Chromeウェブストアで公開されていたGoogle Chrome向け拡張機能の中に、スクリーンショットの撮影やクリップボードの内容取得、Cookieなどに保存されたトークンの取得、キーストロークの把握などを行うマルウェアが多数含まれていたことを、セキュリティ企業のAwake Securityが報告しています。
「Chromeの拡張機能が個人情報を盗み出していた」という事例はこれまでにも複数件報告されていて、2020年2月には500個の拡張機能がChromeウェブストアから削除されています。
Awake Securityによると、今回情報を窃取しているのがわかった拡張機能の数は111件。拡張機能の総ダウンロード回数は3300万回にもなり、すでに報告を受けたGoogleによりChromeウェブストアからは削除されていますが、被害者は2月の170万人では済まない恐れがあります。
なお、これらの拡張機能は、イスラエルのホスティング会社・GalCommを通じて登録された不審なドメイン1万5000件以上との通信が確認されています。また、これらのドメインは、従来型のマルウェアとブラウザベースの監視ツールの両方をホストするために使用されていることも確認済みだとのこと。
ロイターの取材に対し、GalCommのMoshe Fogel氏はマルウェアとは無関係であることを主張し、法執行機関やセキュリティ機関と協力していると回答しています。
https://gigazine.net/news/20200619-chrome-malicious-extensions/
- 5
- 【画像】 菜乃花さん(35)、B地区の主張が強すぎるwwwww
- 【疑問】 なぜギャンブル中毒は株をやらないのか?
- 【魔法の油】 熊本ラーメン、今度食べるんやがwww
- 【悲報】 『DAZN』、大炎上してしまう!!!!!
- 4
- 3
- 【画像】万博のチャーハンセット(1580円)がこちらwwwwwwwwwwww
- 【まどドラ】おりこはどうなの?
- 【まどドラ】8万点何とか出したい
- 【ウマ娘】タキオンの誕生日カフェ 国境を越えて凄い熱意だ
- 2
- 【悲報】石橋貴明さん、ガチで吠えてしまう!!
- 【狂気】高齢者ドライバー、縁石に乗り上げて行動不能に→その後、衝撃の行動に出る・・・
- 弊社新入社員、大型バイクで出勤
- 【悲報】石橋貴明さん、ガチで吠えてしまう!!
- 1
- ワイ、実家暮らしで手取り30万円だけど生活苦しい
- 4月も止まらないコメ価格上昇… また過去最高を更新
vivaldiもあかんのか?
braveやfoxに変更するしかないのか
Braveはいつの間にかPCとスマホの同期が出来なくなってしまったのがどマイナス
結局クラッシュしまくっても俺にはFirefoxしかない…
しかしFirefoxはiPadだと使えないのでならばせめてブクマだけでもとFirefoxのブクマを定期的にBraveにインポートして
ブクマのみ疑似同期にするという原始的な真似をしている
PCで使うにはマウスジェスチャーが便利なOperaもいいけどね
使ってるからなあ。
インターネットを使う人は全世界登録制にしたらどうか? 個人情報なんてあやふやすぎるよ
匿名の複垢で工作活動してる奴らが邪魔で仕方ない
いちおつ。今朝、アップデートしたばかりなんだか
Androidスマホだけど、アプリ設定でバックグラウンド通信はオフにしてChromeは使わずオペラ使ってる。
オペラって今は中国が運営してるブラウザだっけ
こんなことは前々から言われていた事
何を今更
そんなことより中国がとにかく酷いぞ
プラグインを個別のプロセスで動かせば、ファイアーウォールで検知できるのだろうか
>スクリーンショットの撮影やクリップボードの内容取得、Cookieなどに保存されたトークンの取得、キーストロークの把握などを行うマルウェア
chromeの拡張機能はこういうのを許可する権限あるんだ。こえーな。
そのうち、スマホのように権限を設定できるようになるのかもしれない
怪しいの多いよな
>>6
同意
FireFoxはソースコード見れるからな
絶対安心安全
他のブラウザは裏で何やってても分からない
自分でコンパイルして使ってるの?
凄いね
ビルドしてる
え?してないの?
サードパーティのプラグインの問題だろ?firefoxはそのソースも見れるの?
クロームも見られるよ
どっちもscriptをそのまま書庫化してるだけだもの
アメリカ人の正義って国益のことだから、「俺たちと同じことを他国がやるのは許さん」となる。
でファーエイが抜いてた証拠まだ?
ユダヤ人の情報収集はいい収集
Chrome本体じゃなくて、アドオンが盗んでたって話でしょ
林檎も漏れまくっとるよ
NSAに協力してるじゃん
スティーブ・ジョブズが
自分とこのクラウドサービスを信用してなくて
自分の子供に使わせてなかったと聞いた事ある
根拠が分からん
どこも一緒でしょ
PRISM
iCloudもGooglecloudやAmazonのS3のストレージサービス使ってると認めてる話する?
あーあw
ライフログを全部グーグルさんに預けてるわ
自分の全てをネットに残そうと全公開する男の映画あったな
元スレ:https://asahi.5ch.net/test/read.cgi/newsplus/1592645110/