U Chrome veb-prodavnici otkrivena lažna ekstenzija Microsoft Authenticator

Vesti, 21.05.2021, 13:00 PM

U Chrome veb-prodavnici otkrivena lažna ekstenzija Microsoft Authenticator

Pouzdanost Googleove Chrome veb-prodavnice ponovo je dovedena u pitanje nakon što je ekstenzija koja je predstavljena kao Microsoft Authenticator uspela da se nađe u ponudi prodavnice, očigledno bez najjednostavnijih provera koje bi Google trebalo da obavlja.

Pravi Microsoft Authenticator generiše jednokratne kodove za višefaktorsku autentifikaciju a nedavno je dobio i funkcije slične menadžeru lozinki.

Naziv spornog dodatka u Chrome veb-prodavnici prevario je neke korisnike koji su očigledno verovali da preuzimaju zvaničnu aplikaciju kompanije Microsoft. Nagoveštaj da ovaj dodatak nema veze sa Microsoftom je to što kompanija koja ga je nudila nije Microsoft Corporation već „Extensions“.

Aplikacija je do trenutka kada je uklonjena iz prodavnice imala 448 korisnika i tri od pet zvezdica. Ona je u Chrome veb-prodavnici bila od 23. aprila 2021.

I e-mail adresa programera izgledala je kao jedna od onih lažnih adresa koje se koriste za slanje neželjene pošte. Naime, programer koristi Gmail adresu, a ne zvaničnu Microsoft adresu.

Pogled na recenzije otkrio bi nekoliko upozorenja drugih korisnika, ali i neke recenzije u kojima korisnici hvale ekstenziju. Ovi drugi su verovatno lažni i tu su da bi se korisnicima koji proveravaju recenzije pre nego što isprobaju aplikaciju ulilo poverenje.

Brza provera stranice Microsoftovog Authenticatora otkriva da je on dostupan kao mobilna aplikacija, ali ne i kao ekstenzija pregledača.

Lažna ekstenzija Microsoft Authenticator ne može da se koristi za potvrdu identiteta prilikom prijavljivanja na Microsoft nalog ili za bilo koje drugo prijavljivanje. Ona prikazuje jednostavnu stranicu sa opcijom „Pokreni Microsoft Authenticator“. Klikom na dugme otvara se poljska veb stranica koja preusmerava na drugu veb stranicu koja automatski traži prijavu ili registraciju naloga. Neki korisnici su prijavili da im je ekstenzija koristila uređaje za kopanje kriptovalute u pozadini.

Google je odbio da komentariše kako se ova ekstenzija našla u njihovoj prodavnici aplikacija.

Iako je bilo prilično očigledno da je ekstenzija lažna, više od 400 korisnika ju je instaliralo, i da nije primećena, verovatno bi taj broj bio mnogo veći.

Microsoft je potvrdio da oni nikada nisu imali ekstenziju Microsoft Authenticator za Chrome, i pozvao korisnike da prijave sve takve sumnjive aplikacije.

Bilo bi lepo kada bi Google imao provere kako bi sprečio bar da se ovakve ekstenzije nađu u njegovoj prodavnici. S obzirom da se u slučaju ove ekstenzije koristilo ime poznate kompanije kao što je Microsoft, logično je očekivati da je Google uradio više od letimičnog pogleda i proverio da li je dodatak pravi. Umesto toga, lažni dodatak je prihvaćen.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

SAD uvele sankcije menjačnici kriptovaluta zbog pomoći ransomware bandama

SAD uvele sankcije menjačnici kriptovaluta zbog pomoći ransomware bandama

Ministarstvo finansija Sjedinjenih Država uvelo je sankcije portalu menjačnice kriptovaluta Suex zbog pomaganja ransomware i drugim grupama koje se ... Dalje

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Vodeće regulatorno telo EU za pitanja privatnosti izrazilo je zabrinutost zbog Facebookovih pametnih Ray-Ban naočara koje tehnološki gigant sada p... Dalje

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

Prošle nedelje je objavljeno da je vodeća izraelska kompanija za sajber bezbednost, Kape Technologies, kupila ExpressVPN po ceni od skoro milijardu ... Dalje

Zašto cveta sajber kriminal na Telegramu

Zašto cveta sajber kriminal na Telegramu

Sajber kriminalci već godinama koriste Telegram, jer je šifrovan i lak za korišćenje. Prema istraživanju koje su sproveli Financial Times i Cybe... Dalje

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Dobra vest za žrtve ransomwarea REvil: objavljen je besplatni univerzalni ključ za dešifrovanje fajlova koje je šifrovao ransomware. Kompanija Bit... Dalje