Az új Chrome-botrány: kiterjesztések lopják az adataidat
Több mint száz káros Chrome-bővítmény tűnt fel a hivatalos áruházban, amelyek fő célja a Google-fiókadatok eltulajdonítása, valamint hátsó ajtók telepítése és hirdetési csalások végrehajtása. A támadók szervezetten dolgoznak, egy közös vezérlőszerver mögül irányítva az akciókat, és több álkiadói név alatt, változatos kategóriákban – például Telegram-oldalsávok, szerencsejátékok, YouTube- és TikTok-kiegészítők, fordítóalkalmazások és egyéb segédprogramok – terjesztik a fertőzött bővítményeket.
Szervezett háttér és adathalászat
A legnagyobb bővítménycsoport (78 darab) támadói HTML-kódot illesztenek közvetlenül a böngésző felületébe, miközben egy másik, 54 bővítményből álló körben a chrome.identity.getAuthToken funkcióját kihasználva szerzik meg a felhasználó e-mail-címét, nevét, profilképét és Google-fiókazonosítóját. Ezt követően ellopják az ideiglenes Google OAuth 2 Bearer-tokent is, ami lehetővé teszi, hogy illetéktelenül hozzáférjenek a felhasználó adataihoz, sőt, a nevében is eljárjanak.
Visszaélés és fiókcsere engedély nélkül
A harmadik fertőzött csoportnál egy rejtett funkció indul el a böngésző elindításakor, ami azonnal kapcsolatba lép a vezérlőszerverrel, és tetszőleges utasításokat hajthat végre – mindezt a felhasználó közreműködése nélkül. Kiemelkedően veszélyes a Telegram Web-hez készült kiterjesztés, amely 15 másodpercenként ellopja a munkamenetet, majd akár egyetlen parancsra a támadó tetszése szerint lecserélheti az áldozat Telegram-fiókját egy másikra.
Hamis funkciók és kitartó fenyegetés
A vizsgált bővítmények között akadnak olyanok is, amelyek eltávolítják a biztonsági fejléceket, reklámokat szúrnak be YouTube-ra, TikTokra, vagy épp fordítási igényeket közvetítenek csaló szerverek felé. Ennek következtében a felhasználók teljesen kiszolgáltatottá válnak. Bár a Google-t értesítették a kutatók, az ártó bővítmények továbbra is elérhetők. Az érintetteknek célszerű azonnal törölniük a gyanús bővítményeket.
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Dragon Ruins I (iPhone/iPad)Ez a 3D dungeon crawler letisztult játékmenetével azoknak szól, akik az egyszerűbb kihívásokat kedvelik, bonyolult történetek és nehézkes irányítás nélkül...
📶 A közelmúltban hozott szigorú szabályok miatt minden új, külföldön gyártott Wi-Fi-routert automatikusan kizárták az amerikai piacról, hacsak át nem ment komoly állami ellenőrzéseken...
🎤 Jellemző példa erre, hogy a Ticketmaster a napokban bejelentette: már a ChatGPT-ben is közvetlenül vásárolhatsz koncertre vagy sporteseményre szóló jegyet...
💡 Érdemes kiemelni, hogy a Gemini idén bevezetett Personal Intelligence funkciója végre szintet lép: a korlátozott amerikai elérhetőség után most világszerte használhatóvá válik...
🚀 A Samsung SDS részvényei szerdán történelmi magasságokba törtek: akár 21,3%-ot emelkedtek, miután a világhírű magántőke-befektető, a KKR 1,22 billió won (mintegy 299 milliárd forint, azaz 820 millió dollár) értékben vásárolt átváltható kötvényeket a dél-koreai IT-megoldásokkal és logisztikával foglalkozó vállalattól...
Ami eleinte apróságnak tűnt, most több milliárd forintos büntetéshez vezethet: egy független audit szerint a Google, a Microsoft és a Meta még akkor is követi a felhasználókat, ha azok kifejezetten elutasítják a nyomkövetést...
🔘 A Commvault új fejlesztése, az AI Protect, teljesen új szintre emeli a vállalati MI-ügynökök felügyeletét az AWS, Azure és GCP felhőszolgáltatók környezetében...
A Microsoft jelentős fejlesztést vezetett be a Windows védelmi rendszerébe, amely az utóbbi időben egyre jobban elterjedt adathalász-támadásokkal szemben nyújt védelmet...
📺 Van egy rossz hírem, ha 2023 és 2025 között vásároltál Bravia tévét, és még mindig antennás csatornákat nézel: hamarosan jó pár kényelmi funkciót elveszítesz a műsorújságban...
A közelmúltban az Amerikai Hírközlési Hatóság (FCC) olyan kivételt adott a Netgear számára, amely lehetővé teszi, hogy a vállalat továbbra is forgalmazhassa Ázsiában gyártott routereit az Egyesült Államokban...
Nehéz elhinni, de a földönkívüli kaland végeztével a világ minden tájáról figyelték, ahogy az Artemis II legénysége április 10-én, magyar idő szerint hajnalban visszatér a Földre, a Csendes-óceán hullámai közé...
Lényeges, hogy a japán Rakuten óriási újítással jelentkezik: a Rakuten Pay alkalmazásba integrálják az XRP-t, így 44 millió felhasználó fizethet az XRP kriptovalutával több mint 5 millió japán elfogadóhelyen...
Csak hogy tiszta legyen végre, hogy a Google tényleg mindenhová be akarja csempészni a mesterséges intelligenciát: megérkezett Windowsra is a Gemini app...
A Microsoft áprilisban kiadta a Windows 10 KB5082200 kiterjesztett biztonsági frissítést, amely több komoly hibát, köztük két nulladik napi sebezhetőséget is javít...
Mi történt ezen a napon a történelemben? Vérrel és bátorsággal íródott nap: elsüllyed az RMS Titanic, ratifikálják az amerikai függetlenségi háborút lezáró béke előzetes cikkelyeit, és Jackie Robinson áttöri a baseball színvonalbeli falát...
Többek között a Föld legnagyobb kihalási eseményét követő túlélés egyik kulcsszereplője, a Lystrosaurus most rendkívüli módon került a tudományos figyelem középpontjába...
🏝 Hawaii őshonos vízimadarainak eltűnéséről évtizedeken át szinte megkérdőjelezhetetlen mítosz tartotta magát: sokáig mindenki azt hitte, hogy az őslakosok vadászata vezetett ezeknek a fajoknak a kihalásához...
A GoPro látványosan új szintre emeli az akciókamerák világát a Mission 1 szériával, amely három különböző modellt kínál: a Mission 1, a Mission 1 Pro és a Mission 1 Pro ILS készülékeket...
A Goldman Sachs újabb lépést tesz a kriptopiac felé: most egy olyan tőzsdén kereskedett alap (ETF) bevezetésére készül, amely bitcoinhoz kötött opciók eladásával igyekszik jövedelmet generálni a befektetőknek...