Car-tech

Trò chơi Angry Birds tức giận chiếm quyền điều khiển trình duyệt Google Chrome

Google Chrome: Angry Birds

Google Chrome: Angry Birds
Anonim

Trò chơi giả bắt chước các danh hiệu Angry Birds phổ biến trong cửa hàng Google Chrome trực tuyến có thể chiếm đoạt trình duyệt của bạn và hiển thị quảng cáo bổ sung trên các trang web, công ty bảo mật Barracuda Networks đã tìm thấy và khoảng 83.000 người dùng Chrome đã cài đặt các trò chơi giả mạo đáng ngờ này.

Những kẻ mạo danh xảy ra khi nhà phát triển trò chơi Rovio tung ra một tiêu đề mới trong thương hiệu Angry Birds được gọi là Bad Piggies vào ngày 27 tháng 9. Có sẵn từ App Store với giá $ 1 cho iPhone và $ 3 cho iPad, và miễn phí Google Play, Bad Piggies nhanh chóng trở thành một hit, tiếp cận các bảng xếp hạng tải xuống hàng đầu cho cả hai hệ điều hành di động. Nhưng không giống như các tựa game Angry Birds trước đây, Rovio không cung cấp phiên bản trực tuyến chính thức của trò chơi được phát miễn phí từ trình duyệt.

Việc thiếu một phiên bản trực tuyến miễn phí cho Bad Piggies đã để lại không gian cho những người khác tận dụng thành công tức thì của trò chơi. Chỉ vài ngày sau khi trò chơi được phát hành, Jason Ding, một nhà khoa học nghiên cứu từ Barracuda Networks, đã tìm thấy bảy phiên bản miễn phí của trò chơi trong cửa hàng Google Chrome. Những trò chơi này không phải là phiên bản chính thức của tựa game Angry Birds, nhưng họ sử dụng tên Bad Piggies bên trong tiêu đề hoặc mô tả của họ, giúp họ dễ dàng tìm thấy bằng một tìm kiếm đơn giản. trò chơi. (Bấm để phóng to)

Cửa hàng Google Chrome trực tuyến mời các nhà phát triển gửi ứng dụng trình duyệt hoặc plugin miễn phí, sau một khoản phí ban đầu là $ 5. Bất kỳ ai có trình duyệt đều có thể cài đặt và sử dụng chúng, cho dù trên PC Windows, máy Mac hay thậm chí là Linux. Nhưng khi kiểm tra kỹ hơn, Ding đã tìm thấy phiên bản bên thứ ba của trò chơi Rovio có nhiều vấn đề hơn bản chất râm của họ: Họ yêu cầu "truy cập dữ liệu của bạn trên tất cả các trang web" và sau đó hiển thị quảng cáo bổ sung khi truy cập một số trang web phổ biến, chẳng hạn như Yahoo, MSN, eBay hoặc iMDB.

“Mã đặc biệt trong kiểm tra trình cắm thêm để xem trang có bắt nguồn từ Yahoo hay không và chèn quảng cáo của riêng nó từ playook.info”, Ding giải thích trong một bài đăng trên blog. “Tác giả trình cắm có thể có được tất cả dữ liệu web khi người dùng duyệt Internet bằng Chrome và sau đó lạm dụng thông tin người dùng, chẳng hạn như ăn cắp và bán địa chỉ email của người dùng và thông tin thẻ tín dụng trực tuyến.”

quyền truy cập dữ liệu trang web của bạn. (Click to enlarge)

Không biết về những tác động của các trò chơi Google Chrome giả mạo này, hơn 83.000 người dùng Chrome đã cài đặt các plug-in bị nhiễm độc này, Barracuda Research ước tính, và tổng số vẫn tăng nhanh từng ngày Lời khuyên từ Ding, nếu bạn cài đặt bất kỳ plug-in nào, hãy gỡ cài đặt chúng ngay lập tức và thay đổi mật khẩu của bạn trên các trang web khác nếu có thể. Nếu không, anh ta khuyên bạn nên xem xét các điều khoản được yêu cầu như “truy cập dữ liệu của bạn trên tất cả các trang web” với mục đích quan trọng đối với mục đích của trình cắm, vì các trò chơi không yêu cầu các quyền đó hoạt động đúng.

Yêu cầu nhận xét từ Google đã gặp không có phản hồi.