IT-nyheter från

OJCO Secure IT

Tillägg för Chrome kan stjäla dina lösenord

Forskare på University of Wisconsin-Madison varnar för att hackare kan stjäla dina lösenord med hjälp av tillägg för webbläsaren Chrome.

I ett experiment laddades ett så kallat koncepttest (proof of concept) upp på Chrome Web Store som relativt enkelt kunde lägga vantarna på ett stort antal lösenord.

Enligt forskarna sparas nämligen lösenord som oformaterad text i html-koden för en lång rad sajter, däribland Gmail, Facebook, Amazon och Cloudflare.

Av 17 300 tillägg på Chrome Web Store har 12,5 procent befogenhet att extrahera lösenorden i fråga, något som innebär en stor säkerhetsrisk för användarna.

En närmare granskning visar att 190 existerande tillägg använder sig av befogenheten i dagsläget, så det finns en risk att dina lösenord redan har hamnat i orätta händer.

En talesperson för Google mer eller mindre avfärdar risken i en kommentar till Bleeping Computer, men förhoppningsvis kan den mediala uppmärksamheten leda till att företaget tar situationen på allvar.

 

Akriv - Nyheter