Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko192
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

422

Największa afera z rozszerzeniami przeglądarek od lat. Miliony danych skradzione

Największa afera z rozszerzeniami przeglądarek od lat. Miliony danych skradzione

18 popularnych rozszerzeń od selektorów kolorów po VPN-y śledziło aktywność internautów, przejmowało sesje przeglądania i wysyłało dane na serwery atakujących. Dodatki te były początkowo w pełni bezpieczne, a złośliwe funkcje wprowadzono dopiero w automatycznych aktualizacjach

Novameh
Novameh
z
wiadomosfera.pl
dodany: 08.07.2025, 22:03:33
  • #
    internet
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    informatyka
  • #
    hacking
  • #
    afera
  • 84
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Przykład - twórca darmowego rozszerzenia dostaje setki ofert na tysiące $ aby sprzedawać dane
janeknocny
z github.com
  • 31

Komentarze (84)

najlepsze

ilem
ilem
08.07.2025, 22:45:02 via Wykop
  • 189
Na Chrome:

Color Picker, Eyedropper — Geco colorpick
Unlock Discord — VPN Proxy to Unblock Discord Anywhere
Unblock TikTok — Seamless Access with One-Click Proxy
Unlock YouTube VPN
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Returned
Returned
Returned
09.07.2025, 13:27:47 via Wykop
  • 266
@ilem: na Firefoksie czysto 😎
  • Odpowiedz
B.....d
B.....d
konto usunięte 09.07.2025, 15:21:15 via Wykop
  • 183
na Firefoksie czysto 😎


@Returned: Bo to najlepsza przegladarka.
  • Odpowiedz
TechnoYoda
TechnoYoda
09.07.2025, 16:02:32 via Wykop
  • 78
Pytanie zasadnicze - dlaczego Google/Microsoft w żaden sposób nie zabezpiecza użytkowników przed takimi akcjami? Przecież te rozszerzenia znajdowały się na ich serwerach i jakiś automat powinien z automatu sprawdzać każdą aktualizację. Zrozumiałbym, jakby te rozszerzenia były pobierane z zewnętrznych stron, ale skoro niebezpieczne rozszerzenia znalazły się w ich sklepie to Google/Microsoft powinni bardzo mocno beknąć, że narazili swoich użytkowników na kradzież ich danych.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dzek
dzek
dzek
09.07.2025, 17:01:47 via Wykop
  • 37
@TechnoYoda: przede wszystkim nie powinni zgadzać się na rozszerzenia, które zaciemniają swój kod źródłowy. I automatyczny proces mógłby takowe odrzucać.

Zaciemniony kod prawie zawsze oznacza szpiegowanie.
  • Odpowiedz
KCZK
KCZK
KCZK
09.07.2025, 20:30:54 via Wykop
  • 6
@TechnoYoda: technologia pisania szkodliwych rozszerzeń przeglądarek jest stara jak internet explorer i activex.. niczego się nie nauczyli.. ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)
  • Odpowiedz
Kuba77la
Kuba77la
09.07.2025, 15:26:28 via iOS
  • 62
Dlatego z wtyczek mam zainstalowanego tylko uBlocka.
Każdy kto ma chociaż trochę popularną wtyczkę dostaje pełno ofert wstawienia tam jakichś reklam/skryptów za pieniądze.
Za sprzedanie wtyczki z 300k użytkowników można dostać 30k USD, a po sprzedaży nowy właściciel wrzuca sobie tam rzeczy kradnące wasze dane.

Teraz trzeba zastanowić się jak bardzo ufa się twórcom wtyczek które się instaluje.

Tu na githubie jest lista maili które dostaje twórca jednej wtyczki https://github.com/extesy/hoverzoom/discussions/670
Kuba77la - Dlatego z wtyczek mam zainstalowanego tylko uBlocka. 
Każdy kto ma chociaż...

źródło: Zdjęcie z biblioteki

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Bromatologia
Bromatologia
09.07.2025, 15:34:49 via Wykop
  • 25
@Kuba77la: Zawsze mnie zastanawiało skąd pewność, że adblock nie szpieguje. W końcu analizuje każdą stronę pod kątem występowania reklam.
  • Odpowiedz
Michal0173
Michal0173
09.07.2025, 15:47:52 via Android
  • 20
@hurdlejade Tak a co chodzi?
  • Odpowiedz
big_mateo
big_mateo
09.07.2025, 05:05:44 via Android
  • 41
Współczuję temu, kto to będzie przeglądał, nawet oprogramowaniu ( ͡º ͜ʖ͡º)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

big_mateo
big_mateo
09.07.2025, 16:37:08 via Android
  • 27
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
Dupa01
Dupa01
Dupa01
09.07.2025, 16:39:45 via Wykop
  • 1
@big_mateo: aaaaa, faktycznie sądziłem że nie o tym piszesz ( ͡° ͜ʖ ͡°)

