URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120336
[ Назад ]
Исходное сообщение
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено opennews , 15-Апр-20 11:25
Компании MyCrypto и PhishFort выявили в каталоге Chrome Web Store 49 вредоносных дополнений, отправляющих ключи и пароли от криптокошельков на серверы злоумышленников. Дополнения распространялись с использованием методов фишинговой рекламы и преподносились как реализации различных кошельков криптовалют. Дополнения были основаны на коде официальных кошельков, но включали вредоносные изменения, выполняющие отправку закрытых ключей, кодов восстановления доступа и файлов с ключами. Компания Google удалила указанные дополнения из каталога Chrome Web Store в течение 24 часов после уведомления...Подробнее: https://www.opennet.me/opennews/art.shtml?num=52740
Содержание
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аномномномнимус, 11:25 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аномномномнимус, 11:26 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,нах., 16:14 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,лютый жабби, 17:09 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 18:24 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,онанимуз, 00:48 , 16-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,онанимуз, 00:54 , 16-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Crazy Alex, 11:34 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 12:00 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Дегенератор, 13:25 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Отражение луны, 15:18 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 15:22 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 15:52 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 16:22 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 18:03 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним84701, 20:52 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Kuromi, 23:07 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 11:51 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,КО, 11:53 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 12:22 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,A.Stahl, 12:25 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 12:43 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Дегенератор, 13:27 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,A.Stahl, 13:38 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,нах., 16:11 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Дегенератор, 17:51 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,anonymous, 18:14 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,A.Stahl, 18:42 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 12:44 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аномномномнимус, 14:54 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,A.Stahl, 15:02 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Петербуржетс, 15:54 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 17:11 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 17:16 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,bergentroll, 22:33 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,mumu, 13:41 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,нах., 16:12 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 17:30 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,microsoft, 21:45 , 15-Апр-20
- В Chrome Web Store выявлено 49 дополнений, перехватывающих к...,Аноним, 20:26 , 17-Апр-20
Сообщения в этом обсуждении
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аномномномнимус , 15-Апр-20 11:25
Вот по этому все эти онлайн-хранилки дно. У них то с серверов всё протечёт, то прямо из браузера. Пользуйте KeePassXC с хорошим паролем + файл-пароль или аппаратный токен и будет вам счастье во всём, вплоть до SSH-ключей и TOTP
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аномномномнимус , 15-Апр-20 11:26
и локальные кошельки, вестимо
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено нах. , 15-Апр-20 16:14
скока там твой локальный биткойн кошелек требует скачать бесполезного мусора прежде чем работает - гигабайт, или счет уже на терабайты идет?
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено лютый жабби , 15-Апр-20 17:09
>скока там твой локальный биткойн кошелек требует скачать бесполезного мусора Блокчейн не обязательно хранить, ламка. Хотя, если у тебя есть биткоины, найдётся и SSD на 512ГБ.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 18:24
конечно не хранить, каждый раз заново качать, как только ты попытаешься этот кошелечек использовать не для красоты.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено онанимуз , 16-Апр-20 00:48
учите матчасть, лалки.
ничего качать не нужно, для отправки денег нужен приватный ключ + предыдущие txid и vout по публичному ключу. приватный ключ занимает 65 байт + 33 публичный (можно хоть наизусть запомнить для супер безопасности), а остальное можно посмотреть на любом из тысячи сервисов поиска по лохчейну.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено онанимуз , 16-Апр-20 00:54
кстати, если мне не изменяет память, то в бетховене по приватному ключу можно сгенерить только один, уникальный публичный ключ, то есть даже его запоминать не надо, а достаточно только приватный.
плюс приватный ключ можно ужать до 33 шоле байт, не помню точно. гуглите short format private key, или casascius private key.
