Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"2c3e4785-d5bd-4d6c-8400-9ee9d55b0f26","c_author":"Sztojcsev Iván","category":"360","description":"Zuhannak a tőzsdék, elszálló inflációtól és recessziótól fél az USA, világválságtól a bolygó többi része – de mi lehet a logika abban, amit Donald Trump csinál? Bemutatjuk, miben bízik az amerikai elnök, amikor épp felrúgja a teljes világrendet, és mi a célja mindezzel.","shortLead":"Zuhannak a tőzsdék, elszálló inflációtól és recessziótól fél az USA, világválságtól a bolygó többi része – de mi lehet...","id":"20250408_trump-vamhaboru-usa-vamok-celok-munkahely-ipar-inflacio-dollar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2c3e4785-d5bd-4d6c-8400-9ee9d55b0f26.jpg","index":0,"item":"b9f6d2ee-1ee6-4ef0-bdd1-852af90ccb59","keywords":null,"link":"/360/20250408_trump-vamhaboru-usa-vamok-celok-munkahely-ipar-inflacio-dollar","timestamp":"2025. április. 08. 09:30","title":"Lehet olyan forgatókönyv, amitől pár év múlva majd azt mondjuk, zseniális ötlet volt Trumptól a vámháború?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fec7baa7-9e9b-4806-bfe8-2c3c74e224ab","c_author":"hvg360","category":"360","description":"Donald Trump azoknak az erősembereknek az élén áll, akiket a hatalmi ágak szétválasztása. Erről beszélt a bécsi Kuriernak Wolfgang Merkel német demokráciakutató, aki régóta úgy véli, hogy a „demokrácia hanyatlik”.","shortLead":"Donald Trump azoknak az erősembereknek az élén áll, akiket a hatalmi ágak szétválasztása. Erről beszélt a bécsi...","id":"20250407_Wolfgang-Merkel-Kurier-Trump-sikere-utanzasra-osztokeli-az-autokratakat-a-vilagban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fec7baa7-9e9b-4806-bfe8-2c3c74e224ab.jpg","index":0,"item":"fa56742d-21b2-47ea-9222-e066a3364957","keywords":null,"link":"/360/20250407_Wolfgang-Merkel-Kurier-Trump-sikere-utanzasra-osztokeli-az-autokratakat-a-vilagban","timestamp":"2025. április. 07. 07:15","title":"Német demokrácia-szakértő: Trump sikere utánzásra ösztökéli az autokratákat a világban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"40f1007c-02aa-4ae5-8ecc-94d919841d94","c_author":"HVG","category":"gazdasag","description":"1 százalékon belüli csökkenéssel zárt a Dow Jones és az S&P 500-as mutatója.","shortLead":"1 százalékon belüli csökkenéssel zárt a Dow Jones és az S&P 500-as mutatója.","id":"20250407_amerikai-tozsde-zaras-trump-vamok-dow-jones-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/40f1007c-02aa-4ae5-8ecc-94d919841d94.jpg","index":0,"item":"0e3926d9-f41c-4299-9d1c-ed06b04c05ce","keywords":null,"link":"/gazdasag/20250407_amerikai-tozsde-zaras-trump-vamok-dow-jones-ebx","timestamp":"2025. április. 07. 22:43","title":"Egész jól megúszták az amerikai tőzsdék a Trump-vámok fekete napját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6f727c99-70b9-4013-82ce-1e89ab1ac6c4","c_author":"HVG","category":"kkv","description":"Európa-szerte javult a hangulat, de így is csak mérséklődött az árfolyamok esése az előző napi záróárfolyamokhoz képest.","shortLead":"Európa-szerte javult a hangulat, de így is csak mérséklődött az árfolyamok esése az előző napi záróárfolyamokhoz képest.","id":"20250407_europa-tozsde-vam-donald-trump-dax-ftse-cac-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6f727c99-70b9-4013-82ce-1e89ab1ac6c4.jpg","index":0,"item":"41fe23ee-2f49-4994-83ee-e59e57fa3578","keywords":null,"link":"/kkv/20250407_europa-tozsde-vam-donald-trump-dax-ftse-cac-ebx","timestamp":"2025. április. 07. 13:01","title":"Enyhül a pánik, de még mindig súlyos mínuszban az európai tőzsdék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9fd0908c-16fb-4eb9-bbf4-7fcf2020a297","c_author":"Bosch Rexroth ","category":"brandchannel","description":"A Covid-időszak hatalmas lendületet adott a logisztikai és intralogisztikai iparnak, hiszen a lehető leggyorsabban kellett kiszolgálni az egyik napról a másikra megváltozott és megnövekedett igényeket. Ez a lendület pedig csak fokozódik: a logisztikai fejlesztések és az innovációk véget érni nem akaró sorozata nyűgözi le a szakembereket azóta is. Podcastunkban a legújabb technológiai fejleményekről beszélgettünk meghívott szakértőnkkel.","shortLead":"A Covid-időszak hatalmas lendületet adott a logisztikai és intralogisztikai iparnak, hiszen a lehető leggyorsabban...","id":"20250312_Logisztika-intralogisztika-Bosch-Rexroth-FMCG-Next-rendezveny-Budapest-podcast","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9fd0908c-16fb-4eb9-bbf4-7fcf2020a297.jpg","index":0,"item":"68eeea6d-fbc3-4e56-8d80-8e25e99c737f","keywords":null,"link":"/brandchannel/20250312_Logisztika-intralogisztika-Bosch-Rexroth-FMCG-Next-rendezveny-Budapest-podcast","timestamp":"2025. április. 06. 19:30","title":"Ez a következménye a sok online rendelésnek","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Bosch Rexroth Kft.","c_partnerlogo":"5e864c9e-2fbb-4faa-be3d-48cc625fba56","c_partnertag":""},{"available":true,"c_guid":"4ac2a064-d811-483b-bb29-ff441b164c12","c_author":"hvg.hu","category":"gazdasag","description":"Nem segít az iPhone-okat gyártó cégen, hogy nagyrészt Kínában zajlik az eszközök gyártása és összeszerelése.","shortLead":"Nem segít az iPhone-okat gyártó cégen, hogy nagyrészt Kínában zajlik az eszközök gyártása és összeszerelése.","id":"20250407_Zuhant-a-tozsde-Apple-Starbucks-Caterpillar-trump-vamhaboru","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4ac2a064-d811-483b-bb29-ff441b164c12.jpg","index":0,"item":"4f54396c-6fe7-4c6a-8ff9-ceeb8d879d0a","keywords":null,"link":"/gazdasag/20250407_Zuhant-a-tozsde-Apple-Starbucks-Caterpillar-trump-vamhaboru","timestamp":"2025. április. 07. 21:56","title":"Zuhant a tőzsdén az Apple, a Starbucks és a Caterpillar is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e48348fa-6f81-4da4-b216-d49611707b8e","c_author":"HVG","category":"tudomany","description":"Színében és tartalmában is megújul a Windows 11 leggyűlöltebb képernyője, mellyel soha, senki nem szeretne találkozni.","shortLead":"Színében és tartalmában is megújul a Windows 11 leggyűlöltebb képernyője, mellyel soha, senki nem szeretne találkozni.","id":"20250407_microsoft-windows-11-kek-halal-kepernyo-valtozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e48348fa-6f81-4da4-b216-d49611707b8e.jpg","index":0,"item":"14a36c6c-8048-4ae1-bf35-80f04a7f2a9a","keywords":null,"link":"/tudomany/20250407_microsoft-windows-11-kek-halal-kepernyo-valtozas","timestamp":"2025. április. 07. 08:03","title":"Rá sem fog ismerni a Windows legidegesítőbb képernyőjére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ebff0702-f374-4a46-94e0-25426b9c5428","c_author":"hvg.hu","category":"itthon","description":"Az osztrák–magyar határon több átkelőhelyen is felfüggesztették a személy- és járműforgalmat a száj- és körömfájás miatt. ","shortLead":"Az osztrák–magyar határon több átkelőhelyen is felfüggesztették a személy- és járműforgalmat a száj- és körömfájás...","id":"20250407_hegyeshalom-hatar-torlodas-utinform-szaj-es-koromfajas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ebff0702-f374-4a46-94e0-25426b9c5428.jpg","index":0,"item":"dd84d4e3-6460-4494-b0dc-352672629a9e","keywords":null,"link":"/itthon/20250407_hegyeshalom-hatar-torlodas-utinform-szaj-es-koromfajas","timestamp":"2025. április. 07. 15:24","title":"Több mint tíz kilométeres kamionsor torlódott fel a határon Hegyeshalomnál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egy, a jelek szerint még kihasználatlan, de annál veszélyesebb támadási módszert fedeztek fel a világ legnépszerűbb böngészőjében.