Natomiast ja piszę o tym że podawanie w artykule, czy tu w komentarzach listy wtyczek do przejrzenia nie ma najmniejszego sensu, bo problem jest szerszy.
  • Odpowiedz
Santiego
Santiego
09.07.2025, 20:59:45 via Wykop
  • 10
Miałem color pickera i dark theme na komputerze w domu rodzinnym i faktycznie mamie przejęli sesję na Zalando, zmienili hasło, przenieśli maila na konta tymczasowe, ale na szczęście nie było podpiętej żadnej karty płatniczej, więc nic więcej nie zrobili, ale ile stresu... później dwa dni w plecy na zmienianie haseł, czyszczenie systemu, itp, je*(&!@ prądem te dodatki
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

K-S-
K-S-
09.07.2025, 17:03:37 via Wykop
  • 8
Może w ten sposób okradali tych z giełdy?
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

zmarnowany_czas
zmarnowany_czas
zmarnowany_czas
09.07.2025, 19:29:03 via Wykop
  • 13
@voot: wiadomo, każdy ma drugi komputer do wchodzenia na konto bankowe
  • Odpowiedz
zmarnowany_czas
zmarnowany_czas
zmarnowany_czas
10.07.2025, 03:23:49 via Wykop
  • 5
człowieku, dzisiaj ludzie mają po 3-4 laptopy w domu


@voot: człowieku, dzisiaj coraz więcej osób nie ma w ogóle komputera w domu

Ale myślę, a przynajmniej mam taką nadzieję, że większość ludzi rzeczywiście do banku loguje się z komputera przeznaczonego do tych poważniejszych rzeczy, a nie z tego do gier i zabaw. A co do osobnej przeglądarki, to chyba oczywiste dla każdego


Nie, praktycznie nikt tak nie robi. I z
  • Odpowiedz
Drill90
Drill90
Drill90
09.07.2025, 15:25:53 via Wykop
  • 8
wykop i leć na główną.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

An-Dagda
An-Dagda
09.07.2025, 16:51:45 via Wykop
  • 7
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

An-Dagda
An-Dagda
09.07.2025, 22:14:47 via Wykop
  • 0
@zimowyporanek: no a potem sie przerzucilem na Dark Reader, ktory wtedy dobrze dzialal, ale teraz praktycznie nie dziala, wiec pytanie czego teraz uzywac
  • Odpowiedz
Zylet
Zylet
10.07.2025, 01:09:23 via Wykop
  • 0
@An-Dagda: Na FF działa
  • Odpowiedz
nie_mow_o_mnie_swojemu_mezowi
nie_mow_o_mnie_swojemu_mezowi
09.07.2025, 21:19:36 via Wykop
  • 3
Nazwy tych rozszerzeń od razu zalatują czymś podejrzanym. Nie wiem jak można do przeglądarki, którą wchodzi się np. na strony banku, instalować jakieś randomowe rzeczy od randomowych ludzi. W rozszerzeniach nie powinno być nic ponad uBlock Origin i ewentualnie domyślne wrzucone przez Google.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

henk
henk
09.07.2025, 20:31:25 via Android
  • 2
ale, że video speed controller...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Nemayu
Nemayu
10.07.2025, 12:28:36 via Wykop
  • 0

Komentarz usunięty przez autora

  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >

Hity

tygodnia

Pamiętacie policjantkę zatrzymaną po imprezie w klubie?
Pamiętacie policjantkę zatrzymaną po imprezie w klubie?
3391
Rodzina Majtczaka opłaciła ucieczkę do Dubaju? Śledztwo zamknięte
Rodzina Majtczaka opłaciła ucieczkę do Dubaju? Śledztwo zamknięte
2462
Policyjny agresor atakuje spokojnego kierowcę podczas kontroli drogowej. A ten w
Policyjny agresor atakuje spokojnego kierowcę podczas kontroli drogowej. A ten w
2459
Migracja pracownicza po polsku: Nie żądaj podwyżki, bo zastąpi Cię cudzoziemiec.
Migracja pracownicza po polsku: Nie żądaj podwyżki, bo zastąpi Cię cudzoziemiec.
1934
Zachowanie sędziego zdumiewa. Obok nie da się mieszkać.
Zachowanie sędziego zdumiewa. Obok nie da się mieszkać.
1921
Pokaż więcej

Powiązane tagi

  • #komputery
  • #pytanie
  • #informatyka
  • #technologia
  • #ciekawostki
  • #kiciochpyta
  • #internetmobilny
  • #youtube
  • #swiatlowod
  • #orange
  • #router
  • #heheszki
  • #polska
  • #siecikomputerowe
  • #play

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking