Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

1437usersがブックマークコメント267

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント267

            • 注目コメント
            • 新着コメント
            psne
            有名な拡張機能を買収→マルウェア化という話は時々聞きます。 /id:TakahashiMasaki お気に入りバーという名前ではありませんが、→ f:id:psne:20161103104343p

              その他
              t-sat
              firefoxでも、そこそこ使われてるいくつかの拡張の作者がごっそり怪しげな会社に入れ替わってた事が有ったなあ…。

              その他
              criticabug
              拡張の通信先ホストは列挙されたのの許可制にしてほしい。ユーザの多さは安全性の目安にならずむしろ乗っ取る動機

              その他
              kei_1010
              Zaifも優秀だな。それともあからさまに変な送金だったのかな。

                その他
                taroline
                送金とかはctr + shift + nでシークレットウィンドウ使うよ

                  その他
                  Palantir
                  httpsも無意味化されるよなぁこれやられると

                    その他
                    frozen_faithjp
                    Live HTTP Headersでやられました。幸いプライベートのパソコンで助かった 。10/30の15時頃にchromeのdeveloper toolで不正な javascriptが読み込まれなくなっていて、調査したら同じURLに送信でしたので、真っ黒ですね。

                      その他
                      naqtn
                      幾つか他のも同時にやられているみたい。 Tab Managerhttps://www.reddit.com/r/help/comments/4tquap/hitting_collapse_comment_icon_button_is/ Give Me CRXhttps://forums.dolphin-emu.org/Thread-give-me-crx-chrome-extension-contains-virus

                      その他
                      cubick
                      過去にも拡張機能がいつの間にか企業に買収されて挙動が怪しく…みたいな話はちょいちょいあるし。

                        その他
                        t-tanaka
                        一応、ネットショップ用とネットサーフィン用でブラウザはわけてはいるが。怖いよなあ。

                        その他
                        ginpei
                        著名なソフトウェアを第三者が買い取り、マルウェア化した話。本件のように自動更新されると特に気付きづらい。

                        その他
                        joint1
                         "インストール時は無害、そのごアップデート経て有害化していく場合どうしたらいいのかとか、

                        その他
                        led-centipede
                        “.Blob”

                          その他
                          rochefort
                          全閲覧ページで任意JavaScriptスクリプト実行されるってかなりやばい

                          その他
                          rikochanhayatokun
                          めちゃめちゃ怖い話ですね。

                          その他
                          he4ts
                          余分な拡張機能を削除するいい機会になった

                            その他
                            touhumog
                            丁寧な原因解析でありがたい、たしかに入れた時点では無害でもアップデート時に悪いものが交じりこむ可能性は無きにしも非ずですね...特に拡張機能なんかはそれが簡単にできそうだから気を付けようがなさそう...

                              その他
                              Amarron
                              原因を解析しているのがすごい!Chromeの拡張は便利だけど色々無料という事は、危険が簡単に入るという事なのかも知れない。気をつけます!

                                その他
                                airj12
                                怖い

                                  その他
                                  fn7
                                  ついに

                                    その他
                                    fashi
                                    これは気付けないな…

                                    その他
                                    labocho
                                    ひー。拡張って外部との通信は制限かけられないのかな (調べてない)。

                                      その他
                                      adsty
                                      あるChrome拡張がいつの間にかマルウェアになっていた。

                                      その他
                                      YQsan
                                      こわい

                                      その他
                                      eagleyama
                                      “第三者が元の作者からソフトウェア権利を買い取って悪用する、というケースが割とある模様(?)”

                                        その他
                                        ysync
                                        ほんと自動アプデとか好きになれん。/デフォルトブラウザの無拡張chromeとネットサーフィン用の重装備chromeは一応分けてるけど。

                                          その他
                                          gigi-net
                                          こわすぎ

                                          その他
                                          richard_raw
                                          「第三者が元の作者からソフトウェア権利を買い取って悪用する、というケースが割とある模様(?)。」ひええー。拡張機能を入れまくっていたので精査しないと!

                                          その他
                                          securecat
                                          拡張も本家公式系のしか入れないようにするっていうくらいしかなさそうだな

                                            その他
                                            mumincacao
                                            自動あっぷでーとで不正なこーど埋め込まれるっておはなしはときどき聞くけど買収からの埋め込みだと署名確認してもさっぱりだしこわいおはなしですの・・・ (´・ω・`;【みかん

                                              その他
                                              georgew
                                              第三者が元の作者からソフトウェア権利を買い取って悪用する、というケースが割とある模様 > 自衛策どうしたらいいのだろう。拡張機能ブラウズは仮想環境でサンドボックス化ぐらいしか思いつかん。

                                                その他
                                                rryu
                                                たとえ署名されていても署名ごと譲渡されたらどうにもならないわけだし、ソフトウェアを信頼するにはどうしたらいいのだろう。

