Dejte si pozor na falešná rozšíření Chrome Angry Birds
- Kategorie: Google Chrome
Jedním z běžných témat mezi uživateli se zlými úmysly je poskakovat na rozjetý vůz populární položky na internetu, aby bylo možné využít touhy veřejnosti po informacích nebo akci. Angry Birds je bezpochyby jednou z nejpopulárnějších mainstreamových her, a přestože se to trochu zpomalilo, Rovio, tvůrci hry, vydali pro hru spoustu vedlejších her a dokonce i novou licenci Bad Piggies.
V závislosti na mobilním zařízení, které používáte, můžete hrát buď zdarma, nebo za hraní hry musíte platit peníze. Bezpečnostní výzkumná společnost Barracuda Networks nedávno analyzovala rozšíření pro webový prohlížeč Google Chrome, který tuto hru pro prohlížeč nabízí zdarma. Hry byly uvedeny v oficiálním internetovém obchodě Google Chrome a lze je použít ve všech podporovaných operačních systémech, na kterých Chrome běží.
Rychlá kontrola na pozadí společnosti, která hry vyráběla, odhalila, že skryla doménové jméno za službou strážce, která blokuje veřejné zobrazování dat, jako je adresa nebo kontaktní osoba, na internetu.
Vědci pak nainstalovali rozšíření v bezpečném prostředí a zjistili, že požaduje přístup k datům na všech webech, které jsou v prohlížeči navštíveny. To samo o sobě nedává vůbec žádný smysl a mělo by to uživatelům bránit v instalaci rozšíření. Zdá se však, že více než 80 000 uživatelů to nevadilo, nečetlo jim, nerozumělo a instalovalo rozšíření do svých systémů.
Nainstalované hry vkládají reklamy na oblíbené weby, které uživatel navštěvuje. Seznam webů obsahuje některé z nejoblíbenějších destinací na internetu, včetně msn.com, yahoo.com, ebay.com, angrybirds.com, 9gag.com, v9.com nebo thepiratebay. Hlavním problémem zde nejsou reklamy. I když je to pro společnosti dost špatné, uživatelská data mohou být také shromažďována a prodávána v důsledku umožnění přístupu rozšíření ke všem datům na všech webových stránkách.
Autoři pluginu mohou získat všechna webová data, když uživatelé procházejí internet pomocí prohlížeče Chrome a poté zneužívají informace uživatelů, jako je krádež a prodej e-mailových adres uživatelů a online informací o kreditní kartě.
Od té doby byla rozšíření stažena z internetového obchodu Chrome. Společnost však přidala hry znovu pomocí stejných firemních informací a názvů. V současné době jsou hry stále k dispozici a uživatelé je začali znovu instalovat do prohlížeče. Počet uživatelů je právě teď nízký, ale to se pravděpodobně brzy změní s ohledem na popularitu franšízy. Je také zajímavé poznamenat, že hry nejsou skutečným obchodem.
Jedinou ochranou proti tomuto škodlivému chování je podívat se na požadovaná oprávnění během procesu instalace. Pokud něco v tomto ohledu nedává smysl, jako je například povolení vyžádat si data na všech webových stránkách pro hru, raději byste si do prohlížeče nenainstalovali plugin nebo byste na něj byli velmi opatrní (nainstalujte jej v testovacím prostředí).