{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

«Яндекс» отключил SaveFrom, Frigate и другие расширения в своём браузере — они могли перехватывать доступ ко «ВКонтакте» Статьи редакции

И использовали пользователей для накрутки просмотров видео.

SaveFrom.net, Frigate Light, Frigate CDN и некоторые другие расширения содержат потенциально вредоносный код, выяснили «Яндекс» и «Лаборатория Касперского». Об этом vc.ru рассказали в интернет-компании.

Расширения используют пользователей для накрутки просмотров роликов на разных площадках, включая рекламные видео. Ролики воспроизводятся на компьютере тайно — в беззвучном режиме на фоновой странице, рассказали в «Яндексе». Загрузка видео тратит существенный график и создаёт нагрузку на вычислительные ресурсы компьютера, объяснили в компании.

Схема запускалась только при активном использовании браузера, а код включал в себя защиту от обнаружения, добавил представитель «Яндекса».

Кроме того, «Яндекс» и «Касперский» нашли в исходном коде функции, которые могут использоваться для перехвата oAuth-токенов «ВКонтакте». В коде также есть механизм, который позволяет динамически загружать и выполнять любой произвольный код без обновления самих расширений и в обход модерации каталогов.

Вредоносный код обнаружен в более чем 20 расширениях, «Яндекс.Браузер» отключил их поддержку. Продукты «Лаборатории Касперского» будут опознавать эти расширения как угрозу и блокировать связанные с ней URL-адреса и фрагменты скриптов.

Компании передали результаты исследования разработчикам «ВКонтакте» и популярных браузеров. Включить расширения, несмотря на угрозу, можно в разделе «Дополнения» в настройках «Яндекс.Браузера», но компания не рекомендует этого делать.

Полный список расширений с вредоносным кодом есть в блоге «Яндекса» на «Хабре».

0
127 комментариев
Написать комментарий...
Фаиз Мангутов

Получается Яндекс не проверяет расширения перед размещением.

Ответить
Развернуть ветку
Roman Ivanov

Этот код подгружался потом, скрытно и динамически. Эти расширения есть во всех сторах - Яндекса, Гугла, Оперы (Firefox не проверяли).

Ответить
Развернуть ветку
Yakov Filippenko

А как вы накатили изменение без обновления браузера? Тоже динамическое обновление? :)

Ответить
Развернуть ветку
Roman Ivanov

У нас есть серверные конфиги, которые позволяют включать и отключать заранее написанные функции без обновления браузера. В данном случае мы как раз задействовали функцию отключения расширения, которую сделали много лет назад на случай, подобный этому. Динамического применения бинарного кода без обновления браузера у нас нет, если вы про это.

Ответить
Развернуть ветку
Yakov Filippenko

А того кода, который на JS?  

Ответить
Развернуть ветку
Roman Ivanov

Ну у нас часть браузера, как и у всех в наше время, сделана на веб-технологиях, в том числе на js, который с сервера грузится. Дзен, скажем, который на странице новой вкладки. Там можно обновить js без обновления браузера, да, но я не очень понимаю, к чему вы клоните. Да, веб-сервисы можно обновлять без скачивания новой версии браузера. И что? )

Ответить
Развернуть ветку
Yakov Filippenko

Все хорошо. Просто за 2 последних дня случилось несколько вещей: 

1) Мы разрабатываем веб-сервис, несколько дней назад он начал нереально тормозить
2) Мы ловили баг в нашем коде, а баг воспроизводился только у меня
3) Я отключил почти все расширения кроме грамарли и frigate (для linkedin'а, когда не включен VPN)
4) Потом когда я выключил граммарли, все начало летать. Ну мы подумали, что это связано с тем, что граммарли отправляет запросы на каждый ввод текста
5) Хотя сегодня проблемы воспроизводились 
6) Затем я получил уведомление от вас, frigate пропал, браузер начал летать
7) Мы выдохнули
8) Затем появилась эта статья

Вспоминая в прошлом, я помню что гуглит запросы "яндекс.браузер открывает новые вкладки сам?", потому что раньше у меня такое было. И ответ на Яндекс.Кью говорил о том, что скорее всгео дело в расширениях. 

В общем, спасибо за апдейт. Я искренне был уверен, что приложения ревьювятся в Chrome Store на предмет того, что описано. Оказалось нет. Ну, а потом задумался обо всех этих обновлениях на лету и т.д. 

И о том, что вот есть у Я.Браузера сейчас  ревью сайтов (отзывы и т.д.). Он же тоже собирает данные о моих визитах. 

Короче, у меня паранойя включилась :)

Ответить
Развернуть ветку
124 комментария
Раскрывать всегда