Az átverős böngészőbővítmények még mindig milliókat szívatnak

Az átverős böngészőbővítmények még mindig milliókat szívatnak
A rosszindulatú böngészőbővítmények több millió felhasználót ejtettek csapdába, köszönhetően egy kritikus hibának, amit eddig nem sikerült megfelelően kezelni. Sok internetező a mai napig könnyelműen megbízik az olyan címkékben, mint a Megbízható (Verified) vagy a Chrome által ajánlott (Chrome Featured), pedig ezek csak látszatbiztonságot nyújtanak: a bővítmények valós viselkedéséről semmit nem árulnak el. A megbízhatósági címkék többszörösen kudarcot vallottak, és a tömeges adatlopási eseteket sem tudták megakadályozni.

Elavult védelem, tehetetlen eszközök

Az egyik fő gond, hogy a böngészőkbe épített fejlesztői eszközöket még a 2000-es évek végén tervezték weboldalak hibakeresésére. Ezek nem alkalmasak a modern bővítmények követésére, főleg mivel ezek gyakran több fülön is futtatnak szkripteket, képernyőképeket készítenek, adatokat gyűjtenek – a fejlesztői eszközök (DevTools) ezeket a folyamatokat vagy el sem kapják, vagy összemossák a normál webes aktivitással. Így például, ha egy kártékony bővítmény beágyaz egy szkriptet a weboldalba, a fejlesztői eszköz nem tudja eldönteni, hogy az honnan származik.

Kudarcos garanciák, új ötletek

A Geco Colorpick-botrány jól mutatja, mennyit érnek a „Megbízható” (Verified) címkék a gyakorlatban: 18 kártevő bővítmény tudott 2,3 millió embert megfertőzni, mindenféle látható, hivatalos ajánlás mellett. Válaszul erre a legsúlyosabb támadáshullámra a SquareX egy új monitorozó sandboxot fejlesztett, amelyben módosított böngészőt és mesterséges intelligencia alapú megfigyelő ügynököt használnak. Ez a rendszer valós idejű, szimulált felhasználói aktivitással próbálja előcsalni a bővítmények rejtett, késleltetett támadásait – szemben a korábbi statikus kódelemzéssel.

Nagy a szakadék a látszat és a valóság között

Miközben a vállalatok túlnyomó többsége még mindig elavult, kevéssé hatékony eszközökben bízik, a böngészők fejlődő kiberfenyegetéseihez ezek már rég kevesek. Egyelőre nem világos, mennyire lesz sikeres az új, MI-alapú megközelítés, de egyre többen ismerik fel: a felületes megoldások ideje lejárt, és valódi, dinamikus védelemre van szükség a böngészők világában.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az MI-alapú szívdiagnosztika meghódítja a tőzsdét

MA 16:01

Az MI-alapú szívdiagnosztika meghódítja a tőzsdét

🚀 A kaliforniai Heartflow a közeljövőben debütálhat a Nasdaqon, jelentős figyelmet keltve az IPO-piacon. Ez a medtech vállalat mesterséges intelligencia segítségével végzi a szív- és koszorúér-betegségek vizsgálatát, háromdimenziós képeket...

Az MI-t végre visszaadta az OpenAI a felhasználóknak?

MA 15:51

Az MI-t végre visszaadta az OpenAI a felhasználóknak?

Hat év után először az OpenAI ismét letölthető, úgynevezett open-weight nagy nyelvi modelleket tett közzé, ami mérföldkő a vállalat életében. Mostantól bárki hozzáférhet a gpt-oss-120b és gpt-oss-20b modellekhez,...

Az Amazon műholdas netje megelőzi a kengurukat

MA 15:25

Az Amazon műholdas netje megelőzi a kengurukat

🚀 Az Amazon Project Kuiper nevű műholdas internetszolgáltatása várhatóan 2026 közepétől lesz elérhető Ausztráliában, legalábbis az országos hálózatüzemeltető, az NBN Co szerint. A hálózatot máshol akár már korábban is...

Az MI már szól, ha túl sokat beszélsz vele

MA 15:01

Az MI már szól, ha túl sokat beszélsz vele

Az OpenAI új funkciója mostantól figyelmeztet, ha túl hosszúra nyúlik a csevegés a ChatGPT-vel. Finom emlékeztetők jelennek meg felugró ablakban, amelyek csak továbblépés után teszik lehetővé a beszélgetés...

Az űrből jön a zaj: a Starlink műholdak megzavarják a tudományt

MA 14:51

Az űrből jön a zaj: a Starlink műholdak megzavarják a tudományt

🚀 Egy ausztráliai kutatás 76 millió rádióteleszkópos képet vizsgált át, és riasztó mennyiségű zavart talált a Starlink műholdak miatt. A Square Kilométeres Háló (Square Kilometre Array, SKA) prototípusának adatai...

Az acél, ami kibírná a fúziós energiát? Még várnunk kell rá

MA 14:26

Az acél, ami kibírná a fúziós energiát? Még várnunk kell rá

🧠 Az atommagfúzió az energiatermelés egyik legígéretesebb tiszta forrása lehet, mivel két könnyű atommagot egyesít, szemben az atommaghasadással, amely egy nehéz atommagot hasít szét. Jelentősége abban rejlik, hogy a...

Az óriási rejtett felhő, amely a Tejútrendszer szívét táplálja

MA 14:01

Az óriási rejtett felhő, amely a Tejútrendszer szívét táplálja

Egy elképesztő, 200 fényév széles gáz- és porfelhő rejtőzik a Tejútrendszer eddig kevéssé feltérképezett régiójában. A Középpont felhőnek (Midpoint Cloud) elnevezett óriás molekulafelhőt a Green Bank rádiótávcső fedezte...

Az új járvány New Yorkban már két halálos áldozatot követelt

MA 13:51

Az új járvány New Yorkban már két halálos áldozatot követelt

Egy veszélyes baktériumfertőzés, a legionáriusbetegség (Legionnaires’ disease) ütötte fel a fejét Harlemben, New Yorkban, amely eddig két halálos áldozatot követelt, és összesen 58 regisztrált fertőzöttet találtak. Ez a...

Az első molekulák meglepő titkai: megdöntött elméletek

MA 13:26

Az első molekulák meglepő titkai: megdöntött elméletek

🔬 Nem mindennapi áttörést értek el a tudósok: laboratóriumi körülmények között alkották újra az univerzum első molekuláit, és ezzel alapjaiban kérdőjelezik meg a csillagok keletkezéséről szóló eddigi elképzeléseinket. A...