Pas på falske Chrome Angry Birds-udvidelser
- Kategori: Google Chrome
Et almindeligt tema blandt ondsindede brugere er at hoppe på båndvognen til et populært emne på Internettet for at drage fordel af offentlighedens ønske om information eller handling. Angry Birds er uden tvivl et af de mest populære mainstream-spil, og selvom det er blevet lidt langsommere, har Rovio, skabere af spillet, sat en masse spin-offs til spillet og endda den nye Bad Piggies-franchise.
Afhængig af den mobile enhed, du bruger, får du enten spille det gratis eller skal du betale penge for at spille spillet. Sikkerhedsundersøgelsesfirma Barracuda Networks for nylig analyserede udvidelser til Google Chrome webbrowser, der tilbød spillet gratis til browseren. Spilene blev anført i den officielle Google Chrome webshop og kunne bruges på alle understøttede operativsystemer, som Chrome kører på.
En hurtig baggrundsundersøgelse af virksomheden, der producerede spil, afslørede, at det skjulte domænenavnet bag en whoisguard-tjeneste, der blokerer for, at data som adresse eller kontaktperson vises offentligt på Internettet.
Forskerne installerede derefter udvidelserne i et sikkert miljø og fandt ud af, at de anmodede om adgang til data på alle websteder, der besøges i browseren. Dette i sig selv giver slet ikke mening, og det skal forhindre brugere i at installere udvidelsen. Tilsyneladende skønt mere end 80.000 brugere ikke noget imod, læste eller forstå og installerede udvidelserne på deres systemer.
De installerede spil indsprøjter annoncer på populære websteder, som brugeren besøger. Liste over sider inkluderer nogle af Internets mest populære destinationer, herunder msn.com, yahoo.com, ebay.com, angrybirds.com, 9gag.com, v9.com eller thepiratebay. Hovedproblemet her er ikke annoncerne. Selvom det er dårligt nok for virksomhederne, kan brugerdata også indsamles og sælges som en konsekvens af at give udvidelsen adgang til alle data på alle websteder.
Plugin-forfatterne kan erhverve alle webdata, når brugere surfer på Internettet med Chrome og derefter misbruger brugeroplysninger, såsom at stjæle og sælge brugerens e-mail-adresser og online kreditkortoplysninger.
Udvidelserne siden da er trukket fra Chrome Webshop. Virksomheden har dog tilføjet spilene igen ved hjælp af de samme firmainformation og navne. Som det nu er, er spillene stadig tilgængelige, og brugerne er begyndt at installere dem igen i browseren. Brugertællingen er lav lige nu, men det vil sandsynligvis snart ændre sig i betragtning af franchisens popularitet. Det er også interessant at bemærke, at spilene ikke er den rigtige aftale.
Den eneste beskyttelse mod denne form for ondsindet adfærd er at se på de ønskede tilladelser under installationsprocessen. Hvis noget ikke giver mening i denne henseende, som tilladelsen til at anmode om data på alle websteder til et spil, bør du hellere ikke installere plugin i din browser eller være meget forsigtig med det (installer det i et testmiljø).
