Хакер порушує безпеку Chrome, встановлюючи плагін

Якщо ви користувач Chrome, рекомендуємо бути дуже обережними при встановленні розширень або сторонніх компонентів, ви завжди повинні перевіряти, що вони надходять із надійного джерела. Мальтійський програміст Андреас Грех розробив плагін за допомогою JQuery для відстеження даних для входу користувачів та надсилання їх їм по електронній пошті. Результатом, який він мав, було сприятливе отримання доступу до Twitter, facebook, акаунтів Gmail тощо.

Браузер Chrome дозволяє встановлювати розширення, розроблені третіми сторонами, щоб розширити можливості браузера; ці розширення, розроблені в JavaScript та HTML, дозволяють маніпулювати об’єктною моделлю документа та отримувати доступ та змінювати структуру документів HTML та XML, але за власний рахунок. Це також дозволяє читати інформацію у полях форми та надсилати їх поштою за допомогою простої процедури AJAX.

Детальніше про код цього плагіна можна подивитися на сайті розробника http://blog.dreasgrech.com/

Поки що Google не коментував цього, тому рекомендується бути дуже обережним при встановленні розширень у Chrome.

Фуенте: http://thenextweb.com/


Додати як пріоритетне джерело в Google