image

Malafide extensies in Chrome Web Store raakten 3,2 miljoen gebruikers

zaterdag 1 maart 2025, 15:48 door Redactie, 6 reacties

Onderzoekers van GitLab hebben in de Chrome Web Store zestien malafide extensies ontdekt die code in de browser injecteerden voor het plegen van fraude en beveiliging tegen cross-site scripting (XSS) uitschakelden. Meer dan 3,2 miljoen Chrome-gebruikers hadden de malafide extensies geïnstalleerd. Na te zijn ingelicht werden ze door Google uit de Chrome Web Store verwijderd.

Afgelopen december werd bekend dat aanvallers toegang hadden gekregen tot de Chrome-extensie van cybersecuritybedrijf Cyberhaven, alsmede tientallen andere extensies. Vervolgens werden deze extensies van malafide code voorzien. De aanvallers hadden door middel van phishing toegang tot de accounts van de extensie-ontwikkelaars gekregen en konden zo de extensies aanpassen. Het ging om zeker 36 extensies met malafide code die Facebook-inloggegevens van het systeem probeerden te stelen.

Onderzoekers van GitLab besloten daarop meerdere publieke Chrome-extensies te onderzoeken en ontdekten zo zestien andere malafide extensies. Deze extensies injecteren malafide code in de browser voor het plegen van advertentie en search engine optimization fraude. Daarnaast verwijderen de extensies de Content Security Policy beveiliging van bezochte pagina's. Deze beveiligingsmaatregel moet gebruikers tegen XSS-aanvallen beschermen. De onderzoekers publiceerden een lijst van de malafide extensies, die inmiddels door Google uit de Chrome Web Store zijn verwijderd. Het gaat onder andere om adblockers, emoji keyboards en YouTube-gerelateerde extensies.

Reacties (6)
Gisteren, 11:53 door Anoniem
Google een grote mond we zijn veilig nou echt niet....gelukkig gebruik ik geen chroom
Gisteren, 13:18 door Anoniem
Ik kan alleen schrijven, gebruik geen Chrome of Edge.
Vandaag, 08:27 door Anoniem
Een van de beloftes van Manifest V3 is dat dat veiliger zou zijn toch? De noodzaak om krachtige functies zoals het onderscheppen van web requests te verwijderen ten faveure van hogere veiligheid en betere privacy.

Maakten deze gevonden extensies gebruik van features die alleen in V2 zitten? In andere woorden zou V3 dit kunnen hebben voorkomen?

Ik vind dit een interessante vraag zodat ik beter kan bepalen of ik het de prijs van V3 waard vind.
Vandaag, 08:55 door Anoniem
Ik maak al jaren gebruik van Aloah, Werkt perfect.
Vandaag, 10:41 door Anoniem
beste man haloa browser deelt je gebruik met Google en Facebook.......dat is niet goed...
Vandaag, 10:49 door Bitje-scheef
Uiteindelijk maakt het niet uit welke browser je gebruikt. Zodra deze populair is wordt het vanzelf een doel voor hackers en scammers.

Dus we kunnen hier Google een sneer geven, maar Edge wordt om dezelfde reden geroosterd.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.