Gebruikers van Google Chrome worden dringend verzocht nu te controleren op deze add-ons voor het stelen van wachtwoorden

Gebruikers van Google Chrome worden dringend verzocht nu te controleren op deze add-ons voor het stelen van wachtwoorden

Google Chrome heeft talloze handige extensies, maar sommige ervan kunnen in het geheim uw wachtwoordgegevens van gevoelige sites stelen. Dit is wat u moet doen om veilig te blijven

Google Chrome gebruikers worden aangespoord hun webbrowser te controleren op onbetrouwbare add-ons, nadat bekend werd dat duizenden browserextensies wachtwoorden in gevaar brengen.

Een nieuw rapport van cyberbeveiligingsonderzoekers van de Universiteit van Wisconsin-Madison beweert dat ongeveer 17.300 Chrome-browserextensies wachtwoorden en andere gevoelige informatie kunnen extraheren van tientallen websites, waaronder sites als Google, Facebook en Amazon.

De extensies in vraag vraag gebruikers om toestemming om 'toegang te krijgen tot uw gegevens op alle websites' of 'al uw gegevens op alle websites te lezen'. Ze kunnen dit vervolgens gebruiken om de wachtwoorden te zien die u typt.

LEES MEER: Google geeft nog een dringende Chrome-waarschuwing en als u deze negeert, loopt uw ​​browser gevaar

In het geval van Amazon zijn de creditcardgegevens van gebruikers zelfs zichtbaar in de broncode van de site, wat betekent dat dit soort browserextensies deze gemakkelijk kunnen bemachtigen en overdragen aan cybercriminelen.

Er worden veel verschillende browserextensies getroffen, waaronder populaire advertentieblokkers. Hoewel sommige van deze extensies op zichzelf misschien niet kwaadaardig zijn, kunnen ze door hackers worden misbruikt om toegang te krijgen tot de gevoelige gegevens van gebruikers.

Het voordeel van dit alles is dat het heel gemakkelijk is om te zien welke browserextensies die u op Google Chrome hebt geïnstalleerd, en beheert welke machtigingen ze hebben.

De onderzoekers testten de exploit door een valse browserextensie te maken. Het werd met succes geaccepteerd in de Chrome Web Store en kon wachtwoorden stelen met dezelfde methoden die zij hebben geïdentificeerd.

Een woordvoerder van Google heeft een verklaring uitgegeven waarin wordt bevestigd dat ze het probleem onderzoeken. Meer informatie over machtigingen voor Chrome-extensies

Bron