Chromeウェブストアで公開されていたGoogle Chrome向け拡張機能の中に、スクリーンショットの撮影やクリップボードの内容取得、Cookieなどに保存されたトークンの取得、キーストロークの把握などを行うマルウェアが多数含まれていたことを、セキュリティ企業のAwake Securityが報告しています。
「Chromeの拡張機能が個人情報を盗み出していた」という事例はこれまでにも複数件報告されていて、2020年2月には500個の拡張機能がChromeウェブストアから削除されています。
Awake Securityによると、今回情報を窃取しているのがわかった拡張機能の数は111件。拡張機能の総ダウンロード回数は3300万回にもなり、すでに報告を受けたGoogleによりChromeウェブストアからは削除されていますが、被害者は2月の170万人では済まない恐れがあります。
なお、これらの拡張機能は、イスラエルのホスティング会社・GalCommを通じて登録された不審なドメイン1万5000件以上との通信が確認されています。また、これらのドメインは、従来型のマルウェアとブラウザベースの監視ツールの両方をホストするために使用されていることも確認済みだとのこと。
ロイターの取材に対し、GalCommのMoshe Fogel氏はマルウェアとは無関係であることを主張し、法執行機関やセキュリティ機関と協力していると回答しています。
https://gigazine.net/news/20200619-chrome-malicious-extensions/
- 5
- 外国人「身長がデカすぎて..」NBAの選手(224cm)がサッカーをしたらこうなる(動画あり)【海外の反応】
- 海外「日本人ヤバすぎだろ…」 江戸時代の日本のテクノロジーが想像を超えていると話題に
- 防衛ドローン、段ボール素材で安く開発…投げて飛行、最大で時速90km!
- 【は?】 PTA会長になったぼく、PTA事業の縮小を提案した結果→まさかのwwwwww
- 4
- 3
- 【画像】大谷ハラスメント、いよいよ限界突破・・・
- 【悲報】警察官さん、制服でマクドナルドを買いに行き晒されるwwwwwwwwwwwwwwwwwwwwwwww
- 客「週3しか店に来てないけど他の日は何してるの?」 クラブの女性「ポケモントレーナーです」 → 客からとんでもない返事がくるwwwww
- 【ハラール】外国人家族、リーズナブルな飲食店でいちいち店員に使用食材を説明させるwww
- 2
- 【画像】新婚ごっこした陰を逮捕wwwwwww
- 【衝撃】カリフォルニア米を食べた女性、ついに『本音』を暴露してしまう!!!
- 6年前の今日から人生が大きく狂った話をする
- ガチのマジで面白いRPG、唐突に現る!全然話題になってなかったのに発売3日で100万本突破!GOTY確定か?
- 1
- ダウンタウンチャンネル←月額いくらまでなら入る?
- ダウンタウンチャンネル←月額いくらまでなら入る?
vivaldiもあかんのか?
braveやfoxに変更するしかないのか
Braveはいつの間にかPCとスマホの同期が出来なくなってしまったのがどマイナス
結局クラッシュしまくっても俺にはFirefoxしかない…
しかしFirefoxはiPadだと使えないのでならばせめてブクマだけでもとFirefoxのブクマを定期的にBraveにインポートして
ブクマのみ疑似同期にするという原始的な真似をしている
PCで使うにはマウスジェスチャーが便利なOperaもいいけどね
使ってるからなあ。
インターネットを使う人は全世界登録制にしたらどうか? 個人情報なんてあやふやすぎるよ
匿名の複垢で工作活動してる奴らが邪魔で仕方ない
いちおつ。今朝、アップデートしたばかりなんだか
Androidスマホだけど、アプリ設定でバックグラウンド通信はオフにしてChromeは使わずオペラ使ってる。
オペラって今は中国が運営してるブラウザだっけ
こんなことは前々から言われていた事
何を今更
そんなことより中国がとにかく酷いぞ
プラグインを個別のプロセスで動かせば、ファイアーウォールで検知できるのだろうか
>スクリーンショットの撮影やクリップボードの内容取得、Cookieなどに保存されたトークンの取得、キーストロークの把握などを行うマルウェア
chromeの拡張機能はこういうのを許可する権限あるんだ。こえーな。
そのうち、スマホのように権限を設定できるようになるのかもしれない
怪しいの多いよな
>>6
同意
FireFoxはソースコード見れるからな
絶対安心安全
他のブラウザは裏で何やってても分からない
自分でコンパイルして使ってるの?
凄いね
ビルドしてる
え?してないの?
サードパーティのプラグインの問題だろ?firefoxはそのソースも見れるの?
クロームも見られるよ
どっちもscriptをそのまま書庫化してるだけだもの
アメリカ人の正義って国益のことだから、「俺たちと同じことを他国がやるのは許さん」となる。
でファーエイが抜いてた証拠まだ?
ユダヤ人の情報収集はいい収集
Chrome本体じゃなくて、アドオンが盗んでたって話でしょ
林檎も漏れまくっとるよ
NSAに協力してるじゃん
スティーブ・ジョブズが
自分とこのクラウドサービスを信用してなくて
自分の子供に使わせてなかったと聞いた事ある
根拠が分からん
どこも一緒でしょ
PRISM
iCloudもGooglecloudやAmazonのS3のストレージサービス使ってると認めてる話する?
あーあw
ライフログを全部グーグルさんに預けてるわ
自分の全てをネットに残そうと全公開する男の映画あったな
元スレ:https://asahi.5ch.net/test/read.cgi/newsplus/1592645110/