U Chrome veb-prodavnici otkrivena lažna ekstenzija Microsoft Authenticator
Vesti, 21.05.2021, 13:00 PM
Pouzdanost Googleove Chrome veb-prodavnice ponovo je dovedena u pitanje nakon što je ekstenzija koja je predstavljena kao Microsoft Authenticator uspela da se nađe u ponudi prodavnice, očigledno bez najjednostavnijih provera koje bi Google trebalo da obavlja.
Pravi Microsoft Authenticator generiše jednokratne kodove za višefaktorsku autentifikaciju a nedavno je dobio i funkcije slične menadžeru lozinki.
Naziv spornog dodatka u Chrome veb-prodavnici prevario je neke korisnike koji su očigledno verovali da preuzimaju zvaničnu aplikaciju kompanije Microsoft. Nagoveštaj da ovaj dodatak nema veze sa Microsoftom je to što kompanija koja ga je nudila nije Microsoft Corporation već „Extensions“.
Aplikacija je do trenutka kada je uklonjena iz prodavnice imala 448 korisnika i tri od pet zvezdica. Ona je u Chrome veb-prodavnici bila od 23. aprila 2021.
I e-mail adresa programera izgledala je kao jedna od onih lažnih adresa koje se koriste za slanje neželjene pošte. Naime, programer koristi Gmail adresu, a ne zvaničnu Microsoft adresu.
Pogled na recenzije otkrio bi nekoliko upozorenja drugih korisnika, ali i neke recenzije u kojima korisnici hvale ekstenziju. Ovi drugi su verovatno lažni i tu su da bi se korisnicima koji proveravaju recenzije pre nego što isprobaju aplikaciju ulilo poverenje.
Brza provera stranice Microsoftovog Authenticatora otkriva da je on dostupan kao mobilna aplikacija, ali ne i kao ekstenzija pregledača.
Lažna ekstenzija Microsoft Authenticator ne može da se koristi za potvrdu identiteta prilikom prijavljivanja na Microsoft nalog ili za bilo koje drugo prijavljivanje. Ona prikazuje jednostavnu stranicu sa opcijom „Pokreni Microsoft Authenticator“. Klikom na dugme otvara se poljska veb stranica koja preusmerava na drugu veb stranicu koja automatski traži prijavu ili registraciju naloga. Neki korisnici su prijavili da im je ekstenzija koristila uređaje za kopanje kriptovalute u pozadini.
Google je odbio da komentariše kako se ova ekstenzija našla u njihovoj prodavnici aplikacija.
Iako je bilo prilično očigledno da je ekstenzija lažna, više od 400 korisnika ju je instaliralo, i da nije primećena, verovatno bi taj broj bio mnogo veći.
Microsoft je potvrdio da oni nikada nisu imali ekstenziju Microsoft Authenticator za Chrome, i pozvao korisnike da prijave sve takve sumnjive aplikacije.
Bilo bi lepo kada bi Google imao provere kako bi sprečio bar da se ovakve ekstenzije nađu u njegovoj prodavnici. S obzirom da se u slučaju ove ekstenzije koristilo ime poznate kompanije kao što je Microsoft, logično je očekivati da je Google uradio više od letimičnog pogleda i proverio da li je dodatak pravi. Umesto toga, lažni dodatak je prihvaćen.
Izdvojeno
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente
Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentim... Dalje
Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?
Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





