A Google Chrome bővítményei jelentősen megkönnyíthetik a böngészést, azonban nem árt vigyázni velük. Megesik ugyanis, hogy egyik-másik valójában rosszindulatú célokra van kihegyezve, és ez egyre gyakoribb.
Most két újabb bővítmény akadt fenn a Socket.dev kiberbiztonsági cég szűrőin: a Phantom Shuttle nevű bővítmények proxyszolgáltatást ígérnek, végül azonban inkább ellopják a teljes hálózati forgalmát, valamint az érzékeny adatait is.
A Bleeping Computer cikkének publikálásakor még mindkét bővítmény elérhető volt a Chrome Webáruházban, azóta viszont törölhette azokat a Google. Tapasztalataink szerint ugyanis ilyen névvel már nincs kiegészítő a felület kínálatában, és a Google keresőben még élő linkje is hibára fut.
Ez azonban nem jelenti azt, hogy elhárult a veszély: aki korábban letöltötte őket, továbbra is az adatait teszi kockára a használatukkal. Ha ilyen nevű kiegészítőt lát a böngészőjében, haladéktalanul törölje! Érdemes lecserélni a jelszavait és a bankkártyáit is.
Mint a Socket.dev jelentése rámutat, a neve alapján mindkét bővítmény ugyanattól a fejlesztőtől származik, és az ígéret szerint a hálózati forgalom proxyszerveren keresztüli titkosítását végzik el, valamint az internet sebessége is mérhető velük. Ráadásul nem is ingyenesen, mivel előfizetéshez van kötve a használatuk. Mindkét bővítmény 2017 óta érhető el a Chrome Webáruház kínálatában.
A programok célkeresztjében elsősorban a Kínában élő emberek vannak, például a külkereskedelem terén dolgozó személyek. Európából nézve a gond csak az, hogy a bővítmények nem nézik, ki a felhasználójuk, hanem válogatás nélkül lopnak. A Chrome-ban folytatott teljes hálózati forgalom átfut a rosszindulatú felek szerverein, akik így el tudják csenni a jelszavakat, a sütiket és akár a bankkártyaadatokat is. Sok minden más mellett.
Érdemes rendkívül körültekintőnek lenni a bővítmények letöltése előtt, sokszor ugyanis a régóta elérhető, jó értékelésekkel rendelkező kiegészítők is veszélyesek lehetnek. Hagyatkozzon a megbízható fejlesztők eszközeire, és gondolja át letöltés előtt azt is, hogy tényleg szüksége van-e az adott bővítményre.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.