Újfajta támadási módszer veszélyére figyelmeztetnek a Chrome böngészőben. A SquareX Labs szakemberei felfedezték: a böngészőben lehetőség van a bővítmények „átalakítására”, azaz a letöltött bővítmények a felhasználó tudta nélkül alakulhatnak át hamis jelszókezelő, kriptopénztárca vagy banki kiegészítőkké, így megszerezve a felhasználók érzékeny adatait.
A jó hír, hogy ez a jelek szerint egy, még nem kihasznált támadási mód, a SquareX Labs szakemberei csak arra próbálják felhívni a figyelmet, hogy a lehetőség – mint felfedezték – adott. Akár a Chrome legfrissebb verziójában is, részletezi a Bleeping Computer.
Mint a kutatók például hozzák, a támadók létrehozhatnának egy MI-alapú funkciókat kínáló bővítményt, ami telepítést követően hozná is azt, amit ígér. A háttérben azonban megindulhatna a rosszindulatú tevékenység: hozzáférhet a böngészőben telepített további bővítményekhez (a chrome.management alkalmazásprogramozási interfész / API) segítségével, már amennyiben a telepítés közben engedélyt kap erre. De akkor sincs gond, ha ezt nem kapja meg; más módszerekkel is le tudná kérni a többi bővítmény listáját.
Ezt aztán visszaküldhetné a támadó szerverére, és ha van a listán olyan bővítmény, amivel vissza lehet élni, akkor a támadók átalakíthatják. Egy egyszerű példával élve: ha mondjuk a felhasználónál telepítve van a 1Password nevű jelszókezelő, és ezt a bővítmény észleli, a rosszindulatú fél el tudja érni, hogy az eredetileg MI-funkciókat ígérő kiegészítő egy csapásra átalakuljon a 1Password bővítményévé.
Disclosed by SquareX, polymorphic extensions can mimic any other browser extension, perfectly replicating their icons and popup interfaces. Victims, believing they are interacting with the real extension, are tricked into entering their password manager or crypto wallet credentials. With additional permissions, these malicious extensions can even disable the legitimate one entirely.
Ez persze csak egy álca a felhasználó becsapására. A SquareX Labs azt is bemutatta, hogy a támadó a valódi 1Password bővítményt ki is tudja kapcsolni. Eközben helyébe lép a csalárd változat, és ebből a felhasználó szinte semmit nem észlel – csak azt, hogy (a látszólag) 1Password bővítmény újbóli bejelentkezést kér.
Ez a támadás legfontosabb része: a gyanútlan felhasználó beírja a 1Password-fiókjának belépési adatait, ám ezek valójában rögtön a támadók markában landolnak. Így meg is szerezték a hozzáférést a szolgáltatáshoz, és az abban tárolt összes jelszóhoz.
Amint ez megvan, a kártékony bővítmény leveti az álcáját, és ismét az eredeti funkciókat kínálja. Még a valódi 1Password bővítményt is újból aktiválja.
Biztonsági veszély miatt azonnal meg kell szabadulni 16 bővítménytől, mert félő, hogy csaláshoz vezet a használatuk.
Fontos, hogy a fenti példa pusztán elméleti, és (jelen ismeretek szerint) nincs olyan kártevő, ami visszaélne ezzel a támadási móddal a Chrome böngészőben. Azt azonban jól szemlélteti a dolog, hogy érdemes folyamatosan keresni a szoftverek gyenge pontjait – ahogyan tették azt jelen esetben a SquareX kutatói is. Természetesen megállapításaikat közölték a Google-lel is, de a techóriás egyelőre nem reagált a Bleeping Computer ezzel kapcsolatos megkeresésére.