Populaire Firefox-extensies onveilig
Gebruiker kan malware binnenhalen tijdens updaten
31 mei 2007 | Rowald Pruyn
Verschillende populaire Firefox-extensies zijn gevoelig voor malware-aanvallen tijdens updates, door toedoen van een onbeveiligde verbinding. Dat heeft hacker Christopher Soghoian tegenover een van onze collega's van ZDNet.com verklaard.
De extensies, waaronder Google Toolbar, Del.icio.us Extension en Yahoo Toolbar updaten zichzelf via het internet zonder de gebruiker daarvan op de hoogte te stellen. Firefox stuurt normaliter een waarschuwing bij de meeste extensies, of add-ons, wanneer updaten noodzakelijk is. Onder meer de Google Toolbar heeft deze optie uitgeschakeld. Dit biedt malware-schrijvers de gelegenheid om tussen updateserver en gebruiker te gaan zitten, waarna de nietsvermoedende Firefox-gebruiker malware met een updatejasje downloadt.
Volgens Soghoian lopen Firefox-gebruikers die internetten via een publieke draadloze verbinding of een onbeveiligde netwerkhub de grootste risico's. Hij adviseert om alle Firefox-extensies die niet rechtstreeks van de Mozilla-website afkomstig zijn te deïnstalleren en ze daarna rechtstreeks van de hoofdsite te halen.
Een veiligheidsexpert van Mozilla heeft inmiddels aangegeven dat alle ontwikkelaars van add-ons hun updateverbindingen moeten beveiligen met het Secure Sockets Layer-protocol (SSL). De Mozilla-medewerker geeft daarnaast aan dat Firefox 3.0 dit soort onbeveiligde verbindingen onmogelijk zal maken.
In een reactie op de blogpost van ZDNet-medewerker Ryan Naraine verklaart de Yahoo-projectmanager van Del.icio.us: "Onze nieuwe 1.5 extensie is nooit kwetsbaar geweest voor dit soort aanvallen en we hebben de oudere 1.2-versie meteen aangepast toen we begin mei achter dit probleem kwamen."
Een volledige lijst van de dubieuze Firefox-extra's kunt u vinden op
ZDNet.com.
Lees meer artikels over :
malware, extensies, firefox
bron: ZDNet
15/04/2009 19:15:41
Origineel bericht van Joh 01/06/2007
Ja ja daarom blijf ik mooi bij Windows Internet Explorer.
Van windows vista
Al die mooi,en site,s zo als Firefox en hen die bij hun zijn
Allemaal zo lek als een gieter
15/04/2009 19:15:41
Origineel bericht van Pluto 01/06/2007
Kan iemand dit ontcijferen...
15/04/2009 19:15:40
Origineel bericht van rk biobak7 01/06/2007
Als je goed lees dan lees je dat alleen de toolbars lek zijn en niet alle extenties en wie wil nou een gaare toolbar? bij IE krijg je vanzelf toolbars zonder wat te doen.
ja dat is lekker veilig wil je zeggen.
en als ik je tekst goed ontcijfer vind je de site van Firefox onveilig? ben je wel is op die site geweest?
de site is de hele tijd versleuteld (zie het slotje bij de url) dus dat is juist wel veilig. zoiets zie ik niet op de site van IE.
15/04/2009 19:15:40
Origineel bericht van Joh 05/06/2007
Ja ja daarom blijf ik mooi bij Windows Internet Explorer.
Van windows vista
Al die mooi,en site,s zo als Firefox en hen die bij hun zijn
Allemaal zo lek als een gieter
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »