ΑρχικήSecurityChrome: Δημοφιλής επέκταση ad blocker επέτρεπε εισαγωγή κώδικα

Chrome: Δημοφιλής επέκταση ad blocker επέτρεπε εισαγωγή κώδικα

Η ανάλυση μιας δημοφιλούς Chrome επέκτασης ad blocker, ειδικά σχεδιασμένη για το YouTube, έδειξε ότι υπήρχε ενσωματωμένη η δυνατότητα εκτέλεσης αυθαίρετου κώδικα JavaScript.

Εικόνα άρθρου: Chrome Ad Blocker with 10M+ Installs Found with Dormant Script Injection Capability

Δημοφιλές ad blocker μπορεί να σας βάλει σε κίνδυνο

Σύμφωνα με την Island, η επέκταση, με την ονομασία Adblock for YouTube (ID: cmedhionkhpnakcndndgjdbohmhepckk), έχει περισσότερες από 10 εκατομμύρια εγκαταστάσεις και φέρει το σήμα Featured στο Chrοme Web Store.

Η περιγραφή της επέκτασης αναφέρει ότι επιτρέπει στους χρήστες να αποτρέπουν την εμφάνιση διαφημίσεων στην πλατφόρμα διαμοιρασμού βίντεο, καθώς και σε εξωτερικούς ιστότοπους που φορτώνουν το YοuTube. Ενώ η προσθήκη προσφέρει τη λειτουργικότητα που υπόσχεται, διαθέτει επίσης δυνατότητες εκτέλεσης αυθαίρετου κώδικα JavaScript.

Αυτό θα μπορούσε να σημαίνει ανάγνωση σελίδων, κλοπή δεδομένων και δράση ως user μέσα σε προσωπικούς λογαριασμούς, εφαρμογές εργασίας, πίνακες διαχείρισης και άλλες ευαίσθητες συνεδρίες περιήγησης.

Δείτε επίσης: Chrome Extensions: 152 επικίνδυνα wallpaper add-ons με 105K εγκαταστάσεις

Αξίζει να τονιστεί εδώ ότι δεν υπάρχουν αποδείξεις διανομής του κακόβουλου payload στους χρήστες με αυτόν τον τρόπο, αλλά η απλή παρουσία της δυνατότητας, σε συνδυασμό με συνδέσεις με άλλες επεκτάσεις ad-blocking, που έχουν αφαιρεθεί από το κατάστημα για κακόβουλο λογισμικό, αυξάνει τους κινδύνους για την ιδιωτικότητα και την ασφάλεια.

Η λίστα των σχετικών επεκτάσεων που έχουν αφαιρεθεί περιλαμβάνει:

– Adblock for Chrome (ID: onomjaelhagjjojbkcafidnepbfkpnee)

– Adblock for You (ID: ogcaehilgakehloljjmajoempaflmdci)

– AdBlock Suite (ID: gekoepiplklhniacchbbgbhilidiojmb)

Το Adblock for YouTube βρίσκεται στο Chrοme Web Store από το 2014, ξεκινώντας ως ένας βασικός ad blocker για το YοuTube πριν αλλάξει ιδιοκτησία τέσσερα χρόνια αργότερα. Οι πρώτες εκδόσεις της επέκτασης βρέθηκαν να περιλαμβάνουν ένα ad-injection software development kit (SDK) με την ονομασία Unistream SDK, αν και αφαιρέθηκε τον Ιούνιο του 2024.

Δείτε επίσης: Microsoft Edge: Δοκιμή του Scareware Blocker για προστασία από tech support scams

Επιπλέον, ο κίνδυνος αυξάνεται από το γεγονός ότι οι επεκτάσεις ad blocker συνήθως ζητούν εκτεταμένα δικαιώματα για να επιθεωρούν αιτήματα, να τροποποιούν σελίδες, να κρύβουν στοιχεία και να προσαρμόζουν τη συμπεριφορά τους καθώς εξελίσσονται τα συστήματα διαφημίσεων.

Chrome: Δημοφιλής επέκταση ad blocker επέτρεπε εισαγωγή κώδικα

Συγκεκριμένα, έχει βρεθεί ότι, αντίθετα με το όνομά της, η επέκταση λειτουργεί σε κάθε ιστότοπο που επισκέπτεται ο χρήστης στον περιηγητή, ενώ προσθέτει έναν έλεγχο που ενεργοποιείται μόνο όταν η τρέχουσα διεύθυνση URL περιέχει “yοutube.com”. Ωστόσο, στην πραγματικότητα, ο έλεγχος επαληθεύει μόνο αν η συμβολοσειρά που αντιστοιχεί στο “yοutube.com” εμφανίζεται οπουδήποτε στη διεύθυνση URL και δεν επικυρώνει το όνομα κεντρικού υπολογιστή, την προέλευση του πλαισίου ή το πλαίσιο του ενσωματωμένου παίκτη.

Επιλογή της ομάδας

🛡️ Μπλοκάρετε διαφημίσεις & trackers με NetShield

Το NetShield του Proton VPN φιλτράρει διαφημίσεις, trackers και κακόβουλα domains σε επίπεδο δικτύου — σε όλες τις εφαρμογές, όχι μόνο στον browser.

  • ✔ Φραγή διαφημίσεων & trackers παντού στη συσκευή
  • ✔ Μπλοκάρισμα κακόβουλων & phishing domains
  • ✔ Λειτουργεί σε κινητό & desktop — δωρεάν δοκιμή
Ενεργοποιήστε δωρεάν το NetShield →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Αυτό σημαίνει ότι ο έλεγχος μπορεί να παρακαμφθεί εύκολα βάζοντας το yοutube.com οπουδήποτε στη διεύθυνση URL, όπως απεικονίζεται στα παρακάτω μοτίβα URL:

– www.facebook.com/page?ref=youtube.com

– bank.example.com/search?q=yοutube.com

– internal.corp.com/redirect?from=youtube.com

Δείτε επίσης: Το GlassWorm malware κρύβει RAT σε επέκταση Chrome

Η συγκεκριμένη περίπτωση αποτελεί ακόμη μία υπενθύμιση ότι ακόμη και οι πιο δημοφιλείς επεκτάσεις προγράμματος περιήγησης δεν θα πρέπει να θεωρούνται αυτόματα ασφαλείς. Ο μεγάλος αριθμός εγκαταστάσεων, η πολυετής παρουσία στο Chrome Web Store ή ακόμη και η ένδειξη «Featured» δεν αποτελούν εγγύηση ότι μια επέκταση δεν μπορεί να αποκτήσει υπερβολικά δικαιώματα ή να ενσωματώνει λειτουργίες που θα μπορούσαν να χρησιμοποιηθούν καταχρηστικά στο μέλλον.

Για τους ειδικούς της κυβερνοασφάλειας, το περιστατικό αναδεικνύει την ανάγκη οι χρήστες να επανεξετάζουν τακτικά τις επεκτάσεις που έχουν εγκατεστημένες στους browsers τους και να περιορίζουν στο ελάχιστο τις άδειες πρόσβασης που παραχωρούν. Σε μια εποχή όπου ο browser έχει μετατραπεί σε κεντρικό σημείο πρόσβασης σε τραπεζικές υπηρεσίες, εταιρικές εφαρμογές και προσωπικά δεδομένα, ακόμη και ένα φαινομενικά αθώο εργαλείο αποκλεισμού διαφημίσεων μπορεί να εξελιχθεί σε δυνητικό κίνδυνο για την ιδιωτικότητα και την ψηφιακή ασφάλεια των χρηστών.

πηγή: thehackernews.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS