Uwaga! Złośliwe wtyczki w Chrome kradną dane użytkowników
Uwaga! Złośliwe wtyczki w Chrome kradną dane użytkowników
Ostatnie badania ujawniły, że wtyczki do przeglądarki Chrome mogły być używane do kradzieży danych użytkowników. Co ciekawe, każda interakcja z API sprawdzającym status VIP wysyłała adres e-mail oraz hasło w postaci jawnej. To poważne zagrożenie, które naraża bezpieczeństwo kont użytkowników.
Dane takie jak login, hasło oraz tokeny sesji były przechowywane w lokalnym storage przeglądarki, co oznacza, że pozostawały dostępne nawet po ponownym uruchomieniu Chrome. Badacze ostrzegają, że serwer C2, do którego wysyłane były te informacje, wciąż funkcjonuje, co stwarza dalsze ryzyko.
Na szczęście, wtyczki te zostały usunięte z Chrome Web Store, jednak użytkownicy powinni być czujni i chronić swoje dane. Zaleca się regularną zmianę haseł oraz korzystanie z autoryzacji dwuetapowej, aby zwiększyć poziom bezpieczeństwa swoich kont.
Na podstawie: Źródła








