Google Chrome एक्सटेंशन को Chrome वेब स्टोर पर समायोजित करना होगा – सिलिकॉन, हजारों Google Chrome एक्सटेंशन आपके पासवर्ड चोरी करने में सक्षम होंगे
हजारों Google Chrome एक्सटेंशन आपके पासवर्ड चुराने में सक्षम होंगे
Contents
एक बड़ा जोखिम, क्योंकि इन पासवर्डों का उपयोग तब उड़ानों, पहचान की चोरी और सभी प्रकार के अन्य घोटालों के लिए किया जा सकता है. ये एक्सटेंशन वायरस नहीं हैं: समस्या वास्तव में स्वयं वेबसाइटों से आएगी, अध्ययन के मूल में विस्कॉन्सिन-मैडिसन विश्वविद्यालय के शोधकर्ताओं के अनुसार.
Google Chrome एक्सटेंशन को वेब स्टोर क्रोम पर होस्ट करना होगा
वेब ब्राउज़र गूगल क्रोम से पीड़ित होना जारी है अवांछनीय एक्सटेंशन को लागू करने वाले कुछ इंडेलेटिक डेवलपर्स के हमले, उदाहरण के लिए फॉगर के पन्नों में विज्ञापन डालने के लिए, या नेविगेशन डेटा पर कब्जा करने के लिए अनुमति देना.
एक समस्या जिसे Google ने पहले ही फरवरी में बसने की कोशिश की थी क्रोम 25. यह संस्करण वास्तव में मूक स्थापना पर प्रतिबंध है (यह कहना है कि उपयोगकर्ता को सूचित किया जा रहा है) फोगर के भीतर एक्सटेंशन के) (देखें “Google Chrome 25 आवाज मान्यता प्रदान करता है, एक्सटेंशन को साफ करता है और अनुसंधान को सुरक्षित करता है”)))))))))))))))).
ए स्पष्ट रूप से अपर्याप्त चूंकि मूक स्थापना के साथ अवांछित एक्सटेंशन जारी रहे. Google इंजीनियरों ने यह घोषणा करते हुए अपना स्वर बढ़ाने का फैसला किया केवल वेब स्टोर क्रोम पर होस्ट किए गए एक्सटेंशन स्थापित किए जा सकते हैं स्थिर संस्करण और क्रोम बीटा में.
प्रबलित सुरक्षा ..
यह निर्णय पहले चिंता का विषय नहीं होगा कि एप्लिकेशन का विंडोज संस्करण – जो इस घटना से सबसे अधिक प्रभावित है – और जनवरी 2014 से प्रभावी होगा.
इसलिए तीसरे -पारी साइट से, या कंप्यूटर हार्ड ड्राइव से एक्सटेंशन स्थापित करना असंभव हो जाएगा. Google एक्सटेंशन इंस्टॉलेशन प्रक्रिया को बेहतर ढंग से नियंत्रित करने में सक्षम होगा, इन मॉड्यूल की मूक स्थापना वेब स्टोर क्रोम से असंभव है.
यह ध्यान दिया जाना चाहिए कि जो लोग क्रोम के प्रारंभिक संस्करण को नियोजित करते हैं और जो अतिरिक्त मॉड्यूल विकसित करते हैं, वे सीधे अपनी मशीन (या वेब स्टोर क्रोम के अलावा एक वेबसाइट) से एक्सटेंशन स्थापित करना जारी रख पाएंगे।.
यह संभावना भी सुलभ रहेगी अपने स्वयं के एक्सटेंशन की आंतरिक तैनाती के लिए समूह नियमों का उपयोग करने वाली कंपनियां.
फोटो क्रेडिट: © Google
हजारों Google Chrome एक्सटेंशन आपके पासवर्ड चुराने में सक्षम होंगे
17 से अधिक.एक अध्ययन के अनुसार, Chrome वेब स्टोर पर उपलब्ध 000 कार्यक्रम Gmail, Facebook या Amazon जैसी कई साइटों पर आपके द्वारा लिखे गए पासवर्ड को रिकॉर्ड कर सकते हैं.
यदि आप Google Chrome का उपयोग करते हैं, तो आपने संभवतः एक्सटेंशन डाउनलोड किए हैं, ये प्रोग्राम जो कई फ़ंक्शन को मूल ब्राउज़र में बहुत उपयोगी जोड़ते हैं. खबरदार, क्योंकि वे आपके पासवर्ड चोरी कर सकते हैं.
