Η ανάλυση μιας δημοφιλούς Chrome επέκτασης ad blocker, ειδικά σχεδιασμένη για το YouTube, έδειξε ότι υπήρχε ενσωματωμένη η δυνατότητα εκτέλεσης αυθαίρετου κώδικα JavaScript.

Δημοφιλές ad blocker μπορεί να σας βάλει σε κίνδυνο
Σύμφωνα με την Island, η επέκταση, με την ονομασία Adblock for YouTube (ID: cmedhionkhpnakcndndgjdbohmhepckk), έχει περισσότερες από 10 εκατομμύρια εγκαταστάσεις και φέρει το σήμα Featured στο Chrοme Web Store.
Η περιγραφή της επέκτασης αναφέρει ότι επιτρέπει στους χρήστες να αποτρέπουν την εμφάνιση διαφημίσεων στην πλατφόρμα διαμοιρασμού βίντεο, καθώς και σε εξωτερικούς ιστότοπους που φορτώνουν το YοuTube. Ενώ η προσθήκη προσφέρει τη λειτουργικότητα που υπόσχεται, διαθέτει επίσης δυνατότητες εκτέλεσης αυθαίρετου κώδικα JavaScript.
Αυτό θα μπορούσε να σημαίνει ανάγνωση σελίδων, κλοπή δεδομένων και δράση ως user μέσα σε προσωπικούς λογαριασμούς, εφαρμογές εργασίας, πίνακες διαχείρισης και άλλες ευαίσθητες συνεδρίες περιήγησης.
Δείτε επίσης: Chrome Extensions: 152 επικίνδυνα wallpaper add-ons με 105K εγκαταστάσεις
Αξίζει να τονιστεί εδώ ότι δεν υπάρχουν αποδείξεις διανομής του κακόβουλου payload στους χρήστες με αυτόν τον τρόπο, αλλά η απλή παρουσία της δυνατότητας, σε συνδυασμό με συνδέσεις με άλλες επεκτάσεις ad-blocking, που έχουν αφαιρεθεί από το κατάστημα για κακόβουλο λογισμικό, αυξάνει τους κινδύνους για την ιδιωτικότητα και την ασφάλεια.
Η λίστα των σχετικών επεκτάσεων που έχουν αφαιρεθεί περιλαμβάνει:
– Adblock for Chrome (ID: onomjaelhagjjojbkcafidnepbfkpnee)
– Adblock for You (ID: ogcaehilgakehloljjmajoempaflmdci)
– AdBlock Suite (ID: gekoepiplklhniacchbbgbhilidiojmb)
Το Adblock for YouTube βρίσκεται στο Chrοme Web Store από το 2014, ξεκινώντας ως ένας βασικός ad blocker για το YοuTube πριν αλλάξει ιδιοκτησία τέσσερα χρόνια αργότερα. Οι πρώτες εκδόσεις της επέκτασης βρέθηκαν να περιλαμβάνουν ένα ad-injection software development kit (SDK) με την ονομασία Unistream SDK, αν και αφαιρέθηκε τον Ιούνιο του 2024.
Δείτε επίσης: Microsoft Edge: Δοκιμή του Scareware Blocker για προστασία από tech support scams
Επιπλέον, ο κίνδυνος αυξάνεται από το γεγονός ότι οι επεκτάσεις ad blocker συνήθως ζητούν εκτεταμένα δικαιώματα για να επιθεωρούν αιτήματα, να τροποποιούν σελίδες, να κρύβουν στοιχεία και να προσαρμόζουν τη συμπεριφορά τους καθώς εξελίσσονται τα συστήματα διαφημίσεων.

Συγκεκριμένα, έχει βρεθεί ότι, αντίθετα με το όνομά της, η επέκταση λειτουργεί σε κάθε ιστότοπο που επισκέπτεται ο χρήστης στον περιηγητή, ενώ προσθέτει έναν έλεγχο που ενεργοποιείται μόνο όταν η τρέχουσα διεύθυνση URL περιέχει “yοutube.com”. Ωστόσο, στην πραγματικότητα, ο έλεγχος επαληθεύει μόνο αν η συμβολοσειρά που αντιστοιχεί στο “yοutube.com” εμφανίζεται οπουδήποτε στη διεύθυνση URL και δεν επικυρώνει το όνομα κεντρικού υπολογιστή, την προέλευση του πλαισίου ή το πλαίσιο του ενσωματωμένου παίκτη.
🛡️ Μπλοκάρετε διαφημίσεις & trackers με NetShield
Το NetShield του Proton VPN φιλτράρει διαφημίσεις, trackers και κακόβουλα domains σε επίπεδο δικτύου — σε όλες τις εφαρμογές, όχι μόνο στον browser.
- ✔ Φραγή διαφημίσεων & trackers παντού στη συσκευή
- ✔ Μπλοκάρισμα κακόβουλων & phishing domains
- ✔ Λειτουργεί σε κινητό & desktop — δωρεάν δοκιμή
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Αυτό σημαίνει ότι ο έλεγχος μπορεί να παρακαμφθεί εύκολα βάζοντας το yοutube.com οπουδήποτε στη διεύθυνση URL, όπως απεικονίζεται στα παρακάτω μοτίβα URL:
– www.facebook.com/page?ref=youtube.com
– bank.example.com/search?q=yοutube.com
– internal.corp.com/redirect?from=youtube.com
Δείτε επίσης: Το GlassWorm malware κρύβει RAT σε επέκταση Chrome
Η συγκεκριμένη περίπτωση αποτελεί ακόμη μία υπενθύμιση ότι ακόμη και οι πιο δημοφιλείς επεκτάσεις προγράμματος περιήγησης δεν θα πρέπει να θεωρούνται αυτόματα ασφαλείς. Ο μεγάλος αριθμός εγκαταστάσεων, η πολυετής παρουσία στο Chrome Web Store ή ακόμη και η ένδειξη «Featured» δεν αποτελούν εγγύηση ότι μια επέκταση δεν μπορεί να αποκτήσει υπερβολικά δικαιώματα ή να ενσωματώνει λειτουργίες που θα μπορούσαν να χρησιμοποιηθούν καταχρηστικά στο μέλλον.
Για τους ειδικούς της κυβερνοασφάλειας, το περιστατικό αναδεικνύει την ανάγκη οι χρήστες να επανεξετάζουν τακτικά τις επεκτάσεις που έχουν εγκατεστημένες στους browsers τους και να περιορίζουν στο ελάχιστο τις άδειες πρόσβασης που παραχωρούν. Σε μια εποχή όπου ο browser έχει μετατραπεί σε κεντρικό σημείο πρόσβασης σε τραπεζικές υπηρεσίες, εταιρικές εφαρμογές και προσωπικά δεδομένα, ακόμη και ένα φαινομενικά αθώο εργαλείο αποκλεισμού διαφημίσεων μπορεί να εξελιχθεί σε δυνητικό κίνδυνο για την ιδιωτικότητα και την ψηφιακή ασφάλεια των χρηστών.
πηγή: thehackernews.com
