Varo vääriä Chrome Angry Birds -laajennuksia
- Luokka: Google Chrome
Yksi yleinen teema haitallisten käyttäjien keskuudessa on hypätä Internetissä suositun tuotteen kelkkaan hyödyntääkseen kansalaisten halua saada tietoja tai toimia. Angry Birds on epäilemättä yksi suosituimmista valtavirran peleistä ja vaikka se onkin hidastunut, pelin päättäjät Rovio ovat julkaissut paljon spin-off -pelejä peliin ja jopa uuden Bad Piggies -fransiisin.
Käytetystä mobiililaitteesta riippuen joko pelaat sitä ilmaiseksi tai joudut maksamaan rahaa pelataksesi. Turvallisuustutkimusyritys Barracuda-verkot äskettäin analysoineet Google Chrome -selaimen laajennukset, jotka tarjosivat pelin ilmaiseksi selaimelle. Pelit listattiin virallisessa Google Chrome -verkkokaupassa, ja niitä voidaan käyttää kaikissa tuetuissa käyttöjärjestelmissä, joissa Chrome toimii.
Peliä tuottavan yrityksen nopea taustatarkistus paljasti, että se piilotti verkkotunnuksen Whoisguard-palvelun taakse, joka estää tietoja, kuten osoitteen tai yhteyshenkilön, näyttämisen julkisesti Internetissä.
Sitten tutkijat asensivat laajennukset turvalliseen ympäristöön ja huomasivat, että se pyysi pääsyä tietoihin kaikilla selaimella käyneillä verkkosivustoilla. Tällä sinällään ei ole mitään järkeä, ja sen pitäisi estää käyttäjiä asentamasta laajennusta. Ilmeisesti kuitenkin yli 80 000 käyttäjää ei välittänyt, lukenut tai ymmärtänyt ja asentanut laajennuksia järjestelmiinsä.
Asennetut pelit lisäävät mainoksia suosituille verkkosivustoille, joissa käyttäjä käy. Sivustojen luettelo sisältää joitain Internetin suosituimmista kohteista, kuten msn.com, yahoo.com, ebay.com, angrybirds.com, 9gag.com, v9.com tai thepiratebay. Pääasia tässä eivät ole mainokset. Vaikka tämä on yrityksille tarpeeksi huonoa tilaa, käyttäjätietoja voidaan myös kerätä ja myydä seurauksena, että laajennukselle sallitaan pääsy kaikkiin tietoihin kaikilla verkkosivustoilla.
Laajennusten kirjoittajat voivat hankkia kaikki verkkotiedot, kun käyttäjät selaa Internetiä Chromen avulla ja väärinkäyttää käyttäjien tietoja, kuten käyttäjän sähköpostiosoitteiden ja online-luottokorttitietojen varastamista ja myyntiä.
Sen jälkeen laajennukset on vedetty Chrome-verkkokaupasta. Yhtiö on kuitenkin lisännyt pelit uudelleen käyttämällä samoja yritystietoja ja nimiä. Pelit ovat nykyisessä muodossaan edelleen käytettävissä ja käyttäjät ovat alkaneet asentaa niitä uudelleen selaimeen. Käyttäjämäärä on heikko tällä hetkellä, mutta todennäköisesti se muuttuu pian ottaen huomioon franchisen suosio. On myös mielenkiintoista huomata, että pelit eivät ole totta.
Ainoa suoja tällaista haitallista käyttäytymistä vastaan on katsoa pyydettyjä oikeuksia asennuksen aikana. Jos jotain ei ole tässä mielessä järkevää, kuten lupa pyytää tietoja kaikilta pelin verkkosivustoilta, et halua asentaa laajennusta selaimeesi tai olla erityisen varovainen (asentaa se testiympäristöön).