Chrome, alcune estensioni rubano i dati di navigazione degli utenti: ecco la lista
Un sistema ingegnoso utilizzato su cinque estensioni di Chrome è stato scoperto dai ricercatori di sicurezza McAfee. Meglio cancellarle dal proprio browser
di Nino Grasso pubblicata il 31 Agosto 2022, alle 11:31 nel canale WebGoogleChrome
Esperti di sicurezza di McAfee hanno trovato cinque estensioni di Google Chrome che possono tracciare le attività di navigazione degli utenti. Si tratta di estensioni abbastanza popolari, dal momento che sono state scaricate 1,4 milioni di volte.
Il loro scopo è rilevare l'accesso ai siti di e-commerce, effettuando così operazioni per far sembrare al browser che l'accesso sia stato garantito da un referral link: in questo modo gli autori dell'estensione possono guadagnare una piccola commissione sugli acquisti avvenuti nella sessione di navigazione. Di seguito la lista delle estensioni malevole rilevate dai ricercatori:
- Netflix Party - 800,000 download
- Netflix Party 2 - 300,000 download
- Full Page Screenshot Capture – Screenshotting - 200,000 download
- FlipShope – Price Tracker Extension - 80,000 download
- AutoBuy Flash Sales - 20,000 download
5 estensioni di Chrome installate 1,4 milioni di volte rubano i dati di navigazione degli utenti
Tutte le estensioni fanno fede a quanto descritto dagli sviluppatori in termini di funzionalità, quindi chi le scarica difficilmente può rilevare eventuali attività sospette. Il loro utilizzo non ha ripercussioni dirette sugli utenti, quindi, tuttavia rappresenta un grave rischio per la loro privacy: è per questo consigliata la rimozione a tutti gli utenti che ne fanno uso.
Le cinque estensioni mostrano un comportamento simile: il file manifest.json, che determina le operazioni svolte dall'estensione nel sistema, carica uno script che invia i dati di navigazione a un dominio controllato dagli aggressori, con una nuova richiesta POST ogni volta che viene visitato un nuovo URL. Fra le informazioni trasmesse ci sono l'URL visitato, l'ID utente, la posizione del dispositivo, e un URL referral codificato.
Se il sito web viene riconosciuto come un e-commerce in cui l'autore possiede un'affiliazione attiva, il server risponde con due possibili funzioni al fine di garantire la commissione di affiliazione all'autore dell'estensione: la prima ordina allo script di inserire l'URL referral come iframe sul sito visitato; la seconda ordina allo script di modificare il cookie o sostituirlo con quello che garantisce l'affiliazione all'autore, ma in questo caso l'estensione deve aver ottenuto l'autorizzazione per compiere l'operazione.
E' da menzionare anche il sistema che utilizzano alcune di queste estensioni per eludere eventuali rilevamenti da parte di utenti ed esperti: il monitoraggio e la condivisione dei dati di navigazione vengono ritardati di 15 giorni rispetto all'installazione, rendendo quindi molto difficile individuare l'attività malevola svolta in background. Al momento in cui scriviamo, delle cinque estensioni Full Page Screenshot Capture – Screenshotting e FlipShope – Price Tracker Extension sono ancora scaricabili via Chrome Web Store. In ogni caso, anche se eliminate dallo store, se non vengono rimosse manualmente le estensioni possono continuare con la loro attività fraudolenta sui browser in cui sono già state installate.
Idee regalo,
perché perdere tempo e rischiare di sbagliare?
REGALA
UN BUONO AMAZON!













Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
HONOR 500 Pro, scheda tecnica confermata: Snapdragon 8 Elite e batteria enorme
GeForce NOW si prepara a vivere un mese di novembre 2025 da record: ecco i titoli in arrivo
Exynos 2600: temperature più basse del 30% grazie a una nuova tecnologia per il chip a 2 nm di Samsung
Apple si ispirerà a Nothing? Back cover trasparente per i prossimi iPhone
Da Intel ad AMD, il grande salto di Kulkarni nel cuore della guerra dell'AI
Velocità 12 volte superiore a quella del suono e zero emissioni, ecco l'aereo ipersonico a idrogeno
Una piccola Morte Nera è già sul mercato: il laser Apollo abbatte fino a 200 droni con una sola carica
Sei frodi che minacciano gli utenti nel 2025, e come proteggersi secondo Google
BioShock 4: Take-Two rassicura sullo sviluppo, ma il ritorno della serie resta lontano
Tesla, Musk promette FSD 'quasi pronto' e guida con messaggi al volante entro due mesi
BioWare conferma: il nuovo Mass Effect è in pieno sviluppo e sarà la priorità del team
5 robot aspirapolvere di fascia alta in forte sconto Black Friday: modelli top con lavaggio ad acqua calda, risparmi di centinaia di Euro
Xiaomi Redmi Note 14 5G a 179€ è veramente hot: 8GB di RAM, 256GB di memoria e fotocamera da 108MP con OIS
Veri affari con gli sconti de 15% Amazon Seconda Mano - Warehouse: ancora attiva la promozione di cui in pochi sono a conoscenza









6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoSono solo io che non ne ho mai sentito parlare di queste estensioni ?
Questo articolo sarà la traduzione di qualche articolo di una testata online americana. Lì quelle ext sono conosciute.
Questo articolo sarà la tradizione di qualche articolo di una testata online americana. Lì quelle ext sono conosciute.
Ah ecco.
Questo articolo sarà la tradizione di qualche articolo di una testata online americana. Lì quelle ext sono conosciute.
E' una tradizione di HWUpgrade, ci si sente a casa.
Ops
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".