Tech hvg.hu 2017. augusztus. 07. 10:00

Baj van, több mint egymillió felhasználó Chrome-bővítményét fertőzték meg

Úgy tűnik, legújabban a Chrome böngésző kiegészítőire szálltak rá a hackerek. Most egy olyan bővítményt fertőztek meg, amelyet több mint egymillióan használnak.

Nemrég adtunk hírt arról, hogy spamek terjesztésére vettek rá hackerek egy népszerű bővítményt (ajánlatos is gyorsan eltávolítani a számítógépről), most pedig egy újabb áldozatról értesültünk. A legújabb kiszemelt a Web Developer nevű bővítmény (különféle webfejlesztő eszközöket ad a böngészőhöz), ezt frissítették a hackerek, hogy hirdetések terjesztésének lehetőségét injektálják belé.

A bővítmény fejlesztője, aki egyébként már több egyéb webfejlesztő eszközt is készített, jelezte, hogy feltörték a Google-fiókját, és 0.4.9-es verzióra frissítették a Web Developert, ami elvileg több mint egymillió felhasználót érinthet. Akárcsak a Copyfish esetében, itt is a fejlesztő Google-hozzáférését szerezték meg, hogy hozzáférjenek a bővítményhez.

Chrome Webstore

A fertőzött Web Developer mindenhez hozzáférhet, ami a felhasználó böngészőjében történik, így – írja a The Hacker News – a 0.4.9-es verzió rémálom lehet a felhasználók számára, különösen ha azok profi tervezők.

Szerencsére pár óra elteltével a bővítményt ki lehetett vonni a Chrome-áruházból, és a fejlesztő már meg is oldotta a problémát, és frissített a 0.5-ös verzióra. Érdemes tehát azonnal frissíteni erre a változatra, illetve megfontolandó, hogy az érintettek változtassák meg a jelszavaikat a webes hozzáféréseknél.

A firefoxos változatot használókat, akárcsak a Copyfish esetében, nem érinti ez a probléma.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.