Малiciousное расширение Perplexity для Chrome перехватывало поисковые запросы и ввод в адресной строке
Компания Microsoft обнаружила вредоносное расширение для браузера Chrome под названием Perplexity, которое перехватывало поисковые запросы и ввод в адресной строке. Расширение было удалено из магазина Google после odpowiedственного раскрытия информации. Это подчеркивает важность проверки расширений перед их установкой.
Подробности
Расширение Perplexity маршрутизировало все поисковые запросы и ввод в адресную строку через сервер, который контролировался хакерами, прежде чем перенаправлять пользователей на реальные результаты поиска. Благодаря этому злоумышленники могли собирать конфиденциальную информацию и потенциально проводить атаки RCE или XSS. Расширение было доступно в магазине Chrome и было удалено после того, как Microsoft сообщила о нем Google. На данный момент не сообщается о CVE для этой уязвимости.Что делать
Чтобы защитить себя от таких угроз, пользователям рекомендуется регулярно проверять установленные расширения и удалять те, которые не используются или не внушают confidence. Также рекомендуется использовать инструменты безопасности, такие как MFA и VPN, для защиты конфиденциальной информации. При установке расширений пользователи должны тщательно проверять разрешения и оценивать потенциальные риски. Кроме того, использование протокола TLS и обеспечение безопасности API также важны для защиты данных. Итог: Обнаружение вредоносного расширения Perplexity подчеркивает важность бдительности и безопасности в Интернете. Будьте осторожны при установке расширений и проверяйте их перед использованием, чтобы защитить свои конфиденциальные данные.Источник: The Hacker News
