U Chrome veb-prodavnici otkrivena lažna ekstenzija Microsoft Authenticator
Vesti, 21.05.2021, 13:00 PM
Pouzdanost Googleove Chrome veb-prodavnice ponovo je dovedena u pitanje nakon što je ekstenzija koja je predstavljena kao Microsoft Authenticator uspela da se nađe u ponudi prodavnice, očigledno bez najjednostavnijih provera koje bi Google trebalo da obavlja.
Pravi Microsoft Authenticator generiše jednokratne kodove za višefaktorsku autentifikaciju a nedavno je dobio i funkcije slične menadžeru lozinki.
Naziv spornog dodatka u Chrome veb-prodavnici prevario je neke korisnike koji su očigledno verovali da preuzimaju zvaničnu aplikaciju kompanije Microsoft. Nagoveštaj da ovaj dodatak nema veze sa Microsoftom je to što kompanija koja ga je nudila nije Microsoft Corporation već „Extensions“.
Aplikacija je do trenutka kada je uklonjena iz prodavnice imala 448 korisnika i tri od pet zvezdica. Ona je u Chrome veb-prodavnici bila od 23. aprila 2021.
I e-mail adresa programera izgledala je kao jedna od onih lažnih adresa koje se koriste za slanje neželjene pošte. Naime, programer koristi Gmail adresu, a ne zvaničnu Microsoft adresu.
Pogled na recenzije otkrio bi nekoliko upozorenja drugih korisnika, ali i neke recenzije u kojima korisnici hvale ekstenziju. Ovi drugi su verovatno lažni i tu su da bi se korisnicima koji proveravaju recenzije pre nego što isprobaju aplikaciju ulilo poverenje.
Brza provera stranice Microsoftovog Authenticatora otkriva da je on dostupan kao mobilna aplikacija, ali ne i kao ekstenzija pregledača.
Lažna ekstenzija Microsoft Authenticator ne može da se koristi za potvrdu identiteta prilikom prijavljivanja na Microsoft nalog ili za bilo koje drugo prijavljivanje. Ona prikazuje jednostavnu stranicu sa opcijom „Pokreni Microsoft Authenticator“. Klikom na dugme otvara se poljska veb stranica koja preusmerava na drugu veb stranicu koja automatski traži prijavu ili registraciju naloga. Neki korisnici su prijavili da im je ekstenzija koristila uređaje za kopanje kriptovalute u pozadini.
Google je odbio da komentariše kako se ova ekstenzija našla u njihovoj prodavnici aplikacija.
Iako je bilo prilično očigledno da je ekstenzija lažna, više od 400 korisnika ju je instaliralo, i da nije primećena, verovatno bi taj broj bio mnogo veći.
Microsoft je potvrdio da oni nikada nisu imali ekstenziju Microsoft Authenticator za Chrome, i pozvao korisnike da prijave sve takve sumnjive aplikacije.
Bilo bi lepo kada bi Google imao provere kako bi sprečio bar da se ovakve ekstenzije nađu u njegovoj prodavnici. S obzirom da se u slučaju ove ekstenzije koristilo ime poznate kompanije kao što je Microsoft, logično je očekivati da je Google uradio više od letimičnog pogleda i proverio da li je dodatak pravi. Umesto toga, lažni dodatak je prihvaćen.
Izdvojeno
Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta
Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje
AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala
Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje
ChatGPT karikature postaju viralne, ali po cenu privatnosti
Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje
Procureli podaci korisnika AI hakerske platforme WormGPT
Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ... Dalje
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





