Google ลบ Extension บล็อกโฆษณาสองรายการออกจาก Chrome Web Store หลังจากตรวจพบว่าการพยายามรวบรวมข้อมูลของผู้ใช้

Chrome logo

Google ได้ลบ Extension สำหรับการบล็อกโฆษณาสองรายการออกจาก Chrome Web Store หลังจากตรวจพบว่า Extension ทั้งสองมีโค้ดที่เป็นอันตรายและมีการพยายามรวบรวมข้อมูลของผู้ใช้

Extension ทั้งสองมีชื่อว่า Nano Adblocker และ Nano Defender โดย Extension ทั้งสองถูกดาวน์โหลดและติดตั้งมากกว่า 50,000 และ 200,000 ครั้งตามลำดับในขณะที่ถูกลบออกจาก Chrome Web Store ซึ่งจากการตรวจสอบโค้ดพบว่า Extension ทั้งสองมีโค้ดที่เป็นอันตรายที่ต่างจากเวอร์ชันดั้งเดิม หลังจากผู้พัฒนาได้ทำการขายให้กับทีมนักพัฒนาชาวตุรกี

Raymond Hill ผู้พัฒนา uBlock Origin ad blocker ได้ทำการวิเคราะห์ Extension ทั้งสองและพบว่า Extension ได้รับการแก้ไขโค้ดโดยเพิ่มส่วนโค้ดที่เป็นอันตราย ภายในโค้ดจะส่งข้อมูลตามการวิเคราะห์พฤติกรรมที่กำหนดและส่งไปยัง def.dev-nano[.]com สำหรับข้อมูลที่ถูกส่งออกไปนั้นคือ IP address, ประเทศ, รายละเอียดระบบปฏิบัติการ, URL ของเว็บไซต์, Timestamp ที่ทางเว็บทำการร้องขอ, HTTP method (POST, GET, HEAD และอื่นๆ ), ขนาดของ HTTP response, HTTP status code, เวลาที่ใช้ในแต่ละหน้าเว็บและ URL อื่นที่คลิกบนหน้าเว็บ

ทั้งนี้ผู้ใช้ที่เคยดาวน์โหลดและติดตั้ง Extension ทั้งสองควรทำการลบ Extension ออกจากเครื่องเพื่อเป็นการป้องกันการถูกรวบรวมข้อมูลของผู้ใช้ ซึ่งข้อมูลที่ถูกรบรวมไปอาจถูกนำมาใช้ในการโจมตีในรูปแบบอื่นๆ ได้ในอนาคต

ที่มา: zdnet.com