研究人员:3万7千名Chrome用户上当,装了假冒的Adblock Plus
一名独立资安研究人员SwiftOnSecurity昨天 透过Twitter踢爆 ,一个假冒为Adblock Plus的Chrome扩充程式绕过了Google的审核机制,堂而皇之地登上Chrome Web Store,至少有3.7万名Chrome用户受害。
此一假冒的Adblock Plus于今年9月22日上架,宣称是由Adblock Plus所提供,至本周一已有超过3.7万名Chrome用户安装,而正牌的Adblock Plus则是来自Adblockplus.org,用户人数已突破1000万,除了商标非常类似之外,所提供的功能也相当,都是宣称能够封锁所造访网站的广告。
然而,安装到假Adblock Plus的用户却发现,当他执行Chrome浏览器时,该扩充程式即自行开启大量的分页。
这与日前爆出Chrome浏览器多家外挂程式开发商的帐号外窃事件不同,这名骗子开发人员只是伪造了Adblock Plus的外观、功能描述、商标与关键字,以误导使用者。
SwiftOnSecurity则批抨Chrome Web Store的审核程序不够严谨,Google并未公开回应此事,但已将伪造的Adblock Plus扩充程式下架。