Google zieht Chrome Web Developer extension über ad-Injektion

0
223

Google zog eine weitere Chrome-Erweiterung aus dem offiziellen Chrome web store, nachdem Sie festgestellt, dass die Erweiterung begonnen zu injizieren Werbung in Websites der Benutzer besucht, in den web-browser.

Eine 404-nicht gefunden ” – Fehler angezeigt wird, wenn Sie öffnen den Chrome web store-Präsenz der Web Developer-Erweiterung jetzt.

Die Erweiterung hatte eine Bewertung von 4,5 Sternen (von fünf), und mehr als 3000 Bewertungen, bevor Sie gezogen wurde aus dem store.

Update: Die Seite ist wieder online. Der Entwickler erklärte, dass das Konto kompromittiert wurde, und dass eine schlechte version der Erweiterung mit dem Anzeige-Injektion-code hochgeladen wurde. Packte er eine neue, saubere version, version 0.5, und das addon ist nun wieder eingestellt.

Die Beschreibung der Erweiterung zu Lesen:

Fügt eine Schaltfläche der toolbar mit verschiedenen web-Entwickler-tools. Die offizielle port des Web-Developer-extension für Firefox.

Web Developer ist ein beliebtes add-on für den Firefox, der hat fast 300000 Benutzer und ein fünf-Sterne-Bewertung auf der Mozilla Add-ons website.

web developer ad inject

Die letzten updates der Chrome-version von der Erweiterungs-Datum zurück bis Februar. Vor diesem hintergrund ist es möglich, dass die Erweiterung entführt wurde von einem Dritten geändert und in den Prozess, um die Anzeige von Werbung auf Webseiten in Chrome.

Während Google blockiert die installation der Erweiterung, indem Sie Sie löschen aus dem Chrome Web Store, die Benutzer, die Installation der extension schon noch ausgesetzt, um das Problem.

Es wird empfohlen, entfernen Sie die Web-Developer-extension für Chrome sofort, oder zumindest deaktivieren, um dieses Problem zu vermeiden.

Bitte beachten Sie, dass die Umstände sind noch unklar, gerade jetzt. Wenn Sie möchten, um auf der sicheren Seite, es wird vorgeschlagen, entfernen Sie die browser-Erweiterung von Google Chrome.

Lesen Sie auch: Deaktivieren der AMP auf mobilen Geräten

Weder der Firefox noch der Opera-Erweiterung wurde offenbar entführt. Die letzten Firefox-update geht zurück bis April 2017 auf Mozilla AMO, und es gibt keine Benutzer berichten, dass das add-on gestartet, um zu injizieren, Werbung plötzlich.

Dies ist nicht der erste Fall von Chrome-Erweiterungen missbraucht für bösartige Aktivitäten. Die beliebte Copyfish Erweiterung entführt wurde, die von Angreifern wie auch letzten Monat.

Google verwendet automatisierte Sicherheits-scans zum testen von Erweiterungen für schädliche Inhalte. Es scheint, dass diejenigen, die nicht so gut funktionieren, obwohl, wenn man bedenkt, dass Dritte mit böswilligen Absichten können ändern Sie die Erweiterungen zu injizieren anzeigen auf Websites, ohne die Alarmglocken Los.

Dies unterscheidet sich von Mozilla AMO, der offizielle Firefox-add-on repository. Alle add-ons sind geprüft durch menschliche Redakteure, bevor Sie im laden aufgeführt.