Mozilla je uklonila skoro 200 mailicioznih Firefox add-on-ova
Tokom protekle dve nedelje Mozilla se ozbiljno pozabavila proverom add-on-ova za Firefox browser. Tokom tog perioda, tim koji ih je proveravao otkrio je 197 dodataka koji su u sebi sadržali maliciozne kodove, koji su krali korisničke podatke ili koristili neke nedozvoljene metode da sakriju prave namere tih dodataka.
Ovi dodaci su uklonjeni sa Mozilla Add-on (AMO) portala kako bi se sprečile nove instalacije, a kod korisnika koji su ih već instalirali, dodaci su automatski isključeni. Najveći broj malicioznih dodataka, čak 129, potiče od samo jedne kompanije – 2Ring. One su blokirane jer su preuzimale i izvršavale podatke sa udaljenog servera, a po Mozilla-inim pravilima, dodaci moraju da u sebi sadrže sav kod neophodan za funkcionisanje. Šest zabranjenih dodataka zbog istog razloga razvila je Tamo Junto Caixa, dok je za tri dodatka otkriveno da se lažno predstavljaju kao premium proizvodi (njihova imena nisu objavljena).
Zbog ilegalnog prikupljanja podataka o korisnicima uklonjeni su WeatherPool, Your Social, Pdfviewer, RoliTrade, Rolimons Plus i još nekoliko neimenovanih dodataka, a u 30 dodataka otkriveno je više vrsta malicioznog ponašanja.
Izvor: ZDNet