Teknologji

U instaluan 75 milionë herë, shtesat dalin të hakuara

Google ka larguar 32 shtesa nga Chrome, shkaku i problemeve me hakimin.

Këto shtesa janë instaluar nga përdoruesit në 75 milionë herë.

Siç ndodh shpesh në këto raste, shtesat ishin në gjendje të fshehin kodin e tyre të fshehur nga përdoruesit duke kryer funksionet e tyre të synuara, raporton BleepingComputer .

Studiuesi i sigurisë kibernetike Wladimir Palant shkroi më parë se ai kishte zbuluar kod të turbullt në shtesën PDF Toolbox për Google Chrome, i cili kishte një vlerësim të dyqanit të ueb-it të Chrome prej 4.2 dhe më shumë se 2 milionë përdorues.

Palant shkroi se kodi lejon faqen e internetit “serasearchtop[.]com”, të injektojë kod arbitrar JavaScript në të gjitha faqet e internetit që vizitojnë përdoruesit e shtesës.

Ai shpjegoi se kodi ishte krijuar për t’u aktivizuar 24 orë pas instalimit të shtesës, me qëllimin e mundshëm të injektimit të reklamave.

Disa javë pasi zbuloi kodin në shtesën PDF Toolbox, Palant shkroi në një artikull vijues se kishte gjetur 18 shtesa me qëllim të keq të shfletuesit duke përdorur kod të ngjashëm.

Ata kishin një numër të kombinuar përdoruesish prej 55 milionë dhe përfshinin Autoskip për YouTube (9 milionë përdorues aktivë), Soundboost (6.9 milionë) dhe bllokun e reklamave Crystal (6.8 milionë).

Avast raportoi shtesat në Google, pasi konfirmoi se ato përmbanin kod me qëllim të keq.

Gjigandi i sigurisë kibernetike zbuloi shtesa të tjera të ngjashme, duke e çuar totalin në 32 dhe numrin e instalimeve në 75 milionë.

Avast shtoi paralajmërimin se megjithëse ky numër është jashtëzakonisht i lartë, numri i instalimeve mund të jetë fryrë artificialisht.

Ajo e bazon këtë teori në numrin e ulët të rishikimeve në dyqanin e uebit të Chrome dhe faktin se numri i njerëzve që u përballën me aktivitetin keqdashës, nuk përputhej me numrin e instalimeve.

Avast konfirmoi se ngarkesa përfundimtare e shtesave duket të jetë reklamë që dërgon mesazhe të padëshiruara për njerëzit me reklama të padëshiruara, së bashku me një rrëmbyes të rezultateve të kërkimit që shfaq lidhje të sponsorizuara, rezultate kërkimi me pagesë dhe lidhje me qëllim të keq.

Google tha se shtesat e raportuara tani janë hequr nga Chrome Store, ndërsa u ka bërë thirrje përdoruesve që të largojnë menjëherë këto programe.

/Shqip.com