Mozilla AMO Tillägg butiken har ett spam-angrepp problem

0
120

Om du besöker den officiella Mozilla AMO — Addons Mozilla Org — site just nu kan du märka en ökning i extensions som är ren spam.

Webbplatsen missbrukas av spammare för närvarande som översvämning det med förlängning listor för att få användare till att klicka på länkar i beskrivningen.

Metoden att dessa spammare använder är enkel: de har kopierat Chrome extension Hide My IP och använda det som en förlängning som de lägger upp. Att de sedan lägga till en beskrivande titel, t ex Film eller TV-Show Titta på Nätet, och lägga till länkar som pekar till offentliga platser där dessa filmer eller shower kan strömmas påstås (de jag provat har lett till olika domäner inklusive Blogspot. eller Cbldc).

Du kan bli ombedd att fylla i enkäter eller utföra andra åtgärder när du interagerar med dessa platser.

Du ser de flesta av dessa spam-extensions när du sortera tillägg av nyaste på AMO. 47 av 60-tillägg på de första två sidorna är spam add-ons just nu, bara 13 är legitima tillägg för Firefox.

mozilla extensions spam

Följ denna länk för att AMO för att få noteringen. Alla tillägg som jag tittade på använda samma tillägg för Chrome, Hide My IP, och inte ens dölja det faktum i Manifestet. En snabb blick över filen och andra filer) visar att förlängningen sig själv är identiska.

Jag gjorde inte installera tillägget så det kan ha blivit manipulerade innan den laddades upp. Nedan är en skärmdump av en lista som påstås ha kopplingar till en ström för den Sista Jedi-film.

mozilla amo spam

Hur kan detta hända? Förmodligen den främsta anledningen till varför du ser en ökning av spam extensions just nu kommer från det faktum att tillägg är inte granskade manuellt längre innan de görs tillgängliga på AMO.

Läs också: Firefox 57 Foton prototyper: aktivitetsflöde, bibliotek, kompakt läge, mer

Mozilla förändrat processen nyligen att minska tiden mellan att ladda upp tillägg till Mozilla AMO och dem som blir tillgängliga på webbplatsen.

Garantier finns på plats för att prioritera tillägg som laddas upp, men faktum kvarstår att tillägg görs tillgängliga på AMO för en tid innan de kontrolleras av en människa.

Mozilla har ett par alternativ att ta itu med problemet. En som kommer att tänka på är att sätta alla anknytningar med länkar på en människa checklista, så att dessa inte automatiskt att läggas till Mozilla AMO.

Detta är inte första gången som problematiskt tillägg landade på AMO efter Mozilla bytte till en automatisk granskning. Tidigare i år, tillägg landade på AMO som skulle missbruka användarens hårdvara till gruvan för digital valuta. Mozilla reagerade snabbt, men faktum var att användare som laddat ned dessa filnamnstillägg påverkades negativt av dem.

Nu är Du: Vad är din syn på frågan?