インターネットの追跡機能とは?プライバシーを守るための対策方法を徹底解説
ric.rip.ccc@gmail.com
安全に生きたい
こんにちは!
Chromeブラウザの拡張機能を標的とした大規模な攻撃が発生し、60万人以上のユーザーデータが危険にさらされる事態となりました。今回は、この深刻な問題について詳しく解説します。
攻撃者は、Chrome ウェブストアで公開されている正規の拡張機能の開発者をフィッシング攻撃で狙い、管理者権限を奪取。その後、正規の拡張機能に悪意のあるコードを挿入し、ユーザーのクッキーやアクセストークンを窃取する仕組みを仕掛けました。
被害が確認された主な拡張機能には、以下のような人気ツールが含まれています:
最初の発見は、セキュリティ企業Cyberhavenの拡張機能での異常でした。12月27日、同社は自社の拡張機能が改ざんされ、外部の制御サーバー(cyberhavenext[.]pro)と通信を行っていることを確認しました。
その後の調査で、同じ手口で多数の拡張機能が攻撃を受けていたことが判明。特に、Facebookのビジネスアカウントの認証情報を標的にしていたことが分かっています。
LayerX SecurityのOr Eshed CEOは、「ブラウザ拡張機能はウェブセキュリティの弱点」と指摘し、以下の問題を強調しています:
この事件は、便利な拡張機能が新たな攻撃経路となり得ることを示しています。特にAI関連ツールなど、最近人気の拡張機能が標的となっている点は注目に値します。
引き続き、この問題の進展を注視していきたいと思います。
※この記事は2024年12月29日時点の情報に基づいています。最新の情報は公式発表をご確認ください。