Эксперты разработали инструмент для выявления опасных Chrome-расширений

Эксперты разработали инструмент для выявления опасных Chrome-расширений

Эксперты разработали инструмент для выявления опасных Chrome-расширений

Специалисты немецкого центра информационной безопасности CISPA им. Гельмгольца разработали софт, который может выявлять потенциально опасные расширения для браузера Google Chrome. Задача инструмента — детектировать возможность эксплуатации уязвимостей в аддонах.

Проблема вредоносных Chrome-расширений не преувеличена. Например, в феврале Google удалила более 500 злонамеренных аддонов из официального магазина, поскольку они участвовали в операции киберпреступников.

Такие случаи были зафиксированы в апреле и мае 2020 года, и это с учётом того, что буквально за несколько месяцев до этого Google закрыла Chrome Web Store для публикации новых расширений, чтобы бороться с мошенничеством.

Кроме того, Google уже три года разрабатывала набор API Manifest v3, задача которого — определять функциональные возможности и ограничения расширений для Chrome.

Чтобы как-то помочь пользователям защититься от опасных аддонов, немецкие специалисты разработали инструмент под названием «DoubleX». С помощью этого софта можно выявлять уязвимые расширения (необязательно вредоносные). Подробно эксперты описали своё детище в специальном документе (PDF).

«Мы изучили 154 484 аддона для Chrome, у 278 из которых наблюдалась проблема извлечения и передачи данных пользователей. С помощью DoubleX мы выявили, что 89% проблемных расширений могут раскрыть поток информации стороннему злоумышленнику», — отмечают разработчики DoubleX.

«Также мы зафиксировали 172 аддона, установленных более чем у двух миллионов пользователей, которые позволяют атакующему добраться до данных пользователя через другое  установленное расширение».

Speedtest и Downdetector проданы Accenture за $1,2 млрд

Accenture договорилась о покупке Ookla — компании, стоящей за сервисами Speedtest и Downdetector. Сумма сделки составит $1,2 млрд наличными. Продавцом выступает Ziff Davis, которая владела Ookla с 2014 года (тогда актив обошёлся ей всего в $15 млн).

Если сделку одобрят, Accenture получит не только известные массовой аудитории сервисы для проверки скорости интернета и мониторинга сбоев, но и целый массив телеком-данных, которые активно используются в B2B-сегменте.

Ookla — это не только Speedtest и Downdetector. В портфель также входят Ekahau (инструменты для проектирования и диагностики сетей Wi-Fi) и RootMetrics (мониторинг качества мобильных сетей).

По данным компании, ежемесячно проводится около 250 млн пользовательских тестов скорости. В 2025 году выручка Ookla составила $230,7 млн, чистая прибыль — $76,1 млн. В компании работают примерно 430 человек.

Accenture планирует интегрировать продукты Ookla в свои решения для операторов связи, облачных провайдеров, госсектора и крупных корпоративных клиентов.

В фокусе — оптимизация Wi-Fi и 5G-сетей, устойчивость инфраструктуры для ИИ-нагрузок и дата-центров, а также аналитика для банков, ретейла и коммунальных компаний.

Проще говоря, данные Speedtest и Downdetector будут использоваться не только для того, чтобы пользователь понял, «тормозит ли интернет», но и для стратегических задач — от оценки качества связи до повышения отказоустойчивости ИИ-инфраструктуры.

В Accenture заявляют, что бизнес Ookla продолжит работать в прежнем режиме. Однако после закрытия сделки пользователи сервисов формально перейдут под политику конфиденциальности нового владельца.

Закрытие сделки ожидается в ближайшие месяцы. Если всё пройдёт по плану, один из самых узнаваемых интернет-индикаторов скорости и сбоев сменит «прописку» и станет частью глобального консалтингового гиганта.

RSS: Новости на портале Anti-Malware.ru