Các tiện ích mở rộng của Chrome với 1,4 triệu được cài đặt theo dõi bí mật các lượt truy cập và đưa mã vào

Google đã xóa tiện ích mở rộng trình duyệt với hơn 1,4 triệu lượt tải xuống khỏi Cửa hàng Chrome trực tuyến sau khi các nhà nghiên cứu bên thứ ba báo cáo rằng họ lén lút theo dõi lịch sử duyệt web của người dùng và nhập mã theo dõi trên các trang web thương mại điện tử cụ thể mà họ đã truy cập.

Năm phần mở rộng Báo cáo bởi McAfee Nó nhằm mục đích cung cấp các dịch vụ khác nhau, bao gồm khả năng truyền video Netflix cho các nhóm người, chụp ảnh màn hình, tự động tìm và áp dụng mã phiếu giảm giá. Các nhà nghiên cứu của công ty cho biết đằng sau hậu trường, các tiện ích mở rộng lưu giữ một danh sách phát của mọi trang web mà người dùng đã truy cập và thực hiện các hành động bổ sung khi người dùng truy cập các trang web cụ thể.

Các plugin gửi tên của mỗi trang web đã truy cập đến trang web dành riêng cho nhà phát triển d.langhort.com, cùng với ID, quốc gia, thành phố và mã zip duy nhất cho thiết bị truy cập. Nếu trang web đã truy cập khớp với danh sách các trang web thương mại điện tử, thì miền của nhà phát triển sẽ hướng các tiện ích mở rộng bao gồm JavaScript trên trang đã truy cập. Mã đã sửa đổi cookie của trang web để các tác giả tiện ích mở rộng nhận được các khoản thanh toán liên kết cho bất kỳ mặt hàng nào đã mua.

READ  Samsung bị chỉ trích vì “làm nhái” sản phẩm Apple sau sự kiện Galaxy Unpacked

Để giúp bảo mật hoạt động, một số tiện ích mở rộng được lập trình để đợi 15 ngày sau khi cài đặt trước khi bắt đầu thu thập dữ liệu và nhập mã. Các tiện ích mở rộng được chọn từ McAfee là:

Danh từ ID tệp đính kèm Người dùng
Bữa tiệc Netflix mmnbenehknklpbendgmgngeaignppnbe 80000

Netflix Party 2

fljfnhifgdcbhglkneplegafminjnhn 300.000

FlipShope – Tiện ích mở rộng trình theo dõi giá

adikhbfjdbjkhelbdnffogkobkekkkej 80000

Ảnh chụp màn hình toàn trang – ảnh chụp màn hình

pojgkmkfincpdkdgjepkmdekcahmckjp 200.000
Bán hàng nhanh để mua tự động Ghbna GlfafMahbid Majeed FdMjkbd 20000

Người phát ngôn của Google cho biết, kể từ thứ Tư, tất cả năm tiện ích mở rộng đã bị xóa khỏi Cửa hàng Chrome trực tuyến. Xóa tiện ích mở rộng khỏi máy chủ của họ khác với gỡ cài đặt tiện ích mở rộng khỏi 1,4 triệu thiết bị bị nhiễm. Những người đã cài đặt tiện ích mở rộng phải kiểm tra trình duyệt của họ theo cách thủ công và đảm bảo rằng chúng không còn hoạt động.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *