In de Chrome webstore worden verschillende gratis versies van Angry Birds en Bad Piggies aangeboden die advertenties in de browser injecteren. Bad Piggies is het nieuwste spel van de makers van Angry Birds en verscheen voor de iPhone, iPad en Android-toestellen. Beveiligingsbedrijf Barracuda Networks vond echter verschillende exemplaren van de spellen in de Chrome webstore. Tijdens de installatie vragen de apps om toegang tot de gegevens van de gebruiker op alle websites.
Met deze permissies kunnen de vals apps namelijk advertenties injecteren. "Gebruikers die dit soort permissies verstrekken lopen het risico dat hun browser wordt gekaapt", zegt onderzoeker Jason Ding. Niet alleen kunnen de makers van de apps advertenties injecteren, ze kunnen ook alle informatie stelen, zoals ingevoerde e-mailadressen en creditcardgegevens.
Downloads
Weinig gebruikers lijken bij de risico's stil te staan, want in nog geen vijf dagen tijd werden de apps meer dan 82.000 keer gedownload. Gebruikers die de app hebben geïnstalleerd krijgen het advies om die te verwijderen en overal hun wachtwoorden te wijzigen.
"Nu Chrome meer marktaandeel verkrijgt, moet Google betere oplossingen in de Chrome webstore aanbieden om gebruikers te beschermen. Tot dan is het belangrijk dat Chrome-gebruikers weten hoe ze zich moeten beschermen", concludeert Ding.
Deze posting is gelocked. Reageren is niet meer mogelijk.