Bu hafta gösterilen bir blog gönderisinde McAfee araştırmacıları, kullananların beraber Netflix yayınlarını izlemesine, perakende sitelerindeki fırsatları takip etmesine ve web sitelerinin ekran görüntülerini almasına olanak tanıyan beş fena amaçlı uzantı tespit etti. Google Chrome’de fena amaçlı 5 uzantı tespit edildi Kullananların tarayıcı kullanımını da takip etmiş olduğu belirlenen bu uygulamalar meydana getirilen araştırmanın arından Chrome […]
Bu hafta gösterilen bir blog gönderisinde McAfee araştırmacıları, kullananların beraber Netflix yayınlarını izlemesine, perakende sitelerindeki fırsatları takip etmesine ve web sitelerinin ekran görüntülerini almasına olanak tanıyan beş fena amaçlı uzantı tespit etti.
Kullananların tarayıcı kullanımını da takip etmiş olduğu belirlenen bu uygulamalar meydana getirilen araştırmanın arından Chrome Web Mağazası’ndan kaldırılmış durumda. Kullananların çevrim içi etkinliklerini gizlice izlediği belirtilen 5 uygulamanın toplamda 1.4 milyon kez inmiş olduğu belirtiliyor.
McAfee’ye nazaran bu fena amaçlı uzantılar, kullanıcının ziyaret etmiş olduğu her sayfayı, uzantının yaratıcısına iletiyor. Böylece kod, kullananların ziyaret etmiş olduğu e-ticaret sitelerine eklenebiliyor ve uzantının sahipleri kullanıcının satın almış olduğu herhangi bir şey için ödeme almasına olanak tanıyordu.
Bir Google sözcüsü Çarşamba günü, McAfee raporunda belirtilen uzantıların beşinin de Chrome uzantı mağazasından kaldırıldığını doğruladı. Yalnızca Chrome için kullanılabilen 100 binden fazla uzantı bulunuyor. Google ve öteki sağlayıcılar, mağazalarında bulunan tüm uzantıları incelediklerini söylese de, kaçınılmaz olarak bazı fena amaçlı uzantılar ise içeri sızmayı başarıyor.
Bu senenin başlarında, McAfee araştırmacıları, kullanıcıları kimlik avı sitelerine yönlendiren ve kullananların kişisel bilgilerini çalan birkaç düzmece Netflix parti Chrome uzantısı tespit etmişti. Bu uzantıdan ise yalnız 100 bin tane inmiş olduğu açıklanmıştı.
Uzmanlar, tüketicileri uzantılar söz mevzusu olduğunda dikkatli olmaları ve bir uzantıyı yüklemeden ilkin ne tür verilere erişmek istediğini denetim etmeleri mevzusunda uyarıyor. Tıpkı bunlar şeklinde hemen hemen tespit edilememiş birçok uygulama olabilir. Bu yüzden bir uzantının fena amaçlı olup olmadığını detaylı bir halde denetim edilmesi oldukça mühim.
Her ne kadar tarayıcılarda yer edinen bu uzantılar hayatımızı kolaylaştırıyor olsa da bazı fena amaçlı yazılımcılar ise bu durumu kendi yararlarına kullanıyor. O yüzden bir kez daha dikkatli olmanızı öneriyoruz. Peki siz fena amaçlı uzantılar hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlar kısmında bizimle paylaşabilirsiniz.
Kaynak: shiftdelete.net