Adobe krišom instalirao ekstenziju za Chrome sa najnovijim ažuriranjem za Reader
Vesti, 16.01.2017, 08:30 AM
Adobe je u utorak, 10. januara, ažurirao Adobe Acrobat, Reader i Flash. Pored ispravki za propuste, korisnici su dobili i nešto što nisu očekivali: ekstenziju za Google Chrome koja je krišom instalirana na sistemima.
Sa popularnog Twitter naloga SwiftOnSecurity stiglo je upozorenje o neočekivanom dodatku za Google Chrome koji se instalira sa najnovijim ažuriranjem Adobe Readera i koji može da prikuplja informacije sa računara korisnika.
Ekstenzija koja je nazvana "Adobe Acrobat" je automatski dodavana Google Chromeu prilikom instalacije bezbednosnih ažuriranja. Ekstenzija zahteva od korisnika da je aktiviraju prilikom pokretanja browsera.
Ekstenzija traži nekoliko dozvola, uključujući i dozvolu za čitanje i izmenu svih podataka na web sajtovima koje korisnik posećuje, dozvolu za upravljanje preuzimanjima, i komunikaciju sa nativnim aplikacijama.
Ekstenzija se instalira sa besplatnim Adobe Readerom ali da bi radila, odnosno da bi omogućila konverziju web sajtova u PDF, neophodan je Adobe Acrobat koji se plaća, tako da je bez njega, ovo ustvari samo čitač PDF fajlova i ništa više.
Ali ono što je loše ovde je to što PDF čitač prikuplja neke podatke koje šalje Adobeovim serverima. Adobe kaže da on prikuplja samo informacije o vrsti i verziji browsera, informacije o verziji Adobe proizvoda, i korišćenju Adobeovih funkcija. Adobe nije spomenuo da se prikupljaju lični podaci korisnika.
Ali Adobe nije rekao ništa o tome da bezbednosna ažuriranja sadrže ekstenziju za Google Chrome, što korisnici nisu očekivali.
Tačno je da ekstenzija traži dozvolu pre nego što se aktivira, ali od korisnika nije traženo da omoguće instalaciju ekstenzije prilikom instalacije bezbednosnih ažuriranja. Dakle, problem je u tome što je Adobe instalirao dodatak za prikupljanje informacija sa sistema korisnika o čemu nije bilo ni reči i što se kompanija očigledno nadala da to niko neće primetiti.
Izdvojeno
Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama
Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje
Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a
WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje
Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja
Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje
Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara
Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje
Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma
Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje
Pratite nas
Nagrade