Wedding Day -Agarshna & Hageth
Google Chromeウェブストアでよく知られているAngry Birdsのタイトルを模倣した偽のゲームが、ブラウザを乗っ取ってウェブサイトに余分な広告を表示する可能性があるというセキュリティ企業バラクーダネットワークスが発見した。
ゲーム開発者Rovioが9月27日にBad Piggiesと呼ばれるAngry Birdsのフランチャイズで新しいタイトルを発表したときに詐欺師たちが襲った.App StoreでiPhone 1ドル、iPad 3ドルで無料でGoogle Play、Bad Piggiesは急速にヒットし、両方のモバイルオペレーティングシステムのトップダウンロードチャートに達しました。しかし、以前のAngry Birdsのタイトルとは異なり、Rovioはブラウザから無料でプレイできる公式のオンライン版ゲームを提供していない。
Bad Piggiesの無料オンライン版がないため、ゲームのバラクーダネットワークスの研究者であるJason Ding氏は、試合開始直後、Google Chromeウェブストアで7種類の無料ゲームを見つけました。これらのゲームはAngry Birdsの正式版ではありませんが、タイトルや説明の中にBad Piggiesという名前を使用しているため、簡単な検索で簡単に見つけることができます。
Google Chromeウェブストアは、初期費用$ 5を支払った後、ブラウザアプリまたはプラグインを無料で提出するようにデベロッパーに促します。ブラウザがあれば誰でも、Windows PC、Mac、またはLinuxのいずれであれ、それらをインストールして使用することができます。しかし、丁寧に調べると、Rovioゲームのサードパーティ版では、自分の日常よりも多くの問題があることが判明しました。彼らは、「すべてのウェブサイトであなたのデータにアクセスする」ことを要求しています。
「プラグインの特別なコードは、そのページがYahooから発信されたものかどうかを確認し、そうであれば、自分の広告をplayook.infoから挿入する」とDingはブログ記事で説明している。 「プラグインの作者は、ユーザーがChromeでインターネットを閲覧した後、ユーザーの電子メールアドレスやオンラインクレジットカード情報を盗んで販売するなど、ユーザーの情報を悪用すると、すべてのWebデータを取得することができます。」Rovio Non-Rovio Angry Birdsあなたのウェブサイトのデータにアクセスするための許可。 (クリックして拡大)
これらの偽のGoogle Chromeゲームの意味に気づかずに、83,000人以上のChromeユーザーがこれらの広告に感染したプラグインをインストールしました.Barracuda Researchの見積もりでは、「総数は毎日急増しています"Dingのアドバイスは、これらのプラグインのいずれかをインストールした場合は、すぐにアンインストールし、可能であれば他のWebサイトでパスワードを変更することです。そうでなければ、彼はゲームが正しく動作するためにそのような権限を必要としないので、プラグインの意図に批判的な視点で "すべてのウェブサイト上のあなたのデータにアクセスする"のような要求された許可を考慮することを勧告するGoogleは無回答で会った。