Car-tech

Fake Angry Birds jeux piratage navigateur Google Chrome

Faire Buger Flappy Bird pour un meilleur score !

Faire Buger Flappy Bird pour un meilleur score !
Anonim

De faux jeux imitant les titres populaires d'Angry Birds dans la boutique Web Google Chrome peuvent détourner votre navigateur et afficher des annonces supplémentaires sur des sites Web, a constaté la société de sécurité Barracuda Networks, et quelque 83 000 utilisateurs de Chrome ont déjà

Les imposteurs ont frappé quand le développeur de jeux Rovio a lancé un nouveau titre dans sa franchise Angry Birds appelé Bad Piggies le 27 septembre. Disponible à partir de l'App Store pour 1 $ pour iPhone et 3 $ pour iPad, et gratuitement de Google Play, Bad Piggies est rapidement devenu un succès, atteignant les meilleurs tableaux de téléchargements pour les deux systèmes d'exploitation mobiles. Mais contrairement aux précédents titres d'Angry Birds, Rovio n'offre pas de version en ligne officielle du jeu qui est jouée gratuitement depuis un navigateur.

L'absence d'une version gratuite pour Bad Piggies a permis à d'autres de capitaliser sur le succès instantané Du jeu. Quelques jours après le lancement du jeu, Jason Ding, un chercheur de Barracuda Networks, a trouvé sept versions gratuites des jeux dans la boutique en ligne de Google Chrome. Ces jeux ne sont pas des versions officielles des titres Angry Birds, mais ils utilisent le nom Bad Piggies à l'intérieur de leur titre ou de leurs descriptions, les rendant faciles à trouver avec une simple recherche.

Une sélection de versions non-Rovio des plus récents Angry Birds Jeu. (Cliquez pour agrandir)

Le Google Chrome Web Store invite les développeurs à proposer des applications ou des plug-ins de navigateur gratuitement, moyennant des frais initiaux de 5 USD. N'importe qui avec le navigateur peut ensuite les installer et les utiliser, que ce soit sur un PC Windows, un Mac ou même Linux. Mais une inspection plus approfondie, Ding a trouvé que les versions tierces des jeux Rovio ont plus de problèmes que leur nature ombragée: Ils demandent à "accéder à vos données sur tous les sites Web" et ensuite afficher des annonces supplémentaires lors de la visite de sites populaires, tels que Yahoo, MSN, eBay ou iMDB

"Un code spécial dans le plug-in vérifie si la page provient de Yahoo et si oui, insère sa propre annonce sur playook.info", explique Ding dans un article de blog. "Les auteurs de plug-in peuvent acquérir toutes les données Web lorsque les utilisateurs naviguent sur Internet avec Chrome, puis abusent des informations des utilisateurs, telles que le vol et la vente d'adresses e-mail et d'informations de carte de crédit en ligne. permission d'accéder à vos données de site Web. (Cliquez pour agrandir)

Ignorant les implications de ces faux jeux Google Chrome, plus de 83 000 utilisateurs de Chrome ont installé ces plug-ins infectés par les annonces, estime Barracuda Research, "et le nombre total grimpe toujours jour après jour Le conseil de Ding, si vous avez installé l'un de ces plug-ins, est de les désinstaller immédiatement et de changer vos mots de passe sur d'autres sites si possible. Dans le cas contraire, il conseille de considérer les autorisations demandées, telles que "accéder à vos données sur tous les sites Web" avec un œil critique sur l'intention du plug-in, car les jeux ne nécessitent pas de telles autorisations pour fonctionner correctement. Google n'a pas reçu de réponse.