1,4 milyon yüklemeli Chrome uzantıları, gizlice ziyaretleri izler ve kod enjekte eder

Google, üçüncü taraf araştırmacıların gizlice kullanıcıların göz atma geçmişini izlediklerini ve ziyaret ettikleri belirli e-ticaret sitelerine izleme kodu eklediklerini bildirmelerinin ardından 1,4 milyondan fazla indirmeye sahip tarayıcı uzantılarını Chrome Web Mağazası’ndan kaldırdı. McAfee tarafından işaretlenen beş uzantı, Netflix videolarını insan gruplarına aktarma, ekran görüntüsü alma ve kupon kodlarını otomatik olarak bulma ve uygulama gibi çeşitli…

0 Yorum Yapıldı
Bağlantı kopyalandı!
1,4 milyon yüklemeli Chrome uzantıları, gizlice ziyaretleri izler ve kod enjekte eder
1,4 milyon yüklemeli Chrome uzantıları, gizlice ziyaretleri izler ve kod enjekte eder

Google, üçüncü taraf araştırmacıların gizlice kullanıcıların göz atma geçmişini izlediklerini ve ziyaret ettikleri belirli e-ticaret sitelerine izleme kodu eklediklerini bildirmelerinin ardından 1,4 milyondan fazla indirmeye sahip tarayıcı uzantılarını Chrome Web Mağazası’ndan kaldırdı.

McAfee tarafından işaretlenen beş uzantı, Netflix videolarını insan gruplarına aktarma, ekran görüntüsü alma ve kupon kodlarını otomatik olarak bulma ve uygulama gibi çeşitli hizmetler sunduğunu iddia ediyor. Şirket araştırmacıları, perde arkasında, uzantıların bir kullanıcının ziyaret ettiği her sitenin çalışan bir listesini tuttuğunu ve kullanıcılar belirli sitelere geldiğinde ek eylemler gerçekleştirdiğini söyledi.

Uzantılar, ziyaret edilen her sitenin adını, benzersiz bir tanımlayıcı ve ziyaret cihazının ülke, şehir ve posta koduyla birlikte geliştirici tarafından belirlenen d.langhort.com sitesine gönderdi. Ziyaret edilen site bir e-ticaret sitesi listesiyle eşleşirse, geliştirici etki alanı, uzantılara ziyaret edilen sayfaya JavaScript ekleme talimatı verdi. Kod, sitenin tanımlama bilgilerini değiştirdi, böylece uzantı yazarları satın alınan herhangi bir ürün için bağlı kuruluş ödemesi aldı.

Aktivitenin gizli kalmasına yardımcı olmak için, bazı uzantılar kurulumdan sonra veri toplama ve kod yerleştirmeye başlamadan önce 15 gün bekleyecek şekilde programlandı. McAfee’nin belirlediği uzantılar şunlardır:

İsim Uzantı Kimliği Kullanıcılar
Netflix Partisi mmnbenehknklpbendgmgngeaignppnbe 800.000

Netflix Partisi 2

flijfnhifgdcbhglkneplegafminjnhn 300.000

FlipShope – Fiyat Takip Uzantısı

adikhbfjdbjkhelbdnffogkobkekkkej 80.000

Tam Sayfa Ekran Görüntüsü Yakalama – Ekran Görüntüsü Alma

pojgkmkfincpdkdgjepkmdekcahmckjp 200.000
AutoBuy Flaş Satışları gbnahglfafmhaehbdmjedfhdmimjcbed 20.000

Bir Google sözcüsü, Çarşamba gününden itibaren beş uzantının da Chrome Web Mağazası’ndan kaldırıldığını söyledi. Uzantıları sunucularından kaldırmak, uzantıları 1,4 milyon virüslü cihazdan kaldırmakla aynı şey değildir. Uzantıları yükleyen kişiler, tarayıcılarını manuel olarak incelemeli ve artık çalışmadıklarından emin olmalıdır.

Benzer Haberler
Birçok AMD CPU’daki şifre kırma, parola sızdırma hatasının çözülmesi aylar alabilir…
Birçok AMD CPU’daki şifre kırma, parola sızdırma hatasının çözülmesi aylar alabilir…
AlmaLinux, Red Hat kaynak değişikliklerinin RHEL uyumlu dağıtımını öldürmeyeceğini söylüyor
AlmaLinux, Red Hat kaynak değişikliklerinin RHEL uyumlu dağıtımını öldürmeyeceğini söylüyor
ChatGPT’nin yeni kişiselleştirme özelliği, kullanıcılara çok zaman kazandırabilir
ChatGPT’nin yeni kişiselleştirme özelliği, kullanıcılara çok zaman kazandırabilir
IBM anabilgisayarı: Nasıl çalışır ve neden hayatta kalır?
IBM anabilgisayarı: Nasıl çalışır ve neden hayatta kalır?
Yazım hatası milyonlarca ABD askeri e-postasını Mali web operatörüne sızdırıyor
Yazım hatası milyonlarca ABD askeri e-postasını Mali web operatörüne sızdırıyor
Redditors, World of Warcraft’ta “Glorbo” ile yapay zeka destekli haber fabrikasını şaka yapıyor
Redditors, World of Warcraft’ta “Glorbo” ile yapay zeka destekli haber fabrikasını şaka yapıyor
Teknolojinin Doğru Adresi
Webnoloji

Webnoloji, Kripto para ve borsa hakkında bilgi paylaşımı yapan bir blog sitesidir.

2025 Webnoloji.net © Tüm hakları saklıdır.