Η Google και η Microsoft καταργούν την επέκταση ModHeader μέσω κρυφού κώδικα παρακολούθησης

Οι δύο κορυφαίες εταιρείες τεχνολογίας ενήργησαν γρήγορα για να διασφαλίσουν την ασφάλεια των χρηστών του διαδικτύου αφαιρώντας ένα δημοφιλές διαδικτυακό εργαλείο από τα αντίστοιχα καταστήματά τους. Αυτό το βοηθητικό πρόγραμμα έχει βοηθήσει περισσότερους από ένα εκατομμύριο προγραμματιστές ιστού στο παρελθόν απλοποιώντας τα καθημερινά τους αιτήματα ιστού.

Ωστόσο, ορισμένοι ειδικοί σε θέματα ασφάλειας έχουν αποκαλύψει το κρυφό πρόγραμμα επιτήρησης στον κώδικα βοηθητικών προγραμμάτων. Η ύπαρξή του και μόνο δημιούργησε σοβαρό κίνδυνο απορρήτου για τους χρήστες ακόμη και χωρίς λειτουργία.

Ως αποτέλεσμα, και οι δύο προγραμματιστές κορυφαίων διαδικτυακών πλατφορμών, η Google και η Microsoft, απέσυραν την εφαρμογή για να αποτρέψουν οποιαδήποτε δραστηριότητα παρακολούθησης. Αυτό το γεγονός καταδεικνύει το γεγονός ότι ακόμη και αξιόπιστα και γνωστά προγράμματα μπορεί να περιέχουν μεγάλο κίνδυνο.

Ο απαγορευμένος βοηθός λογισμικού λειτουργούσε με την εμπορική επωνυμία ModHeader. Για χρόνια, οι κατασκευαστές ιστού χρησιμοποιούσαν αυτήν την επέκταση για να τροποποιήσουν τις ετικέτες κρυφών δεδομένων που στέλνουν τα προγράμματα περιήγησης σε ιστότοπους. Ως αποτέλεσμα, το εργαλείο απέκτησε τεράστιους πιστούς ακόλουθους στην κοινότητα προγραμματισμού.

Σύμφωνα με τα αρχεία παρακολούθησης, υπάρχουν περίπου 1,6 εκατομμύρια ενεργές εγκαταστάσεις της εφαρμογής σε διάφορες πλατφόρμες. Ενώ περισσότερες από 900.000 από τις εγκαταστάσεις είναι μόνο στο Google Chrome, περίπου 700.000 χρήστες το επέλεξαν στο πρόγραμμα περιήγησης Microsoft Edge.

Για την προστασία αυτών των χρηστών, η Microsoft αφαίρεσε την έκδοση Edge στις 3 Ιουλίου. Ομοίως, η Google απέσυρε την καταχώριση του Chrome στις 10 Ιουλίου. Μια εξειδικευμένη ομάδα ασφάλειας υπολογιστών με το όνομαΑνακαλύφθηκε το Stripe OLTη κρυφή απειλή μετά τον έλεγχο των επίσημων αρχείων του καταστήματος.

Επιπλέον, η ανάλυσή τους απέδειξε ότι ο κακόβουλος κώδικας υπήρχε μέσα στην γνήσια, επαληθευμένη έκδοση του λογισμικού. Η ασφάλεια του προγράμματος περιήγησης είναι μια επαναλαμβανόμενη ανησυχία.Η Microsoft έχει προειδοποιήσει για ένα υψηλής σοβαρότητας ελάττωμα του Edgeεπιτρέποντας την απομακρυσμένη εκτέλεση κώδικα. Έτσι, η επικίνδυνη ενημέρωση δεν προήλθε από ψεύτικο αντίγραφο.

Μόλις ενεργοποιηθεί σε ένα μηχάνημα, το πρόγραμμα δημιουργεί σιωπηλά ένα μοναδικό ψηφιακό αποτύπωμα του υπολογιστή. Στη συνέχεια, παρακολουθεί κάθε ιστοσελίδα που ανοίγει ο χρήστης.

Στη συνέχεια, το εργαλείο κρυπτογραφεί αυτά τα ονόματα ιστοτόπων και τα αποθηκεύει τοπικά στον σκληρό δίσκο. Ευτυχώς, ο ενσωματωμένος αγωγός παρακολούθησης παρέμεινε ανενεργός επειδή η εσωτερική του λίστα στόχων ήταν εντελώς άδεια.

Ωστόσο, μια μικροσκοπική ενημέρωση λογισμικού θα μπορούσε να είχε ενεργοποιήσει το σύστημα αμέσως χωρίς καμία έγκριση από τον χρήστη. Το επίσημο Google Chrome Web Store φιλοξενούσε στο παρελθόν το πρόγραμμα ως ένα εξαιρετικά αξιόπιστο, επαληθευμένο βοηθητικό πρόγραμμα. Αυτή η επαλήθευση δείχνει ότι τα τυπικά σήματα καταστημάτων δεν μπορούν πάντα να εγγυηθούν τη συνεχή ασφάλεια.

