ส่วนเสริมของมัลแวร์ได้โจมตี Mozilla Firefox Extensions Store

หากคุณเรียกดู Mozilla Store อย่างเป็นทางการสำหรับส่วนขยายของ Firefox ที่เรียกว่า Mozilla AMO คุณอาจสะดุดกับส่วนขยายที่มีชื่อผลิตภัณฑ์หรือส่วนขยายซอฟต์แวร์ยอดนิยม

ส่วนขยายเช่น Adobe Flash Player หรือ ublock Origin Pro มีการระบุไว้ใน Mozilla AMO store ในปัจจุบัน สิ่งเหล่านี้ไม่มีผู้ใช้ในขณะที่เขียนเนื่องจากเป็นแบรนด์ใหม่และดูเหมือนว่าพวกเขาได้สร้างและอัปโหลดโดยผู้ใช้แบบสุ่ม (ผู้ใช้ Firefox xyz)

ส่วนขยายไม่มีคำอธิบายและจำเป็นต้องเข้าถึงข้อมูลทั้งหมดสำหรับเว็บไซต์ทั้งหมด เมื่อคุณดาวน์โหลดส่วนขยายคุณอาจสังเกตเห็นว่าชื่อของส่วนขยายนั้นไม่ตรงกับชื่อไฟล์ที่ดาวน์โหลด การดาวน์โหลดถ้า ublock origin pro ส่งคืนไฟล์ adpbe_flash_player-1.1-fx.xpi

นามสกุลจริงมีขนาดไฟล์แตกต่างกันและฟังก์ชั่นอาจแตกต่างกันเช่นกัน ทุกคนมีเหมือนกันว่าพวกเขาฟังอินพุตของผู้ใช้บางคนและส่งไปยังเว็บเซิร์ฟเวอร์ของบุคคลที่สาม

ส่วนขยาย copycat ของ uBlock จะส่งข้อมูลแบบฟอร์มไปยังเว็บเซิร์ฟเวอร์ซึ่งเป็นเครื่องเลียนแบบ Adobe Flash Player เครื่องแรกที่ฉันตรวจสอบบันทึกการป้อนข้อมูลคีย์บอร์ดทั้งหมดและทำเช่นเดียวกัน

Mozilla จะลบส่วนขยายเมื่อสังเกตเห็น ปัญหานี่คือสิ่งที่เกิดขึ้นหลังจากความจริง ส่วนขยายสแปมอาจปรากฏขึ้นในการค้นหาของผู้ใช้และพวกเขาก็จะปรากฏขึ้นเมื่อคุณเรียงลำดับตามการปรับปรุงล่าสุด

Mozilla เปลี่ยนจาก "ตรวจสอบครั้งแรกเผยแพร่ครั้งที่สอง" เป็น "เผยแพร่ครั้งแรกตรวจสอบรุ่นที่สอง" ในปี 2560 ส่วนขยายใด ๆ ที่อัปโหลดไปยัง Mozilla AMO ที่ผ่านการตรวจสอบอัตโนมัติจะถูกเผยแพร่ก่อนโดยมีข้อยกเว้น

Google ทำสิ่งเดียวกัน แต่ไม่ได้ตรวจสอบส่วนขยายด้วยตนเองหลังจากตีพิมพ์ กระบวนการดังกล่าวนำไปสู่การเผยแพร่ที่รวดเร็วขึ้น แต่ยังเปิดประตูรับสแปมและส่วนขยายที่เป็นอันตราย

ปิดคำ

ส่วนขยายที่เป็นอันตรายหรือสแปมที่ใช้ชื่อส่วนขยายหรือโปรแกรมยอดนิยมไม่ใช่สิ่งใหม่ AMO store ของ Mozilla ได้รับผลกระทบจากคลื่นของส่วนขยายสแปมในปี 2017 และ 2018 ทั้งคู่เกิดขึ้นหลังจาก Mozilla เปลี่ยนกระบวนการเปิดตัว

Chrome เว็บสโตร์ของ Google ได้รับผลกระทบอย่างหนักจากส่วนขยายที่ไม่ต้องการในปีที่ผ่านมา ความนิยมของ Chrome และความจริงที่ว่า Google ไม่ได้ตรวจสอบส่วนขยายใด ๆ ด้วยตนเองโดยค่าเริ่มต้นมีบทบาทที่นี่

แม้ว่ามันจะง่ายต่อการตรวจสอบส่วนขยายปลอมเหล่านี้ แต่คนอื่น ๆ อาจไม่สามารถมองเห็นได้ง่าย ย้อนกลับไปในปี 2560 ฉันแนะนำ Mozilla ให้เพิ่มแบทช์ "ตรวจสอบโดยผู้ใช้" ไปยังส่วนขยายเพื่อให้ผู้ใช้ Firefox มีความมั่นใจในความถูกต้องตามกฎหมายของส่วนขยายในที่เก็บอย่างเป็นทางการของ add-on

ตอนนี้คุณ: คุณคิดว่า บริษัท อย่าง Google หรือ Mozilla ควรทำอะไร?