512 гигабайт, лол)
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Crazy Alex , 15-Апр-20 11:34
Нет, вот поэтому "сторы" без понятных людей, занимающихся ревью - дно. А уж ставить что-то, относящееся к крипте, не прямиком от производителя - это натурально нарываться на неприятности.Впрочем, против KeepassXC и токенов ничего не имею. Просто если верить любой ерунде из стора - то они не спасут.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 12:00
И друхлитровые банки
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Дегенератор , 15-Апр-20 13:25
Сразу видно теоретика
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Отражение луны , 15-Апр-20 15:18
Любая приложуха на твоем компе и смартфоне спит и видит как ты копируешь парольчики в буфер обмена.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 15:22
Именно! Помнится наваял софтину на wxWidgets с драгндропом и шифрованием, да исходники потерял.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 15:52
Как-то раз взломал Пентогон, хотел открыть миру правду, коорую не знал даже Сноудэн, и даже о нём самом, да исходники потерял (
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 16:22
Кроме приложухи есть Windows 10, который делает скриншоты твоего экрана и отправляет на сервера г*ни.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 18:03
Кроме сервера г*ни есть Эпл, который делает видео твоего экрана и отправляет его Васе.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним84701 , 15-Апр-20 20:52
> Любая приложуха на твоем компе и смартфоне спит и видит как ты копируешь парольчики в буфер обмена.man auto-type
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Kuromi , 15-Апр-20 23:07
Именно поэтому для подобных вещей рекомендуется использовать ОТДЕЛЬНЫЙ профиль без каких либо левых дополнений, а в идеале - вообще отдельный браузер.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 11:51
Норм, чо
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено КО , 15-Апр-20 11:53
Не все/всё нашли в этой помойке точно
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 12:22
>криптокошельковПрочитал "криптошкольников", лол.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено A.Stahl , 15-Апр-20 12:25
Мало! Как нормальный человек, не приученный жрать любое говно, выберет себе дополнение, перехватывающее ключи от криптокошельков, из каких-то 49 штук? Да в Андроид магазине одних только тетрисов за сутки больше появляется.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 12:43
И все тетрисы с телеметрией от всяких рекламщиков.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Дегенератор , 15-Апр-20 13:27
> Как нормальный человек, не приученный жрать любое говно, выберет себе дополнение...Прям как и дистрибутив Linux
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено A.Stahl , 15-Апр-20 13:38
А никак. Мечутся между дистрами только дети и говноеды. Нормальные люди берут устоявшийся дистр и доводят до нужного им состояния.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено нах. , 15-Апр-20 16:11
вот именно. Нормальный человек ставит себе ровно одно из этих 49, и делает каких-то других людей счастливыми, а не выбирает по двадцать раз.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Дегенератор , 15-Апр-20 17:51
> А никак. Мечутся между дистрами только дети и говноеды. Нормальные люди берут
> устоявшийся дистр и доводят до нужного им состояния.Представляю НОРМАЛЬНУЮ секретаршу в бюджетной конторе, которая за свою з/п допиливает себе дистр до нужного состояния. Самому не смешно?
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено anonymous , 15-Апр-20 18:14
В бюджетной конторе в принципе никто работать не умеет.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено A.Stahl , 15-Апр-20 18:42
Ты слово "допиливать" явно слишком масштабно воспринимаешь. Я говорил про чекбокс тут, строка в конфиге там, может обои DEшные поменять или повозиться чтобы звук заработал.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 12:44
Такое ощущение что никто из этих владельцев кошельков ими не воспользуется.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аномномномнимус , 15-Апр-20 14:54
Эфемерные фантики стали ещё более бесполезными когда выяснилось, что реальной гречи на них не купишь, особенно сейчас
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено A.Stahl , 15-Апр-20 15:02
>реальной гречиА правда что в Ленинграде в шаверму кладут кура, убитого поребриком?
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Петербуржетс , 15-Апр-20 15:54
Правда
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 17:11
Если это не магдональдс ( макдональдс я не слышал, чтобы был замечен в антисанитории) где по определению пища ядовитая, жареная, рафинированые масла, кетчупы и гарцицы с консервантами. Кола, Песи не напиток, а отрава кофеин с сахором и вроде лимонная кислота. То в стальных мелких старадает не редко санитария можно кишечную инфекцию подцепить. Или готовка из тухлых или просроченых проддуктов.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 17:16
Пепси
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено bergentroll , 15-Апр-20 22:33
>>реальной гречи
> А правда что в Ленинграде в шаверму кладут кура, убитого поребриком?И только в парадной!
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено mumu , 15-Апр-20 13:41
На очереди Grammarly и LastPass.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено нах. , 15-Апр-20 16:12
ластпасс же вроде просто пароли тырит, а не какие-то там бесполезные ключи от бесполезной крипты?упс... ну не тырит, иногда просто просыпает на пол, онинихатели.
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 15-Апр-20 17:30
Grammarly же вроде только на textarea и contenteable навешивается, а не на input-ы?Другое дело, что наверняка найдется куча гениев, которые пароли от своих кошельков хранят в каком-нибудь гугл-документе, но тогда расширения для Хрома это не самая большая их проблема :-)
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено microsoft , 15-Апр-20 21:45
Не имееш криптокошель, не имеешь проблем
"В Chrome Web Store выявлено 49 дополнений, перехватывающих к..."
Отправлено Аноним , 17-Апр-20 20:26
И что столько хайпа?! Каждый крутится, как может. Кто-то ключи от кошельков перехватывает. Нефиг хлеба...ники разевать. Софт нормальный делать надо. А не охать про дыры. Каждый божий день.