Chromeの偽造VPN拡張機能737個が発見
この記事のポイント
- 737個の偽造VPN拡張機能がChrome Web Storeで発見。有名サービスになりすまし。
- ユーザー通信が第三者のプロキシを経由し、データ盗聴や改ざんのリスク。
- 不要な拡張機能削除、公式提供元からの導入、社内導入ルール整備が重要。
Chrome Web Storeで737個もの偽造VPN拡張機能が発見されました。これらは有名なVPN・プロキシサービスになりすまし、ユーザーの通信を一元管理されたプロキシサーバーを経由させていました。ユーザーは本物だと信じて導入してしまい、メール・パスワード・機密情報などが無防備に監視される状態に。企業では従業員による無制限な拡張機能導入が大きなセキュリティ穴となっています。
よくある質問
- 当社の従業員が導入している拡張機能は安全か確認すべき?
- はい。非常に重要です。IT部門でブラウザ拡張機能の導入ポリシーを明確にし、許可リスト以外の使用を禁止することをお勧めします。
- 社員が既に導入していた場合、何が危険?
- メール、パスワード、営業情報などの通信内容が攻撃者に監視・改ざんされた可能性があります。直ちに削除・パスワード変更が必要です。
- VPN導入は必要だが、どう見分ける?
- 必ず公式サイトや公式アプリからの導入に限定してください。Chrome Web Storeではユーザーレビューの確認も忘れずに。
情報源:BleepingComputer
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。