Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Eine kürzliche technische Analyse hat ein kritisches Risiko in einer der beliebtesten Anzeigenblocking-Erweiterungen für Google Chrome hervorgehoben: Adblock für YouTube(ID: cmedhionkhpnakcndndgjdbohmhepckk), installiert von mehr als 10 Millionen Benutzern und mit einem Featured unverwechselbar im Erweiterungsgeschäft. Forscher, die von Island zitiert und von spezialisierten Medien verbreitet warnen, dass Erweiterung enthält einen Mechanismus, der in der Lage ist, beliebigen JavaScript-Code auf jeder Seite ausführen nach einer einfachen Änderung der Serverkonfiguration, ohne die Notwendigkeit, die Erweiterung zu aktualisieren oder durch eine zusätzliche Überprüfung im Speicher gehen.
Die zentrale technische Bedrohung ist eine benutzerdefinierte Regel, die in der Analyse "Trusted-create-Element" genannt wird, die es dynamisch ermöglichen würde, Elemente zu schaffen < Script > und sie mit den gleichen Benutzerrechten laufen lassen. Obwohl Forscher ausdrücklich darauf hingewiesen haben, dass zum Zeitpunkt der Analyse diese Regel nicht in den Antworten des Servers aktiv war, ihre Existenz impliziert, dass eine Fernbestellung ausreichen würde, um die Erweiterung in einen Angriffsvektor zu verwandeln, der Formulare lesen, Anmeldeinformationen stehlen oder in sensiblen Sitzungen wie Verwaltungspanels und Unternehmensanwendungen handeln kann.

Die Erweiterungs-Check-Mechanik erhöht auch die Gefahr: Obwohl der Name auf YouTube begrenzten Umfang nahelegt, wird die Erweiterung installiert, um auf Alle Seiten und aktiviert seine Logik, wenn die "youtube.com"-Kette auf der URL erscheint, ohne den Host oder den iframe-Kontext zu validieren. Dies ermöglicht einen trivialen Bypass: jede Seite, die diese Kette in Parametern, Routen oder Referenzen (z.B. Seiten mit Links oder Lesezeichen, die youtube.com erwähnen) könnte den schädlichen Code auslösen, wenn die Remote-Regel aktiviert wurde.
Die Geschichte des Projekts fügt Risikokontext hinzu: Adblock für YouTube existiert seit 2014 und veränderte die Hände 2018; in alten Versionen kam es zur Integration einer Werbeinjektion SDK bekannt als Unistream (im Juni 2024 entfernt). Hinzu kommen verwandte Erweiterungen, die aus dem Chrome Web Store durch schädliches Verhalten entfernt wurden, die für Forscher die Kombination von globalen Zugriff, Fernbedienung und Präzedenzfälle zu einem ernsten Indikator, der Vorsicht erfordert.
Es ist wichtig zu betonen, dass es keine öffentlichen Beweise gibt, dass eine schädliche Nutzlast durch diese Kapazität verteilt wurde; die technische Möglichkeit und der historische Kontext stellen jedoch ein erhebliches Risiko für die Privatsphäre und Sicherheit von Nutzern und Organisationen. Parallel haben Sicherheitsfirmen wie Unit 42 Kampagnen dokumentiert, die Erweiterungen verwenden, um zu monetarisieren, indem sie unerwünschte Software umleiten und herunterladen, was die Notwendigkeit von Verteidigungsmaßnahmen verstärkt.
Für Benutzer und Sicherheitsbeamte sind die empfohlenen Maßnahmen klar und konkret: Deinstallieren oder deaktivieren die Erweiterung, wenn nicht unbedingt erforderlich, überprüfen Sie die Berechtigungen, die eine Erweiterung anfordern, bevor Sie sie installieren, und bevorzugen vertrauenssperrende Lösungen mit Open Source und aktiven Überprüfung Community, wie uBlock Origin (Repository: https: / / github.com / gorhill / uBlock) IT-Administratoren sollten Sperr- oder Weißlistenrichtlinien auf Unternehmensbrowsern anwenden und, wenn möglich, Blockerweiterungen für ihre Chrome Enterprise-Identifikation.

Darüber hinaus ist es angebracht, Praktiken zu verabschieden, die die Auswirkungen einer kompromittierten Erweiterung begrenzen: Verwenden Sie separate Browser-Profile für Arbeit und Freizeit, aktivieren Sie zweistufige Überprüfung in kritischen Dienstleistungen und überwachen anormale Verhaltensweisen wie Tabs, die automatisch geöffnet werden, unerwartete Anzeigen oder Autofill-Formulare auf Seiten, wo sie nicht passen. Wenn Sie vermuten, dass eine Erweiterung schädlich gehandelt hat, melden Sie den Vorfall an Google und ändern Sie gegebenenfalls Schlüssel und überprüfen Sie aktive Sitzungen in den betroffenen Konten.
Die Gemeinschaft und die Industrie haben auch Verantwortung: Google hält Richtlinien und Prozesse für den Erweiterungsspeicher, aber dieser Fall erinnert daran, dass menschliche Überprüfung und automatische Mechanismen garantieren kein Risiko wenn die Steuerung von Remoteservern aktiviert werden kann. Forscher und Journalisten bleiben eine kritische Verteidigungslinie, um diese Schwachstellen öffentlich zu belegen; es ist daher wichtig, technische Quellen und offizielle Berichte über jeden Vorfall zu konsultieren. Um die Regeln und Verfahren des Erweiterungs-Ökosystems zu verstehen, ist die offizielle Dokumentation des Entwicklers ein guter Ausgangspunkt: https: / Entwickler.chrome.com / docs / webstore / program _ Richtlinien /. Für allgemeine Informationen und Sicherheitsberichte zu Erweiterungen und verwandten Kampagnen, siehe spezialisierte Medien wie The Hacker News: https: / / thehackernews.com /.
Kurz gesagt, die Lektion ist doppelt: Vertrauen Sie nicht blind dem Ruf oder der Anzahl der Einrichtungen einer Erweiterung, und stärken technische und Prozesssteuerungen, um den Umfang von Browser-Komponenten mit breiten Berechtigungen zu begrenzen. Die Beratung der Blockierung von Anzeigen sollte nicht die Sicherheit der Daten und Sitzungen, die wir navigieren täglich opfern.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...