Tokom protekle dvije nedjelje Mozilla se ozbiljno pozabavila provjerom add-on-ova za Firefox browser. Tokom tog perioda, tim koji ih je provjeravao otkrio je 197 dodataka koji su u sebi sadržali maliciozne kodove, koji su krali korisničke podatke ili koristili neke nedozvoljene metode da sakriju prave namjere tih dodataka.

Foto: JasonDoiy via Getty Images

Ovi dodaci su uklonjeni sa Mozilla Add-on (AMO) portala kako bi se spriječile nove instalacije, a kod korisnika koji su ih već instalirali, dodaci su automatski isključeni. Najveći broj malicioznih dodataka, čak 129, potiče od samo jedne kompanije – 2Ring. One su blokirane jer su preuzimale i izvršavale podatke sa udaljenog servera, a po Mozilla-inim pravilima, dodaci moraju da u sebi sadrže sav kod neophodan za funkcionisanje. Šest zabranjenih dodataka zbog istog razloga razvila je Tamo Junto Caixa, dok je za tri dodatka otkriveno da se lažno predstavljaju kao premium proizvodi (njihova imena nijesu objavljena).

Zbog ilegalnog prikupljanja podataka o korisnicima uklonjeni su WeatherPool, Your Social, Pdfviewer, RoliTrade, Rolimons Plus i još nekoliko neimenovanih dodataka, a u 30 dodataka otkriveno je više vrsta malicioznog ponašanja.

0 0 vote
Article Rating
guest
0 Comments
Inline Feedbacks
View all comments