और यह एक एपिफेनोमेनन नहीं है. Google Chrome Store पर डाउनलोड करने योग्य इन एक्सटेंशनों में से कई में 30 अगस्त को ARXIV Prepublication साइट पर प्रकाशित एक अध्ययन के अनुसार, वेबसाइटों पर आपके द्वारा दर्ज किए गए पासवर्ड के बिना समस्या के बिना ठीक होने के लिए आवश्यक प्राधिकरण होंगे।.
एक बड़ा जोखिम, क्योंकि इन पासवर्डों का उपयोग तब उड़ानों, पहचान की चोरी और सभी प्रकार के अन्य घोटालों के लिए किया जा सकता है. ये एक्सटेंशन वायरस नहीं हैं: समस्या वास्तव में स्वयं वेबसाइटों से आएगी, अध्ययन के मूल में विस्कॉन्सिन-मैडिसन विश्वविद्यालय के शोधकर्ताओं के अनुसार.
पठनीय पासवर्ड साफ़ करें
इन साइटों का एक बड़ा हिस्सा उन पासवर्डों को संग्रहीत करता है जिन्हें आप अपने HTML कोड में टाइप करते हैं, और स्पष्ट करते हैं. यह किसी भी संशोधन के बिना और एक मानव-या एक कार्यक्रम द्वारा पूरी तरह से पठनीय तरीके से कहना है.
हालांकि, कई क्रोम एक्सटेंशन अप्रत्यक्ष रूप से वेबसाइटों के HTML कोड से परामर्श कर सकते हैं, और इसलिए विशेष साइट ब्लीपिंग कंप्यूटर द्वारा रिले किए गए पाठ के लेखकों के अनुसार, आपके पासवर्ड का संचार कर सकते हैं।. लगभग 17.300 एक्सटेंशन, या प्लेटफ़ॉर्म पर उपलब्ध कुल का 12.5%, अध्ययन के अनुसार यह संभावना होगी (जो अभी तक एक रीडिंग कमेटी द्वारा नहीं पढ़ी गई है).
उनके निष्कर्षों का समर्थन करने के लिए, शोधकर्ताओं ने अनुभव की कोशिश की. उन्होंने वर्णित विधि के अनुसार अपने उपयोगकर्ताओं के पासवर्ड चोरी करने में सक्षम एक क्रोम एक्सटेंशन बनाया, और उन्होंने इसे Google एक्सटेंशन स्टोर पर उपयोगकर्ताओं को उपलब्ध कराने की कोशिश की.
PHATGPT फ़ंक्शन के समान वर्चुअल ऑफरिंग की सहायता के द्वारा प्रच्छन्न कार्यक्रम, समस्या के बिना पारित हो गया है।. इसलिए वह उन सभी उपयोगकर्ताओं से पासवर्ड चुरा सकता था, जिन्होंने इसे डाउनलोड किया होगा – शोधकर्ताओं ने बताया कि उन्होंने इस डेटा के संग्रह को अक्षम कर दिया है और क्रोम स्टोर के एप्लिकेशन को जल्दी से हटा दिया है, लेकिन सभी प्रोग्रामर बहुत नैतिक नहीं हो सकते हैं.
जीमेल और फेसबुक जैसी साइटें संबंधित हैं
और कई अवसर हैं: 10 में से.000 सबसे अधिक देखी जाने वाली साइटें, लगभग 1.शोधकर्ताओं के अनुसार, 100 रिकॉर्ड उनके HTML कोड में स्पष्ट रूप से रिकॉर्ड करें. Gmail, Facebook या Amazon – और 7 जैसे बड़े नाम.300 अन्य लोगों की समान कमजोरियां होंगी.
यह तकनीक पहले से ही उपयोगकर्ताओं के ज्ञान के बिना शोषित है? अध्ययन लेखकों ने 190 एक्सटेंशन की पहचान की है जो पहले से ही पासवर्ड स्टोर करते हैं. Bleeping कंप्यूटर के साथ, Google के एक प्रवक्ता ने कहा कि कंपनी स्थिति का अध्ययन कर रही थी, लेकिन याद किया कि Google Chrome एक्सटेंशन के FAQ, यह एक सुरक्षा समस्या नहीं है जब तक कि प्राधिकरण वैध रूप से प्राप्त नहीं किए गए हैं.