Игры для Chrome шпионили за пользователями

Из магазина приложений для браузера Google Chrome были удалены как минимум две игры - после появления публикации о том, что эти расширения "чересчур любопытны".

Речь идет о расширениях Super Mario World and Super Mario World 2. В настоящий момент на страницах магазина, где ранее размещались эти игры, вывешено сообщение о том, что "Данная позиция, возможно, была удалена автором". Удаление произошло буквально на следующий день после появления разоблачительного поста в блоге Дэвида Роджерса, специалиста по безопасности мобильных устройств.

Примечателен тот факт, что Роджерс не углублялся в исследования, а лишь внимательно изучил предупреждающие надписи на страницах с играми. Непосредственно под кнопкой "Установить" размещалось следующее предупреждение: "Это расширение может получать доступ к вашим данным на всех веб-сайтах, к вашим закладкам и данным о посещенных вами страницах".

Эксперт удивился тому, зачем играм могут понадобиться подобные полномочия, а потому перешел по уточняющей ссылке. Здесь выяснилось, что под "доступом к закладкам" подразумевается право на получение списка закладок, а также возможность добавления новых закладок и управления закладками в целом (иначе говоря, ничто не мешает плагину, обладающему подобными полномочиями, подменить ссылку на интернет-банкинг фишинговой).

Наиболее интересен пункт о "доступе к вашим данным на всех сайтах". Как оказалось, это сигнализирует о том, что данный плагин имеет доступ ко всему содержимому каждой посещенной страницы (даже если это интернет-банкинг, электронная почта и т.д.) Более того, если на странице плагина содержится подобное предупреждение, это означает, что он может обладает доступом и к cookies. Этим вполне могут воспользоваться злоумышленники - даже не зная логина и пароля, они смогут войти на любые сайты, где была залогинена их жертва.

Эксперт выражает надежду, что корпорация Google пересмотрит процедуру приема приложений в магазин.

Собственно говоря, игры в магазине приложений Google Chrome, как правило, не требуют никаких полномочий - ведь обычно это всего лишь ссылки на сайты, где размещены веб-приложения, работающие на Flash. В случае же с этими двумя играми речь шла не о приложениях, а о расширениях - что, кстати, заметно усложняет их удаление, поскольку приложения можно убрать в один клик непосредственно с домашней страницы браузера, а для удаления расширений придется лезть в настройки (Меню - Инструменты - Расширения).

Представители Google отрицают тот факт, что эти сомнительные игровые расширения были удалены компанией, и подчеркивают, что каждый должен сам принимать решение при установке дополнений - ведь информация о предоставляемых им правам доступна еще до установки.

Пользователям, которые после прочтения этой новости решили отказаться от браузера Chrome и перейти на Firefox, стоит вспомнить о недавнем инциденте, когда одно из популярных расширений "огнелиса" также было поймано на слежке за пользователями. В отличие от магазина приложений Google, на соответствующей странице каталога расширений Firefox никаких предупреждающих надписей о "деятельности" плагина не выводилось.


Владислав Михеев, Вебпланета





Интересные новости
Тиражируется "Ex Machina: Меридиан 113"Тиражируется "Ex Machina: Меридиан 113"
Dragon Age Origins: скриншоты и консоли
Новые скриншоты из NFS CarbonНовые скриншоты из NFS Carbon
Voodoo Extreme выбирает игры 2008
Новые картинки WoW: The Burning CrusadeНовые картинки WoW: The Burning Crusade
Блок рекламы


Похожие новости

Приложение Xbox для Windows теперь позволяет устанавливать игры в любую папку на ПКПриложение Xbox для Windows теперь позволяет устанавливать игры в любую папку на ПК
Видео: авторы Vampire: The Masquerade — Swansong рассказали о главных элементах игрыВидео: авторы Vampire: The Masquerade — Swansong рассказали о главных элементах игры
Авторы Elden Ring дополнили системные требования — для комфортной игры хватит i7-8700K и GTX 1070Авторы Elden Ring дополнили системные требования — для комфортной игры хватит i7-8700K и GTX 1070
Games wih Gold в феврале: Broken Sword 5: The Serpent\'s Curse, Hydrophobia и другие игрыGames wih Gold в феврале: Broken Sword 5: The Serpent\'s Curse, Hydrophobia и другие игры
Слухи: один из режимов Battlefield 2042 станет бесплатным из-за провального дебюта игрыСлухи: один из режимов Battlefield 2042 станет бесплатным из-за провального дебюта игры
Самые ожидаемые игры 2022 годаСамые ожидаемые игры 2022 года
Sonic Frontiers могла выйти в прошлом году, но Sega решила не жертвовать качеством игрыSonic Frontiers могла выйти в прошлом году, но Sega решила не жертвовать качеством игры
Лучше «пулю в колено»: режиссёр It Takes Two наотрез отказался добавлять NFT в свои будущие игры
Разработчики нуар-детектива Backbone опубликовали тизер новой игры в серии
Релиз олдскульной ролевой игры Sea of Stars запланировали на конец 2022 года
Последние новости

Подгружаем последние новости