Sinira ng Hacker ang seguridad ng Chrome sa pamamagitan ng pag-install ng isang plugin

Kung ikaw ay isang gumagamit ng chrome, inirerekumenda na maging maingat kapag nag-i-install ng mga extension o mga bahagi ng third-party, palaging kailangan mong i-verify na nagmula ang mga ito sa isang maaasahang mapagkukunan. Ang programmer ng Malta na si Andreas Grech ay gumawa ng isang plugin gamit ang JQuery upang subaybayan ang impormasyon sa pag-login ng mga gumagamit at ipadala ito sa kanila sa pamamagitan ng email, ang resulta na mayroon siya ay kanais-nais na makakuha ng pag-access sa mga account mula sa twitter, facebook, gmail, atbp.

Pinapayagan ng browser ng Chrome ang pag-install ng mga extension na binuo ng mga third party upang mapalawak ang mga posibilidad ng browser, pinapayagan ng mga extension na ito sa JavaScript at HTML ang pagmamanipula ng Modelong Bagay ng Dokumento at sa pamamagitan ng pag-access at pagbabago ng istraktura ng mga dokumento ng HTML at XML, ngunit sa kanilang sariling gastos. Sa parehong oras, pinapayagan ka ring mabasa ang impormasyon sa mga form form at ipadala ang mga ito sa pamamagitan ng koreo sa pamamagitan ng isang simpleng gawain ng AJAX.

Para sa higit pang mga detalye ng code ng plugin na ito ay maaaring makita sa site ng developer http://blog.dreasgrech.com/

Sa ngayon ang Google ay hindi pa nagpasiya dito, kaya inirerekumenda na maging maingat kapag nag-install ng mga extension sa Chrome.

Fuente: http://thenextweb.com/


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Alexander dijo

    Kumusta, isang query, alam mo ba eksakto kung ano ang extension?

  2.   Gumamit tayo ng Linux dijo

    Iminumungkahi kong basahin mo ang blog ng hacker na ang link ay kasama sa post na ito. Ipapasa ko ulit ito kung sakali: http://blog.dreasgrech.com/
    Isang katotohanan na dapat tandaan, ayon sa hacker: «Wala akong ninakaw na anumang mga account sa Twitter, Facebook o Gmail. Sa katunayan, hindi ko rin na-upload ang extension na ito sa lalagyan ng Google Chrome. Sinubukan ko lang ang extension na ito sa aking sarili, upang masubukan lamang at makita kung ito ay gumagana. »