image

Valse Bad Piggies app kaapt 82.000 Chrome browsers

vrijdag 5 oktober 2012, 10:08 door Redactie, 2 reacties

In de Chrome webstore worden verschillende gratis versies van Angry Birds en Bad Piggies aangeboden die advertenties in de browser injecteren. Bad Piggies is het nieuwste spel van de makers van Angry Birds en verscheen voor de iPhone, iPad en Android-toestellen. Beveiligingsbedrijf Barracuda Networks vond echter verschillende exemplaren van de spellen in de Chrome webstore. Tijdens de installatie vragen de apps om toegang tot de gegevens van de gebruiker op alle websites.

Met deze permissies kunnen de vals apps namelijk advertenties injecteren. "Gebruikers die dit soort permissies verstrekken lopen het risico dat hun browser wordt gekaapt", zegt onderzoeker Jason Ding. Niet alleen kunnen de makers van de apps advertenties injecteren, ze kunnen ook alle informatie stelen, zoals ingevoerde e-mailadressen en creditcardgegevens.

Downloads
Weinig gebruikers lijken bij de risico's stil te staan, want in nog geen vijf dagen tijd werden de apps meer dan 82.000 keer gedownload. Gebruikers die de app hebben geïnstalleerd krijgen het advies om die te verwijderen en overal hun wachtwoorden te wijzigen.

"Nu Chrome meer marktaandeel verkrijgt, moet Google betere oplossingen in de Chrome webstore aanbieden om gebruikers te beschermen. Tot dan is het belangrijk dat Chrome-gebruikers weten hoe ze zich moeten beschermen", concludeert Ding.

Reacties (2)
05-10-2012, 10:27 door Anoniem
maar google garandeert toch dat alles in die app store goed is?
05-10-2012, 14:25 door 0101
@Anoniem 10:27
Google's extensiegalerij is veel slechter beveiligd dan bijvoorbeeld die van Mozilla. Ze hebben weliswaar de 5-dollar-betalen-anders-dan-mag-je-geen-enkele-extensie-installeren-op-Chrome-regeling, maar mensen met slechte bedoelingen die kunnen die 5 dollar zo terugverdienen als ze het goed doen. Tegelijk houdt het wel een aantal legitieme ontwikkelaars buiten, namelijk degenen die geen $5 kunnen / willen betalen en/of geen Google Wallet willen aanmaken.

In tegenstelling tot addons.Mozilla.org worden add-ons niet gecontroleerd (i.i.g. niet door mensen); ook updates worden niet gecontroleerd. Wat nog erger is, aangezien Chrome zonder waarschuwing alle updates die het aangeboden krijgt installeert. En ook als een "goede" extensie opeens kwaadaardig wordt door een update en uit de Chrome webstore wordt verwijderd, blijft 'ie nog wel op de computers van degenen die 'm al geïnstalleerd hadden staan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.