ΑρχικήsecurityΕπεκτάσεις των Chrome & Firefox έκλεψαν εκατομμύρια δεδομένα

Επεκτάσεις των Chrome & Firefox έκλεψαν εκατομμύρια δεδομένα

επεκτάσεις Μια τεράστια διαρροή δεδομένων ανακαλύφθηκε από τον ερευνητή ασφαλείας Sam Jidali και την ομάδα του. Η διαρροή προήλθε από 8 διαφορετικές επεκτάσεις του Chrome και του Firefox.

Το αποτέλεσμα αυτής της διαρροής ήταν η έκθεση προσωπικών δεδομένων περίπου 4 εκατομμυρίων ατόμων και πληροφοριών από 45 μεγάλες εταιρείες. Οι προσωπικές πληροφορίες κατέληξαν σε μια υπηρεσία, που ονομάζεται Nacho Analytics. Οι ερευνητές ονόμασαν τις εν λόγω επεκτάσεις του Chrome και Firefox, DataSpii”.

Τι είδους στοιχεία διέρρευσαν;

Σύμφωνα με τους ερευνητές, οι επεκτάσεις συγκέντρωσαν και εξέθεσαν browsing δεδομένα, όπως διευθύνσεις URL, που αποκάλυπταν προσωπικές πληροφορίες των χρηστών και έναν μεγάλο κατάλογο με δεδομένα μεγάλων εταιρειών, όπως η Apple, η Walmart, η Amazon, η 23AndMe, η SpaceX, η Skype κ.λπ.

Μεταξύ των ευαίσθητων προσωπικών δεδομένων, που συγκέντρωσαν οι επεκτάσεις DataSpii, ήταν: φορολογικές δηλώσεις, τοποθεσίες GPS, υπηρεσίες cloud και δεδομένα, συνημμένα αρχεία, στοιχεία πιστωτικών καρτών, γενετικά προφίλ, ιστορικό ηλεκτρονικών αγορών και ιατρικά αρχεία.

Τα εταιρικά δεδομένα, που συλλέχθηκαν από τις επεκτάσεις, περιλαμβάνουν τη δραστηριότητα των εργαζομένων σε πραγματικό χρόνο, τη δομή του ιδιωτικού δικτύου LAN, συνδέσμους ενσωματωμένους σε ένα LAN website, τα API κλειδιά, source code, κωδικούς πρόσβασης και zero-day ευπάθειες.

Ποιες είναι οι επεκτάσεις, που έκλεψαν τα δεδομένα;

Οι χρήστες του Chrome και του Firefox είναι εκείνοι, που επηρεάστηκαν περισσότερο από αυτή τη διαρροή. Ωστόσο, και οι χρήστες άλλων Chromium-based προγραμμάτων περιήγησης, όπως το Opera μπορεί να κινδύνευσαν.

Οι επεκτάσεις, που έκλεψαν τα δεδομένα των χρηστών είναι οι παρακάτω:

  • Branded Surveys (Chrome)
  • FairShare Unlock (Chrome and Firefox)
  • HoverZoom (Chrome)
  • Panel Community Surveys (Chrome)
  • PanelMeasurement (Chrome)
  • net Helper (Firefox)
  • SpeakIt! (Chrome)
  • SuperZoom (Chrome and Firefox)

Τι μέτρα έλαβαν η Google και η Mozilla;

Όταν έγινε γνωστή η διαρροή, η Google και η Mozilla αφαίρεσαν ή απενεργοποίησαν τις επεκτάσεις από τα προγράμματα περιήγησης των χρηστών. Επιπλέον, δεν είναι πλέον διαθέσιμες για λήψη.

Σε περίπτωση που βλέπετε ακόμα τις παραπάνω επεκτάσεις στο πρόγραμμα περιήγησής σας, μπορείτε να τις αφαιρέσετε μόνοι σας «με το χέρι».

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS