A Chrome új botránya: két bővítmény lopja a felhasználók adatait
Két veszélyes Chrome-bővítmény, amelyek „Phantom Shuttle” néven szerepelnek, kifejezetten arra készültek, hogy ellopják a felhasználók bizalmas adatait, és rejtett csatornákon keresztül átirányítsák a webes forgalmat. Ezeket a bővítményeket, amelyek 2017 óta elérhetők a Chrome Internetes áruházában, Kínában élő felhasználóknak és a külföldi kereskedelemben dolgozóknak szánják, akiknek különböző helyekről kell internetkapcsolatot tesztelniük.
Elrejtett adatlopó funkciók
Mindkét bővítményt ugyanaz a fejlesztő adta ki, és proxy-szolgáltatásként, illetve hálózati sebességmérőként hirdetik őket — előfizetésük ára nagyjából 520 és 5000 forint között mozog. Valójában azonban minden webes adatforgalmat a támadók által kezelt proxyszervereken keresztül vezetnek át, miközben a jelszavakat, bankkártyaadatokat és egyéb személyes információkat is gyűjtik. A kód a jQuery könyvtárat használja, a proxy eléréséhez szükséges adatokat pedig egyedi kódolással rejti el.
Minden fontos adat veszélyben
A telepítést követően a bővítmények automatikusan módosítják a Chrome proxybeállításait, és legalább 170 kiemelt domaint — például fejlesztői oldalak, felhőszolgáltatások, közösségi médiafelületek, felnőtt tartalmak — irányítanak a támadók hálózatába. A helyi hálózatok és a parancs- és vezérlődomainek kimaradnak, hogy elkerüljék a lelepleződést. A bővítmények képesek minden beírt vagy elküldött adatot rögzíteni, ellopni a munkamenet-sütiket és akár API-tokeneket is kinyerni.
A szakértők azt javasolják, hogy csak megbízható fejlesztőtől származó bővítményeket telepíts, mindig nézd meg a felhasználói értékeléseket, és figyelj a telepítéskor kért jogosultságokra is. A két bővítmény még mindig elérhetők, a Google egyelőre nem reagált a problémára.
💻 Képzeld el az Apple II-t, amelyben valaki nem törődött bele az idő vasfogának munkájába, és összebarkácsolta a lehetetlent: új életet lehelt az AD8088 koprocesszor-kártyába, így az öreg gép MS-DOS 2...
Nincs még egy olyan szabad szemmel is látható csillag, mint a Cassiopeia csillagképben ragyogó Gamma Cassiopeiae, amely csaknem ötven éve zavarba ejti a kutatókat...
A Pinterest vezére, Bill Ready most nekiment annak a mélyen gyökerező hisztériának, amelyet a legtöbb közösségi oldal szinte az anyatejjel szívja magába...
🚗 A CERN kutatói először vitték ki az antianyagot a laboratóriumból, és ezzel egy kamionnyi, pontosan 92 antiproton szállítására alkalmas csúcstechnológiás csapdát gördítettek végig a kutatóközpont területén...
Az utóbbi időben a mesterséges intelligencia (MI) eszközök gyorsan beépültek a mindennapokba, legyen szó tartalomgyártásról, szoftverfejlesztésről vagy éppen üzleti folyamatokról...
💻 Az Android legfrissebb Canary-verziójában teljesen megújul a Linux-terminál alkalmazás, amely eddig is a Pixel-telefonok egyik leghasznosabb, ám keveset emlegetett extrája volt...
🍹 A virágporozók, mint a méhek és a kolibrik, nemcsak nektárral táplálkoznak, de tudtukon kívül folyamatosan kis mennyiségű alkoholt is fogyasztanak a természetben...
🛠 Megérkezett a Firefox 149-es verziója, amely látványos újdonságokat tartogat. Mostantól két weboldal nézhető egymás mellett a böngészőben, így a párhuzamos munkavégzés sosem volt még ilyen egyszerű...
Évtizedek óta először sikerült azonosítani a Hajnan szigetén honos, kritikusan veszélyeztetett hajnani nyúl maradványait egy szokatlan helyen – de sajnos már csak egy elgázolt tetem formájában...
Az Archer NX sorozatú routereken komoly biztonsági rést találtak: a TP-Link sürgős frissítést javasol felhasználóinak, mert a hibának köszönhetően támadók mindenféle jogosultság nélkül tölthetnek fel új firmware-t, illetve teljesen átvehetik az eszköz irányítását...
❄ Egy szokatlanul intenzív hidegfront felkavarta a tengerfenék üledékét Florida partjainál, amelynek eredményeként meseszép, világoskék üledékfelhő fodrozódott végig a Mexikói-öböl délnyugati térségében...