Hacker bryter Chromes sikkerhet ved å installere et plugin

Hvis du er krombruker, anbefales det å være veldig forsiktig når du installerer utvidelser eller tredjepartskomponenter. Du må alltid bekrefte at de kommer fra en pålitelig kilde. Malta-programmerer Andreas Grech utviklet et plugin ved hjelp av JQuery for å spore brukernes påloggingsinformasjon og sende den til dem via e-post. Resultatet han hadde var gunstig å få tilgang til kontoer fra twitter, facebook, gmail, etc.

Chrome-nettleseren tillater installasjon av utvidelser utviklet av tredjeparter for å utvide nettleserens muligheter. Disse utvidelsene utviklet i JavaScript og HTML tillater manipulering av Document Object Model og gjennom tilgang til og modifisering av strukturen til HTML- og XML-dokumenter, men på egen regning. Det lar deg også lese informasjonen fra skjemafeltene og sende dem via e-post gjennom en enkel AJAX-rutine.

For mer informasjon om koden til dette pluginet kan du se på utviklerens nettsted http://blog.dreasgrech.com/

Så langt har Google ikke tatt stilling til dette, så det anbefales å være veldig forsiktig når du installerer utvidelser i Chrome.

Fuente: http://thenextweb.com/


Legg til som foretrukket kilde i Google