Πώς ο μυστικός ιχνηλάτης παρέκαμψε τους αυτόματους σαρωτές ασφαλείας και απέκρυψε τον πραγματικό του σκοπό

Οι δημιουργοί του κώδικα παρακολούθησης χρησιμοποίησαν μερικές έξυπνες μεθόδους για να τον κρατήσουν κρυφό από αυτοματοποιημένους σαρωτές ασφαλείας. Μια μέθοδος ήταν η έντονη σύγχυση των σεναρίων φόντου, έτσι ώστε το σύστημα να εμφανίζεται σχεδόν ως ένα κανονικό και εξελιγμένο κομμάτι λογισμικού.

Επιπλέον, δεδομένου ότι ο κωδικός είχε απενεργοποιημένη την κύρια γραμμή παρακολούθησης. Έτσι, το εικονικό περιβάλλον δοκιμών δεν μπορούσε να παρακολουθήσει τίποτα σχετικά με τον κώδικα. Επίσης, τα αυτοματοποιημένα συστήματα προστασίας ταξινόμησαν το πρόγραμμα ως εξαιρετικά ασφαλές και ορισμένοι ελεγκτές ασφαλείας έδωσαν στο σύστημα βαθμολογία ασφαλείας 95 στα 100.

Συνήθως, το λογισμικό στέλνει τις καθημερινές του αναφορές σε έναν τομέα web που ονομάζεται stanfordstudies[.]com. Αν και η διεύθυνση ακούγεται επίσημη, δεν έχει καμία απολύτως σχέση με το Πανεπιστήμιο του Στάνφορντ. Αντίθετα, λειτούργησε ως επαναχρησιμοποιημένη συνοδευτική σελίδα που συνδέεται με έναν γενικό διακομιστή.

Οι ερευνητές παρακολούθησαν αυτούς τους διακομιστές προορισμού και βρήκαν αρκετά αδύναμα σήματα που έδειχναν έναν κινεζόφωνο χειριστή. Ωστόσο, δεν έχουν κατονομάσει επίσημα κάποια συγκεκριμένη ομάδα hacking.

Για την ασφάλεια του οργανισμού σας, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής εκδίδει ειδοποιήσεις σχετικά με τον τρόπο με τον οποίο οι οντότητες μπορούν να προστατευτούν από παραβιασμένες επεκτάσεις προγράμματος περιήγησης. Αυτές οι ειδοποιήσεις αποτελούν απόδειξη μιας αυξανόμενης τάσης, όπου οι χάκερ εκμεταλλεύονται εργαλεία ανάπτυξης backend για να παρακάμψουν τις παραδοσιακές άμυνες εταιρικών δικτύων.

Επιπλέον, το λογισμικό έχει δεχθεί κριτική στο παρελθόν για την εισαγωγή ανεπιθύμητων διαφημίσεων στα αποτελέσματα αναζήτησης πριν από τρία χρόνια, αυτή ήταν η περίοδος που μετατράπηκε σε προϊόν που βασίζεται σε διαφημίσεις.

Ωστόσο, η επίσημη ιστοσελίδα ανέφερε ότι το προϊόν δεν συλλέγει προσωπικά δεδομένα για τους χρήστες του. Αυτή η ψευδής διαφήμιση έρχεται σε άμεση αντίθεση με την ανακάλυψη του κρυμμένου κώδικα συλλογής ιστορίας.

Εάν έχετε εγκατεστημένη αυτήν την επέκταση, πρέπει να τη διαγράψετε αμέσως από το πρόγραμμα περιήγησής σας. Αυτό θα διαγράψει τα αρχεία παρακολούθησης που είναι αποθηκευμένα στον σκληρό σας δίσκο.

Επίσης, είναι απαραίτητο να ελέγξετε τις προτιμήσεις του προγράμματος περιήγησης και να βεβαιωθείτε ότι ο αυτόματος συγχρονισμός δεν επανεγκαθιστά αυτήν την επέκταση. Δεδομένου ότι η επέκταση θα μπορούσε να αποθηκεύσει πλήρη κίνηση δικτύου, πρέπει επίσης να αλλάξετε τυχόν κωδικούς πρόσβασης που πληκτρολογήσατε κατά τη χρήση της.

Συγκεκριμένα, αυτό περιλαμβάνει κωδικούς μυστικών κλειδιών, διακριτικά περιόδου σύνδεσης ιστού και cookie ασφαλείας. Για τους διαχειριστές δικτύου, ο αποκλεισμός των ύποπτων τομέων στον κεντρικό δρομολογητή είναι μια καλή σύσταση.

Θα πρέπει επίσης να αναζητήσετε τα αρχεία καταγραφής του δικτύου σας για τυχόν συνδέσεις με τις κακόβουλες διευθύνσεις ιστού. Οι ειδικοί ασφαλείας στο Stripe OLT έχουν μοιραστεί εξειδικευμένα σενάρια αναζήτησης για να βοηθήσουν τις εταιρείες να αναζητήσουν αυτήν την απειλή.

Ένα υγιές επίπεδο προσοχής σχετικά με τα πρόσθετα του προγράμματος περιήγησης παραμένει η καλύτερη ασπίδα σας έναντι της σύγχρονης ψηφιακής κλοπής. Αυτή η περίπτωση αποδεικνύει ότι ακόμη και τα δημοφιλή εργαλεία απαιτούν τακτικούς χειροκίνητους ελέγχους ασφαλείας. Πάνω από όλες τις πιθανότητες, η υψηλή επαγρύπνηση είναι ζωτικής σημασίας για την ασφάλεια στο διαδίκτυο.