bent, is het aan te raden zeer voorzichtig te zijn bij het installeren van extensies of componenten van derden, u moet altijd controleren of ze afkomstig zijn van een betrouwbare bron. De Malta-programmeur Andreas Grech ontwikkelde een plug-in met behulp van JQuery om de inloggegevens van gebruikers bij te houden en deze per e-mail naar hen te verzenden, het resultaat dat hij had was gunstig om toegang te krijgen tot twitter, facebook, gmail-accounts, enz.

De Chrome-browser laat de installatie toe van extensies ontwikkeld door derden om de mogelijkheden van de browser uit te breiden, deze extensies ontwikkeld in JavaScript en HTML maken het mogelijk om het Document Object Model te manipuleren en door toegang te krijgen tot en de structuur van HTML en XML-documenten aan te passen, maar op eigen kosten. Het stelt u ook in staat om de informatie in formuliervelden te lezen en deze via e-mail te verzenden met behulp van een eenvoudige AJAX-routine.

Voor meer details over de code van deze plug-in is te zien op de site van de ontwikkelaar http://blog.dreasgrech.com/

Google heeft hier tot nu toe geen uitspraak over gedaan, dus het is aan te raden om heel voorzichtig te zijn bij het installeren van extensies in Chrome.

bron: http://thenextweb.com/


Voeg dit toe als voorkeursbron in Google.