Se upp för falska Chrome Angry Birds-förlängningar

Prova Vårt Instrument För Att Eliminera Problem

Ett vanligt tema bland skadliga användare är att hoppa på bandwagon av en populär artikel på Internet för att dra nytta av allmänhetens önskan om information eller handling. Angry Birds är utan tvekan ett av de mest populära mainstream-spelen och även om det har avtagit lite har Rovio, spelarna, spelat ut många spin-offs för spelet och till och med den nya Bad Piggies-franchisen.

Beroende på vilken mobil enhet du använder får du antingen spela det gratis eller måste betala pengar för att spela spelet. Säkerhetsforskningsföretag Barracuda Networks nyligen analyserade tillägg för Google Chrome webbläsare som erbjöd spelet gratis för webbläsaren. Spelen listades i den officiella Google Chrome webbshoppen och användbara på alla operativsystem som Chrome körs på.

chrome angry birds

En snabb bakgrundskontroll av företaget som producerade spelen avslöjade att det gömde domännamnet bakom en whoisguard-tjänst som blockerar data som adress eller kontaktperson från att visas offentligt på Internet.

Forskarna installerade sedan tilläggarna i en säker miljö och fick reda på att de begärde åtkomst till data på alla webbplatser som besöks i webbläsaren. Detta i sig är inte alls meningsfullt, och det bör hindra användare från att installera tillägget. Men uppenbarligen hade mer än 80 000 användare inte något emot, läst eller förstått och installerat tillägg på sina system.

De installerade spelen injicerar annonser på populära webbplatser som användaren besöker. Listan med webbplatser innehåller några av Internet: s mest populära destinationer inklusive msn.com, yahoo.com, ebay.com, angrybirds.com, 9gag.com, v9.com eller thepiratebay. Huvudfrågan här är inte annonserna. Även om det är tillräckligt dåligt för företagen, kan användardata också samlas in och säljas som en följd av att tillägget får tillgång till all information på alla webbplatser.

Pluginförfattarna kan skaffa all webbinformation när användare surfar på Internet med Chrome och sedan missbrukar användarinformation, till exempel att stjäla och sälja användarens e-postadresser och kreditkortsinformation online.

Utvidgningarna sedan dess har hämtats från Chrome Web Store. Företaget har dock lagt till spelen igen med samma företagsinformation och namn. Som det nu finns är spelen fortfarande tillgängliga och användare har börjat installera dem igen i webbläsaren. Användarantalet är lågt just nu, men det kommer förmodligen att förändras snart med tanke på populariteten för franchisen. Det är också intressant att notera att spelen inte är den riktiga affären.

Det enda skyddet mot denna typ av skadligt beteende är att titta på de begärda behörigheterna under installationsprocessen. Om något inte är vettigt i detta avseende, som tillåtelse att begära data på alla webbplatser för ett spel, skulle du bättre inte installera plugin i din webbläsare eller vara mycket försiktig med det (installera det i en testmiljö).