グーグル、悪質な「Chrome」拡張機能を削除–計140万ダウンロード

今回は「グーグル、悪質な「Chrome」拡張機能を削除–計140万ダウンロード」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは5つの「Chrome」向け拡張機能について、ユーザーのオンライン活動をひそかに追跡しているとする外部のセキュリティ研究チームからの指摘を受け、削除した。これらの拡張機能のダウンロード数は計140万件にのぼる。

 McAfeeの研究チームは米国時間8月29日、で、Netflix番組の共同視聴、小売サイトでのお買い得情報チェック、ウェブサイトのスクリーンショット撮影などの機能を持つとうたう5つの拡張機能について公式ブログで説明した。問題は、うたわれている機能に加えて、ユーザーのブラウザー上での行動を追跡していた点にある。

 McAfeeによると、この拡張機能をダウンロードしていると、ユーザーが訪問するすべてのウェブサイトの情報が拡張機能の作成者に送信されていたという。そのため、ユーザーが訪れたEコマースサイトにコードが挿入され、ユーザーが買い求めたすべてのアイテムについて、拡張機能の作成者がアフィリエイト報酬を受け取ることが可能だった。

 この記事には「拡張機能のユーザーはこの機能のことを知らないので、自分が訪問するすべてのサイトの情報が作成者のサーバーに送信されるという、プライバシー上のリスクにも気付かない」とある。

 Googleの広報担当者は31日、McAfeeのレポートで指摘された5つの拡張機能をすべてChromeの拡張機能ストアから削除したことを認めた。

 McAfeeの研究チームは3月にも、Netflixパーティー向けのChrome拡張機能をかたりながら、実際はユーザーをフィッシングサイトにリダイレクトしたり、個人情報を盗んだりするものなど、複数の詐欺的な機能拡張を発見していた。しかしこの時点では、インストール数は計10万件にとどまっていた。

 ダウンロード数が数十万回を超えるほどの人気があると、きちんとした拡張機能のように見えるかもしれないが、研究結果を見ると、必ずしもそうではないと、McAfeeの研究チームは指摘する。一般の消費者は拡張機能については用心すべきで、インストールする前には、その拡張機能がどのようなデータへのアクセスを求めているのかをよく確認すべきだと、同チームは訴えている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
HPE、予想上回る第2四半期決算–売上高が11%増
IT関連
2021-06-03 00:50
テスラやライバルのリビアらが団結しEVの直接販売法制定を目指す
モビリティ
2021-03-06 23:03
ビットキーとパナソニックが資本提携、第1弾はデジタルキー連動宅配ボックス
セキュリティ
2021-05-07 09:03
GMの電気自動車Bolt EVが2度目のリコール、LG化学製バッテリーに発火のおそれ
モビリティ
2021-07-27 07:59
琉球大学、AvePoint製品の導入で学内外コミュニケーションを活性化
IT関連
2024-03-27 00:15
Notion、「Notionプロジェクト」を提供–分かりやすいプロジェクト管理を可能に
IT関連
2023-06-02 21:09
東京圏のテレワーク制度導入率は54%で全国トップ–レノボ調査
IT関連
2024-04-27 05:16
ソフトバンクらが次世代電池研究開発においてリチウム金属負極を用いた質量エネルギー密度450Wh/kg級の実証に成功
ハードウェア
2021-03-16 18:48
日本全国どこでもテレワークOK ZOZOテクノロジーズが新制度
キャリア・しごと
2021-01-19 11:57
日本NCR社長が説く「新たなミッション“RUN the X”に込めた思い」
IT関連
2022-03-05 14:30
カルビー、AI搭載の生産計画立案システムを導入–業務負荷を低減し生産性を向上
IT関連
2022-08-11 12:17
【コラム】核融合に投資すべき理由
EnviroTech
2021-07-13 20:43
ISID、統合人事システム「POSITIVE Ver.7.0」を提供へ–UI刷新でユーザビリティ―を向上
IT関連
2022-07-07 21:47
サイバー攻撃に対する企業の回復力が重要に–Infinidat・山田代表
IT関連
2023-01-12 01:21