Блоги Блоги 30.12.2015 в 16:13 comment

Расширение AVG для Chrome содержало огромную дыру в безопасности

author avatar
https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

avg-chrome

Во время установки антивируса AVG в браузер Chrome автоматически добавляется расширение AVG Web TuneUp, которое должно предупреждать пользователя о посещении опасных веб-страниц.

Эксперты по безопасности в Google обнаружили, что Web TuneUp, не улучшает, а ухудшает защищенность пользователей, из-за наличия в нем огромной дыры в безопасности.

Расширение позволяло запускать специальный код на сайтах, что позволяло злоумышленникам получать доступ к любым открытым вкладкам и их содержимому, например к почтовой переписке в Gmail.

У Web TuneUp по статистике Google было чуть более 9 млн пользователей (сейчас их количество согласно счетчику в chrome web store снизилось на 60 тыс). Поскольку расширение устанавливалось в браузер автоматически, одновременно с установкой антивируса на ПК, то все пользователи AVG потенциально подвергались дополнительному риску.

Разработчики AVG уже исправили ошибку, однако, по старой дружбе, чтобы обезопасить пользователей, Google отныне запретила автоматическую установку Web TuneUp в браузер, и его необходимо инсталлировать напрямую из chrome web store.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: