パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

2本のGoogle Chrome拡張機能、開発者アカウント乗っ取りでアドウェアが配信される」記事へのコメント

  • 違和感ありすぎ (スコア:0, オフトピック)

    by Anonymous Coward on 2017年08月05日 20時42分 (#3256647)

    いずれもGoogleを装って拡張機能の更新を求めるフィッシングメールにだまされ、リンク先のWebページでログイン情報を入力した結果だという。

    これさぁ、もはや脆弱性とかそういう話ではないじゃん?
    要するにこのa9t9とかいう人と、Chris Pederickとかいう人が、フィッシングメールに引っかかってアカウント乗っ取られただけの話じゃん。

    なんで「新たなるChromeの脆弱性が発見され、その結果Chromeウェブストアアカウントが乗っ取られ、アドウェア入りの拡張機能が配信された。」みたいな論調のタレコミなの?
    てかこんな程度のことで毎回毎回一々トピック立ててたら、大変な数になると思うけど。headlessは、そこらへんわかってやってんの?

    • Re:違和感ありすぎ (スコア:3, すばらしい洞察)

      by Anonymous Coward on 2017年08月05日 22時09分 (#3256680)

      ちょっと過剰反応し過ぎじゃないの。別にChromeの脆弱性なんて書いてないだろ。
      まさに下記のような意味で一般ユーザーにも関心のある事項だろう。

      セキュリティ面で高く評価されるChromeに対する容易な攻撃ベクターとして拡張機能が狙われる可能性

      「Chromeだからって安心すんなよ」っていう警鐘を上げているのに、信者がいちいち過剰反応して記事自体をつぶそうとすんのかよ。
      めんどくせーな。

      親コメント
      • by Anonymous Coward on 2017年08月05日 22時45分 (#3256704)

        セキュリティの観点から価値がある記事だと思いますね。
        ・攻撃はシステムの最も脆弱な部分が狙われる。
        ・攻撃にはトレンドがある。

        「Chromeのシステムで一番脆弱な部分が拡張機能であり、そこを狙う攻撃が増加している」という記事だと受け取りました。

        親コメント
        • by Anonymous Coward

          「Chromeのシステムで一番脆弱な部分が拡張機能であり、そこを狙う攻撃が増加している」という記事だと受け取りました。

          ChromeじゃなくてもAndroidやiOSやWindowsの拡張機能としてのアプリストアって書いたってほとんど
          同じ話だし、程度の差はあるだろうが実際に攻撃されまくってる。
          単純な話で、第三者が提供可能なアプリやアドオンに関してはブラウザやOSのコアとは提供者が違うので
          注意しないといけないし、提供者の不注意で開発者アカウントが乗っ取られてこれまでは安心していた
          ものにもマルウェアが混じってくる場合があるのだ、ということだろう。

      • by Anonymous Coward

        だよなあ
        拡張機能もAndroidアプリみたいに権限の表示あるんだし
        それ見て怪しい権限あるものを使うなよってだけの話やん?
        って思って見直したが、Androidと比べても明らかにザルだな・・・
        ブラウザなんだから仕方ないっちゃあ仕方ないんだけど

      • by Anonymous Coward

        GoogleでPederickを検索すると、1位に出てくるんだな、Chrisは…名が知られているってことは狙われるってことなんだね。

    • by Anonymous Coward on 2017年08月05日 23時23分 (#3256712)

      このストーリー読んで、新たなるChromeの脆弱性が発見されたなんて思わなかったし、そんな論調だとも感じなかったが。

      親コメント
    • by Anonymous Coward

      これはストーリーなのでトピックはたっていません。

    • by Anonymous Coward

      最初からあなたの言う通りの話にしか見えませんが
      そしてスルーするのが健全な程、いちいち取り上げると膨大な件数なら記事になりそうにありませんが
      実際にネット記事になってこうやってスラドに参照されてんだからそれだけの価値はあるんじゃないの?

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

処理中...