【IT】Google Chromeの拡張機能で個人情報の窃取が行われていたことが判明、該当する拡張機能の総DL数は3300万回 500個の拡張機能が

1 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:25:10.39 ID:kbvlhKrm9

Chromeウェブストアで公開されていたGoogle Chrome向け拡張機能の中に、スクリーンショットの撮影やクリップボードの内容取得、Cookieなどに保存されたトークンの取得、キーストロークの把握などを行うマルウェアが多数含まれていたことを、セキュリティ企業のAwake Securityが報告しています。

「Chromeの拡張機能が個人情報を盗み出していた」という事例はこれまでにも複数件報告されていて、2020年2月には500個の拡張機能がChromeウェブストアから削除されています。

Awake Securityによると、今回情報を窃取しているのがわかった拡張機能の数は111件。拡張機能の総ダウンロード回数は3300万回にもなり、すでに報告を受けたGoogleによりChromeウェブストアからは削除されていますが、被害者は2月の170万人では済まない恐れがあります。

なお、これらの拡張機能は、イスラエルのホスティング会社・GalCommを通じて登録された不審なドメイン1万5000件以上との通信が確認されています。また、これらのドメインは、従来型のマルウェアとブラウザベースの監視ツールの両方をホストするために使用されていることも確認済みだとのこと。

ロイターの取材に対し、GalCommのMoshe Fogel氏はマルウェアとは無関係であることを主張し、法執行機関やセキュリティ機関と協力していると回答しています。
https://gigazine.net/news/20200619-chrome-malicious-extensions/

3 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:26:15.37 ID:n+sdyeIF0
俺はIEしか使ってないから大丈夫
4 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:26:16.76 ID:Sz4haIZ20
それぐらいググればわかるだろ
5 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:26:36.62 ID:0jl7rlBf0
あああれ
怪しいの多いよな
9 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:28:18.23 ID:jel1xOQj0
>>5
Googleストーカーサービス
6 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:26:45.74 ID:iQJ6Z1DJ0
firefoxでよかった
7 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:26:53.52 ID:I+oUBqa20
俺が巨乳好きなのがバレたら困るわ
8 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:28:08.83 ID:a3gxHoeJ0
>>7
今バレたな
16 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:29:47.93 ID:G6ZmffnU0
>>7
なぜだ
普通のことではないか
10 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:28:21.18 ID:wnLfgIiG0
巨デブフェチなのがバレたら嫌やな
12 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:28:57.21 ID:RUPvqPJ30
ファーウェイと同じようにグーグルにも制裁が必要だな
13 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:28:58.29 ID:qkzj+sni0
chromeは個人情報を気にしてはいけない
ハメ撮りとか撮影している人は注意が必要だけど
icloud流出もかもーん
14 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:29:08.19 ID:WmKVNS8q0
使用料みたいなものか
15 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:29:40.04 ID:JBgnIljj0
Chromeを見たら泥棒と思え
17 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:29:58.68 ID:srwRLgWs0
uBlock Originだけでいい
他は入れるな
34 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:34:19.02 ID:tX32jXXH0
>>17
それだったりしてw
18 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:31:05.06 ID:Ni4uyTNu0
Apple以外信用できない
60 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:41:12.18 ID:9wlezkTw0
>>18
林檎も漏れまくっとるよ
19 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:31:10.99 ID:1SfKAGcD0
便利と引き換えにプライバシーを売る
(意識的かどうか関係なく)

