VMTech
Обсудить проект

Дормантный сборщик в ModHeader: почему удаление расширения с 1,6 млн установок — важный сигнал для кибербезопасности

Дормантный сборщик в ModHeader: почему удаление расширения с 1,6 млн установок — важный сигнал для кибербезопасности

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности. Google и Microsoft удалили расширение ModHeader из Chrome и Edge после того, как исследователи нашли в официальной версии скрытый сборщик истории браузера.

Я отметил для себя несколько вещей:
- сборщик был встроен в легитимное, подписанное расширение;
- сейчас он не активировался из-за пустого allow-list, но код уже был на устройстве;
- в расширении также были локальные логи и обращения к внешним доменам.

Почему это важно: доверие к подписи магазина не равно доверию к поведению кода.

А Вы проверяете расширения на «спящие» функции после обновлений?
#кибербезопасность #browsersecurity #supplychain #privacy

Открытая аналитика
На сайте 8 просмотров
мин чтения 1 13.07.2026
В Instagram 1 просмотров
В Instagram 1 охват
Instagram

Дормантный сборщик в ModHeader: почему удаление расширения с 1,6 млн установок — важный сигнал для кибербезопасности

Открыть публикацию в Instagram ↗