Chromeウェブストアで公開されていたGoogle Chrome向け拡張機能の中に、スクリーンショットの撮影やクリップボードの内容取得、Cookieなどに保存されたトークンの取得、キーストロークの把握などを行うマルウェアが多数含まれていたことを、セキュリティ企業のAwake Securityが報告しています。
「Chromeの拡張機能が個人情報を盗み出していた」という事例はこれまでにも複数件報告されていて、2020年2月には500個の拡張機能がChromeウェブストアから削除されています。
Awake Securityによると、今回情報を窃取しているのがわかった拡張機能の数は111件。拡張機能の総ダウンロード回数は3300万回にもなり、すでに報告を受けたGoogleによりChromeウェブストアからは削除されていますが、被害者は2月の170万人では済まない恐れがあります。
なお、これらの拡張機能は、イスラエルのホスティング会社・GalCommを通じて登録された不審なドメイン1万5000件以上との通信が確認されています。また、これらのドメインは、従来型のマルウェアとブラウザベースの監視ツールの両方をホストするために使用されていることも確認済みだとのこと。
ロイターの取材に対し、GalCommのMoshe Fogel氏はマルウェアとは無関係であることを主張し、法執行機関やセキュリティ機関と協力していると回答しています。
https://gigazine.net/news/20200619-chrome-malicious-extensions/
- 5
- 【アルゼンチンの少女像】 図書展で展示 日本の猛反発で永久設置ならず
- 【日向坂46】 今回のひなた坂ライブ、これマジか…
- 海外「これマジ!」日本に対するトランプ関税の無意味さに気づいた米国人が大騒ぎ
- 河村鳴紘「Switch2、転売対策したけど無駄になりそう」
- 4
- 3
- 【ミリシタ】『頂上決戦ヴィクトリー!!!!!!』コミュを見たみんなの反応は ※ネタバレ注意※
- 【疑問】結局万博は成功したん?失敗したん?←これwwwwww
- 北海道歌志内市 人口2,550人(2025年3月31日現在) [4/23]
- 【画像】大阪万博「遊ばれなくなったぬいぐるみでベンチ作りました」→莫大なファンを抱えるポケモンのぬいぐるみを使用して炎上「悪趣味」「これは座れな…
- 2
- 【悲報】日本の現役世代、ガチでヤバくなるぞ・・・・
- エジプト旅行でガラクタ押し売りに辟易してバス待機、すると同じツアー客の大阪のおばちゃんが……
- 自民・小野寺五典政調会長 「消費税を下げると円の信頼が下がる」
- アマゾンにて『ニンテンドースイッチ2』抽選販売・マリオカートワールド他周辺機器予約開始!とりあえず抽選参加しといた方が得だぞ!
- 1
- トランプ大統領「シンゾーに円はそんなに安くしないでくれ。我々のトラクターが売れなくなるし、観光客も来にくくなると話した」
- 国民健康保険税、外国人納付率63%だったことが判明 厚労省が初調査公表
vivaldiもあかんのか?
braveやfoxに変更するしかないのか
Braveはいつの間にかPCとスマホの同期が出来なくなってしまったのがどマイナス
結局クラッシュしまくっても俺にはFirefoxしかない…
しかしFirefoxはiPadだと使えないのでならばせめてブクマだけでもとFirefoxのブクマを定期的にBraveにインポートして
ブクマのみ疑似同期にするという原始的な真似をしている
PCで使うにはマウスジェスチャーが便利なOperaもいいけどね
使ってるからなあ。
インターネットを使う人は全世界登録制にしたらどうか? 個人情報なんてあやふやすぎるよ
匿名の複垢で工作活動してる奴らが邪魔で仕方ない
いちおつ。今朝、アップデートしたばかりなんだか
Androidスマホだけど、アプリ設定でバックグラウンド通信はオフにしてChromeは使わずオペラ使ってる。
オペラって今は中国が運営してるブラウザだっけ
こんなことは前々から言われていた事
何を今更
そんなことより中国がとにかく酷いぞ
プラグインを個別のプロセスで動かせば、ファイアーウォールで検知できるのだろうか
>スクリーンショットの撮影やクリップボードの内容取得、Cookieなどに保存されたトークンの取得、キーストロークの把握などを行うマルウェア
chromeの拡張機能はこういうのを許可する権限あるんだ。こえーな。
そのうち、スマホのように権限を設定できるようになるのかもしれない
怪しいの多いよな
>>6
同意
FireFoxはソースコード見れるからな
絶対安心安全
他のブラウザは裏で何やってても分からない
自分でコンパイルして使ってるの?
凄いね
ビルドしてる
え?してないの?
サードパーティのプラグインの問題だろ?firefoxはそのソースも見れるの?
クロームも見られるよ
どっちもscriptをそのまま書庫化してるだけだもの
アメリカ人の正義って国益のことだから、「俺たちと同じことを他国がやるのは許さん」となる。
でファーエイが抜いてた証拠まだ?
ユダヤ人の情報収集はいい収集
Chrome本体じゃなくて、アドオンが盗んでたって話でしょ
林檎も漏れまくっとるよ
NSAに協力してるじゃん
スティーブ・ジョブズが
自分とこのクラウドサービスを信用してなくて
自分の子供に使わせてなかったと聞いた事ある
根拠が分からん
どこも一緒でしょ
PRISM
iCloudもGooglecloudやAmazonのS3のストレージサービス使ってると認めてる話する?
あーあw
ライフログを全部グーグルさんに預けてるわ
自分の全てをネットに残そうと全公開する男の映画あったな
元スレ:https://asahi.5ch.net/test/read.cgi/newsplus/1592645110/