これが時代の常識ってこったな

20 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:31:15.80 ID:fmD/8xCJ0
ネットサーフィン専用のPCを使ってるけどな。
21 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:31:28.83 ID:h9ly7l800
個人情報もういいわ
ライフログを全部グーグルさんに預けてるわ
22 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:31:46.14 ID:VTgCI+ix0
個人情報を収集してないサービスって無いんじゃねーかな
23 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:31:49.53 ID:yaldMq+M0
イスラエルか。
24 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:32:11.84 ID:BunPyugg0
ID、パスワードまでやられてるやんけ
25 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:32:12.08 ID:SZ8yaa8P0
ネットスケープだな
26 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:32:27.73 ID:K0F6+uPL0
広告ブロッカーは危険だよな
27 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:32:57.65 ID:4z/BSMWP0
Googleは良くて中国はアウトな件
44 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:36:23.64 ID:Mxltb2X50
>>27
拡張機能てGoogle製じゃねえよ
28 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:33:19.26 ID:rRcfn8iS0
(/ω\)イヤン
29 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:33:38.61 ID:w8wXuiuU0
edgeのchromeバージョンどうなの?
みんな使って見た?
30 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:33:42.16 ID:cqdSwBQa0
つこうたで既に漏れている俺には無関係だな。痛くもかゆくもない
31 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:33:48.66 ID:0/M1L7H50
これからはブラウザも自作の時代か
32 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:34:02.09 ID:ZRuMvhgs0
Chromeなんか使わねえし
33 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:34:17.61 ID:h9ly7l800
個人情報抜かれても金失くなったり誰かが自宅に来たりしないからグーグルさんにお任せしてるな
35 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:34:40.27 ID:p1OuMOhY0
Braveは?
36 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:34:41.25 ID:v47L5yn+0
Mosaicだな
37 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:34:53.26 ID:FMGOYSv/0
火狐派なので
38 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:35:01.41 ID:idFERc+c0
チョロメのチョロはチョロまかしのチョロやぞ
情報をチョロチョロ掠めとるソフトだからチョロメって呼ばれる
39 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:35:04.86 ID:5/xKkH2X0
Google使う以上は仕方がない
もはや嫌なら使うなって事は不可能
40 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:35:34.75 ID:OJH/B1wx0
ネットやるなら個人情報の流出は覚悟しなきゃいけない
ほんと困ったもんだよ
41 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:35:38.37 ID:cy+E86h20
chrome bookとは
42 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:35:53.05 ID:A9yaKiqu0
ublock origin youtubeの広告表示されるようになってしまったな
43 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:35:56.59 ID:YaTe0+Xy0
Googleが作っているわけではないことは、理解されていないだろうな
45 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:36:33.04 ID:UVFa/1M90
業務用PCにはこんなの入れさせないだろうし
あとは貧乏人の個人使用だろ
貧乏人の情報集めてどうすんだろね
46 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:36:40.22 ID:+1HiFWeW0
Chromeならそんなもんだろ
さして驚きもしない
47 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:36:40.47 ID:QEWoKVrK0
どうりでポップアップする帯が
エ口イのばかりなはずだわ
48 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:37:15.77 ID:vi2oE4uC0
脱Googleオヌヌメ
49 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:37:19.97 ID:a1ueuLKq0
どのブラウザでも拡張機能の中に一つや二つあるんじゃね?
50 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:37:37.69 ID:cKVPwt7c0
情弱ブラウザ
51 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:37:42.54 ID:eJ9f/by60
ネットの詳しい仕様は知らないんだけど、エ口動画のスクリーンショットも盗み見されてるのかな
52 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:37:43.57 ID:QEWoKVrK0
どうりでポップアップする帯が
エ○いのばかりなんだわ
53 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:37:45.22 ID:ExBwwB2u0
chrome自体がgoogleに情報収集してるからもうどうでもいいわ
アクティビティ見てみろよ
54 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:37:57.14 ID:dtJy9VnB0
つまり、オープンソースなソフト以外は、危なくて使えないということで、OK?
66 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:42:25.24 ID:UvrVFHW90
>>54
オープンソースでも自分でコンパイルするか実行アセンブリの中身の検証しないと同じ事
55 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:38:31.47 ID:2F5cgvLx0
キンタマウイルスみたいなもんか
56 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:38:43.25 ID:uwO25Om80
拡張機能つけなきゃいいだけ
広告ブロックぐらいしかいらんだろ
57 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:39:23.75 ID:jkySGqwr0
どれがスパイウェアなのか具体的な情報出してくれないきゃ意味なくね
58 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:40:39.98 ID:UvrVFHW90
スクリーンショットの撮影は完全にマルウェアw
キーストロークの記録はしてもキーロガーは無かったのか
59 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:40:42.36 ID:DAc84/w00
つぎは若者のネット離れ
61 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:41:18.70 ID:pnkvlT8n0
Googleの検査能力なんかこんなもん
62 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:41:26.87 ID:LaeAi/h40
キーワード探してNSAあたりに情報提供してんだろ
63 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:41:39.47 ID:u5t5RPdT0
消したウィンドウが他のウィンドウに張り付いて残るやつ
64 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:41:48.89 ID:2qBHyrWF0
アップも似たようなもんだろ
諦めろ
65 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:41:55.19 ID:I/tmd+ry0
難しくてさっぱりわからん

つまりGoogleの検索エンジンは危ないよってこと?
アメリカ主導で情報抜いてたってこと?

69 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:42:49.36 ID:uwO25Om80
>>65
ぜんぜん違うな
72 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:43:35.71 ID:LLtN5e3j0
>>65
これで難しく感じるのならネットには繋げない方が良いよ
67 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:42:28.21 ID:GcctwPhg0
チョロメ本体が情報抜いてるんだけど?
74 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:43:55.63 ID:UvrVFHW90
>>67
クッキーとかログイン情報までは想定しているけどスクリーンショットは想定外だったよw
68 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:42:45.93 ID:2qBHyrWF0
アップル製品使えなくなっても困らないが
グーグルは困るから諦めた
70 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:43:07.94 ID:tX32jXXH0
おれは個人用と会社用とエ口用にアカウントを使い分けてる
スマホで全部登録してるから意味ないけどな
71 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:43:21.21 ID:xHmIaEcI0
プライベートではFirefoxかOperaかVivaldi
会社はgsuiteだから仕方なくchrome
使えと言った責任者は責任取らんだろうな
73 名前:一般よりも上級の名無しさん 投稿日時:2020/06/20(土) 18:43:48.92 ID:ReIGmmLB0
>>1
vivaldiもあかんのか?
braveやfoxに変更するしかないのか

コメント一覧

タイトルとURLをコピーしました