Ameaças de segurança de extensões do Google: como prevenir o roubo de Chave privada e o risco de sequestro de conta

robot
Geração de resumo em curso

Incidente de segurança do plugin do Google: como prevenir alterações maliciosas e proteger a privacidade

Recentemente, alguns usuários descobriram que um conhecido plugin de troca de proxy do Chrome possui riscos de roubo de chave privada. Este problema de segurança na verdade já existia desde o ano passado, mas alguns usuários podem ter ignorado o aviso e continuado a usar a versão contaminada do plugin, enfrentando sérios riscos de vazamento de chave privada e sequestro de conta. Este artigo analisará a situação de modificação do plugin e discutirá como prevenir a modificação do plugin e lidar com plugins maliciosos.

Revisão do Evento

No dia 24 de dezembro de 2024, os funcionários de uma empresa receberam um e-mail de phishing, resultando na inserção de código malicioso no plugin do navegador que publicaram, tentando roubar os Cookies e senhas dos usuários do navegador. Uma investigação independente revelou que mais de 30 plugins na loja de plugins do Google já foram alvo de ataques semelhantes, incluindo a versão V3 de um plugin de troca de proxy.

Evento de risco do plugin do Google: SwitchyOmega acusado de roubar chaves privadas, como prevenir a modificação do plugin?

Os atacantes obtiveram a autorização OAuth do desenvolvedor do plugin através de e-mails de phishing, permitindo o controle remoto das contas das vítimas, podendo modificar os dados da aplicação sem precisar de senha. Os atacantes então carregaram uma nova versão da extensão contendo código malicioso, utilizando o mecanismo de atualização automática do Chrome, fazendo com que os usuários afetados atualizassem para a versão maliciosa sem o seu conhecimento.

Plugins maliciosos podem se conectar aos servidores dos atacantes, baixar configurações e armazená-las localmente no Chrome. Esses plugins afetados tiveram mais de 500 mil downloads acumulados na loja do Google, impactando mais de 2,6 milhões de dispositivos de usuários, causando um sério risco de vazamento de dados. Alguns dos extensões comprometidas estiveram disponíveis na loja de aplicativos por até 18 meses, com os usuários quase incapazes de perceber o vazamento de dados.

Evento de risco do plugin do Google: SwitchyOmega acusado de roubar chaves privadas, como prevenir a alteração de plugins?

Como prevenir a alteração dos plugins?

Para evitar que os plugins sejam adulterados ou baixados de plugins maliciosos, os usuários precisam garantir a segurança em três aspectos: instalação, uso e gestão.

  1. Baixe os plugins apenas de canais oficiais.

    • Priorize o uso da loja oficial do Chrome
    • Evite usar plugins "crackeados" não verificados
  2. Esteja atento aos pedidos de permissão dos plugins

    • Conceda permissões com cautela, especialmente o acesso a informações sensíveis
    • Mantenha-se atento a plugins que exigem a leitura de informações sensíveis
  3. Verifique regularmente os plugins instalados

    • Verifique a data da última atualização do plugin
    • Fique atento às mudanças nas informações dos desenvolvedores de plugins
  4. Utilizar ferramentas de monitoramento de transações em blockchain

    • Se suspeitar de vazamento da chave privada, pode usar ferramentas de monitoramento para rastrear o fluxo de fundos

Evento de risco com o plugin do Google: SwitchyOmega acusado de roubar chaves privadas, como prevenir a modificação do plugin?

Para os desenvolvedores de plugins, devem ser adotadas medidas de segurança mais rigorosas:

  1. Controle de Acesso OAuth

    • Restringir o âmbito de autorização, utilizando um mecanismo de token temporário
  2. Aumentar a segurança da conta da loja de aplicativos

    • Ativar a autenticação de dois fatores, implementar a gestão de privilégios mínimos
  3. Realizar auditorias de segurança regularmente

    • Garantir a integridade e segurança do código do plugin
  4. Monitorização em tempo real do estado do plugin

    • Detectar e tratar rapidamente possíveis adulterações maliciosas

Evento de risco do plugin do Google: SwitchyOmega é acusado de roubar chaves privadas, como prevenir a alteração do plugin?

Como lidar com plugins que foram infectados com código malicioso?

Se descobrir que o plugin pode apresentar riscos, recomenda-se tomar as seguintes medidas:

  1. Remover o plugin imediatamente

    • Remover completamente o plugin e seus dados
  2. Alterar informações sensíveis que podem ser divulgadas

    • Alterar todas as senhas guardadas
    • Criar nova carteira e transferir ativos
    • Revogar e atualizar a chave API
  3. Escanear o sistema, verificar se há backdoors ou malware

    • Executar o software antivírus
    • Verifique o arquivo Hosts e as configurações do navegador
  4. Monitorizar se a conta tem atividades anómalas

    • Verificar o histórico de login e os registos de transações
    • Confirmar a segurança da conta de redes sociais
  5. Dar feedback oficial para evitar que mais usuários sejam prejudicados

    • Contactar a equipa de desenvolvimento de plugins ou denunciar à plataforma
    • Procurar a assistência da equipa de segurança, emitir um aviso de risco

A extensão do Google enfrenta um novo evento de risco: SwitchyOmega acusado de roubar chaves privadas, como prevenir a modificação da extensão?

Os plugins de navegador podem melhorar a experiência do usuário, mas também podem representar riscos de segurança. Os usuários precisam manter-se atentos e cultivar bons hábitos de segurança. Ao mesmo tempo, os desenvolvedores e as plataformas também devem reforçar a proteção de segurança e trabalhar juntos para reduzir os riscos, garantindo a segurança dos dados e dos ativos.

Evento de risco novamente com o plugin do Google: SwitchyOmega acusado de roubar chaves privadas, como prevenir a alteração do plugin?

Evento de risco com plugins do Google: SwitchyOmega acusado de roubar chaves privadas, como prevenir a modificação de plugins?

COOKIE-11.37%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Partilhar
Comentar
0/400
SadMoneyMeowvip
· 07-16 05:05
Uuuh, a minha carteira vai chorar novamente.
Ver originalResponder0
GweiObservervip
· 07-15 06:58
Há mais uma saída para roubar dinheiro.
Ver originalResponder0
JustHereForAirdropsvip
· 07-13 18:56
Todos os dias falamos sobre Airdrop. É muito provável que Bots troquem Carteira comigo, não é?
Ver originalResponder0
LayerZeroHerovip
· 07-13 18:56
A vida é um jogo, é só avançar e acabar com isso.
Ver originalResponder0
VibesOverChartsvip
· 07-13 18:54
Cada vez é sempre assim, os soldados vêm e os generais são recebidos. Vitória inteligente.
Ver originalResponder0
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)