Дормантный сборщик в ModHeader: почему удаление расширения с 1,6 млн установок — важный сигнал для кибербезопасности

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности. Google и Microsoft удалили расширение ModHeader из Chrome и Edge после того, как исследователи нашли в официальной версии скрытый сборщик истории браузера.
Я отметил для себя несколько вещей:
- сборщик был встроен в легитимное, подписанное расширение;
- сейчас он не активировался из-за пустого allow-list, но код уже был на устройстве;
- в расширении также были локальные логи и обращения к внешним доменам.
Почему это важно: доверие к подписи магазина не равно доверию к поведению кода.
А Вы проверяете расширения на «спящие» функции после обновлений?
#кибербезопасность #browsersecurity #supplychain #privacy

