ブラウザに拡張機能をインストールするだけで他人のアクセスを許可してしまう「Infatica」とは?

ブラウザに拡張機能をインストールするだけで他人のアクセスを許可してしまう「Infatica」とは?

2021/03/03 14:00:00

ブラウザに拡張機能をインストールするだけで他人のアクセスを許可してしまう「Infatica」とは?

Google ChromeやFirefoxといった主要なブラウザはさまざまな機能を追加できる「拡張機能」に対応していますが、拡張機能がサイバー攻撃のリスクを生み出す可能性も存在します。セキュリティ関連の専門家のブライアン・クレブス氏が運営するセキュリティ情報サイトKrebsOnSecurityが、拡張機能にコードを組み込むことで、ユーザーのマシンをプロキシとして使用する「Infatica」の手口について解説しています。

また、グエン氏が開発したGoogle Chromeの拡張機能に関する情報を集約するウェブサービス「」によると、Chromeウェブストアで公開されている拡張機能の53.21%を占める10万4133件の拡張機能は、2年以上アップデートされていないとのこと。こうした状況について、グエン氏は「拡張機能の開発を維持し、収益化することは非常に困難です。そのため、開発者の中には拡張機能を売却する人もいます」と述べています。KrebsOnSecurityは、「拡張機能は魅力的ですが、多くのアクセス許可を必要とします。そのため、開発者によって悪意ある変更が加えられると、大きなリスクが生じます」「拡張機能をインストールする際は、拡張機能が求めるアクセス許可や、開発者の信頼性、拡張機能の配布場所の信頼性を確認する必要があります」と述べ、不必要な拡張機能を安易にインストールしないように呼びかけています。

たまごタルタル、ピリ辛ガーリックトマトソースも登場!マクドナルド「チキンマックナゲット15ピース」30%OFF - ライブドアニュース 『ゴジラvsコング』日本語吹替版に芦田愛菜&尾上松也&田中みな実&津田健次郎ら7人を発表 - ライブドアニュース 不明女児の母へネット中傷続く 「娘たち守りたい」提訴 - ライブドアニュース 続きを読む: GIGAZINE(ギガジン) »

ボーイング777型機がレストランに 優雅に機内食を堪能 全日空 | NHKニュース

【NHK】空の旅の魅力を知ってもらおうと、羽田空港では新型コロナウイルスの影響で使われていない国際線の旅客機で、ファーストクラスや…