Google drar Chrome Web Developer förlängning över ad-injicera

0
133

Google drog bara en annan Chrome-tillägget från den officiella Chrome web store efter det fick reda på att förlängningen började injicera reklam till webbplatser som användaren har besökt i webbläsaren.

Ett 404-fel visas när du öppnar Chrome web store närvaro av Web Developer extension just nu.

Förlängningen hade en rating på 4,5 stjärnor (av fem), och mer än 3000 användare betyg innan det var hämtade från butiken.

Uppdatering: sidan är online igen. Exploatören anges att konto har äventyrats och att en dålig version av en förlängning med ad-injicera kod laddades upp. Han laddat upp en ny ren version, version 0.5, och addon är nu återinförs.

Beskrivningen av den förlängda läsa:

Lägger till en knapp i verktygsfältet med olika web developer tools. Den officiella port webbutvecklare tillägget för Firefox.

Web Developer är en populär add-on till Firefox som har nästan 300000 användare och ett femstjärnigt betyg på Mozilla Add-ons hemsida.

web developer ad inject

Den senaste uppdateringen av Chrome version av extension går tillbaka till februari. Med tanke på detta, är det möjligt att förlängningen var kapat av en tredje part och ändras i processen för att visa reklam på webbplatser i Chrome.

Medan Google har blockerat installationen av tillägget genom att ta bort den från Chrome Web Store, användare som har installerat tillägget redan är fortfarande utsatta för problemet.

Det rekommenderas att ta bort den Web Developer tillägg för Chrome omedelbart, eller åtminstone stänga av den, för att undvika detta problem.

Observera att omständigheterna är fortfarande oklara just nu. Om du vill vara på den säkra sidan, det är rekommenderat att ta bort tillägg till webbläsaren från Google Chrome.

Läs också: Adobe drivit osäkra Adobe Acrobat förlängning Krom system

Varken Firefox eller Opera förlängning verkar ha kapats. De senaste Firefox uppdatering går tillbaka till April 2017 på Mozilla AMO, och det finns ingen användare rapporterar att add-on började injicera annons helt plötsligt.

Detta är inte det första fallet av Chrome-tillägg missbrukas för skadliga aktiviteter. Den populära Copyfish förlängning var kapat av angripare samt förra månaden.

Google använder automatiska säkerhet genomsökningar att testa tillägg för skadligt innehåll. Det verkar som om de inte fungerar lika bra ändå, med tanke på att tredje part med ont uppsåt kan ändra extensions för att injicera annonser på webbplatser utan att något larm går av.

Detta är olika från Mozilla AMO, den officiella Firefox add-on-arkiv. Alla tillägg är kontrollerats av mänskliga redaktörer innan de är listade i butiken.