                                                その他
                                                shaw
                                                この手の拡張機能の導入には気をつけないとなぁ…。google謹製のデベロッパーツールで出来ないことには手を出すべきじゃないのかもな。

                                                その他
                                                long_long_float
                                                extensionは手放しで信用してはいけない(戒め)

                                                  その他
                                                  rjge
                                                  “任意JavaScriptが実行されうる注入コードがアイコン画像の中に埋め込まれていた”

                                                  その他
                                                  nohako
                                                  !!(ΦωΦ)

                                                    その他
                                                    stealthinu
                                                    HTTP Headersでアップデート時にマルウェア機能を注入されているという話。他にも結構有名なプラグインで同様の問題が起きているらしいとの報告が。

                                                    その他
                                                    isaisstillalive
                                                    "「インストールした時点では無害」でも「どこかのアップデート時点で悪意のあるコードが注入される可能性」"

                                                      その他
                                                      ionis
                                                      いつかマルウェアに変わってると気付き難いって話。

                                                      その他
                                                      neunzehn
                                                      “自分が保有する Zaif の口座から 3.5 BTC (約25万円相当) が不正に送金されそうになっていた。・・・Zaif から調査結果報告があり、原因としてはログインセッション情報を何かしらの手段により盗まれた可能性”

                                                        その他

                                                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                        リンクを埋め込む

                                                        以下のコードをコピーしてサイトに埋め込むことができます

                                                        プレビュー
                                                        アプリのスクリーンショット
                                                        いまの話題をアプリでチェック!
                                                        • バナー広告なし
                                                        • ミュート機能あり
                                                        • ダークモード搭載
                                                        アプリをダウンロード

                                                        関連記事

                                                          usersに達しました!

                                                          さんが1番目にブックマークした記事「HTTP Headers とい...」が注目されています。

                                                          気持ちをシェアしよう

                                                          ツイートする

                                                          HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog

                                                          疑惑どころか 99.99% くらい黒な話。 (後記:セッション盗まれたと思ってたけど、よくよく考え直してみ...疑惑どころか 99.99% くらい黒な話。 (後記:セッション盗まれたと思ってたけど、よくよく考え直してみると生パスワードごと盗まれてる可能性もあるしやばい) 追記:続報 11月3日 今回指摘した HTTP Headers 以外にも、「Tab Manager」「Give Me CRX」「Live HTTP Headers」等で同様(?)の問題が報告されています。第三者が元の作者からソフトウェア権利を買い取って悪用する、というケースが割とある模様(?)。皆さま情報ありがとうございます。 11月4日 Zaif については、「不正なChrome 拡張」と「スクリプトから保護されていなかったクッキー」のコンボによりセッションが盗まれていた可能性あり。 Zaif のセッション情報が盗まれた原因のひとつについて。JavaScript からクッキー値を取得させない方法。 - clock-up-blog

                                                          ブックマークしたユーザー

                                                          • techtech05212024/01/04techtech0521
                                                          • kyo_ago2020/09/25kyo_ago
                                                          • sirataki2562019/03/31sirataki256
                                                          • ginpei2018/07/05ginpei
                                                          • joint12017/11/09joint1
                                                          • cast-yurufuwa2017/11/08cast-yurufuwa
                                                          • amayaryouma2017/11/03amayaryouma
                                                          • fb2k2017/10/07fb2k
                                                          • hedachi2017/09/03hedachi
                                                          • led-centipede2017/08/13led-centipede
                                                          • mitswku2017/08/03mitswku
                                                          • dai_hi_saru2017/08/02dai_hi_saru
                                                          • ishiduca2017/08/02ishiduca
                                                          • gidooom2017/08/02gidooom
                                                          • drk7jp2017/08/02drk7jp
                                                          • karur4n2017/07/19karur4n
                                                          • luckgine2017/07/09luckgine
                                                          • ilyaletre2017/05/29ilyaletre
                                                          すべてのユーザーの
                                                          詳細を表示します

                                                          ブックマークしたすべてのユーザー

                                                          同じサイトの新着

                                                          同じサイトの新着をもっと読む

                                                          いま人気の記事

                                                          いま人気の記事をもっと読む

                                                          いま人気の記事 - テクノロジー

                                                          いま人気の記事 - テクノロジーをもっと読む

                                                          新着記事 - テクノロジー

                                                          新着記事 - テクノロジーをもっと読む

                                                          同時期にブックマークされた記事

                                                          いま人気の記事 - 企業メディア

                                                          企業メディアをもっと読む

                                                          はてなブックマーク

                                                          公式Twitter

                                                          はてなのサービス

                                                          • App Storeからダウンロード
                                                          • Google Playで手に入れよう
                                                          Copyright © 2005-2025Hatena. All Rights Reserved.
                                                          設定を変更しましたx

                                                          [8]ページ先頭

                                                          ©2009-2025 Movatter.jp