Programe-spion integrate în extensii din magazinul Chrome au atacat peste 32 de milioane de utilizatori. Nu puteau fi detectate de antivirus și transmiteau informații din istoric și despre datele personale.

O vulnerabilitate de securitate integrată în mai multe extensii din Google Chrome a fost detectată de Awake Security, care susține că peste 32 de milioane de utilizatori au fost afectați, în ceea ce ar putea fi cea mai amplă campanie de furt de date prin intermediul browserului Chrome.

Este vorba de un program spion conceput în așa fel încât să nu fie detectat de antivirus și care avea rolul de a converti fișiere sau de a informa utilizatorii despre securitatea anumitor site-uri, însă citea în același timp istoricul de navigare și reținea date sensibile pentru accesul la diferite instrumente de business. Totuși, cercetătorii subliniază că respectivele extensii de Chrome funcționau mai frecvent pe computerele personale, de acasă, mai puțin securizate decât rețelele de firmă.

Google a confirmat vulnerabilitatea de securitate, dar nu a putut preciza amploarea acesteia, nici cine s-ar afla în spatele ei. Totuși, unul dintre aspectele programului spion i-a condus pe investigatori către mai multe domenii de internet înregistrate în Israel.

Alphabet Inc (care deține Google) a precizat că a eliminat peste 70 de extensii din Chrome, dar nu este clar cine a coordonat această operațiune de furt de date.

Sursă: Reuters

Folosim cookies