*
 
AfterDawn: IT-alan uutiset

Chromen haittaohjelmat leviävät Rovion pelin nimellä

Kirjoittaja Teemu Laitila @ 9.10.2012 19:34 Kommentteja (15)

Chromen haittaohjelmat leviävät Rovion pelin nimellä Yli 80 000 käyttäjää on asentanut Googlen Chrome-selaimelle Rovion Bad Piggies -pelin nimellä ratsastavia laajennuksia, jotka pelin sijasta tarjoavat mainoksia. Varsinaisen pelin sijaan paketti asentaa koneelle joko jonkin muun pelin tai esimerkiksi pelkän linkin muille sivustoille.
Vaikka ylimääräiset mainokset useilla suosituilla sivustoilla eivät ole hyvä asia, Bad Piggiesin nimellä ratsastavien mainosohjelmien suurin vaara on niiden vaatimissa oikeuksissa. Asennusvaiheessa sovellukset vaativat kaikki oikeudet käyttäjän selaimeen, mikä aiheuttaa merkittävän tietoturvariskin.

Kaikkien oikeuksien avulla sovellus pääsee käsiksi esimerkiksi pankkitunnuksiin tai luottokortin numeroon. Bad Piggies -huijauksista raportoivan Barracuda Networksin mukaan kaikkien laajennuksen asentaneiden kannattaa (sovelluksen välittömä poistamisen lisäksi) vaihtaa myös salansanansa tärkeissä palveluissa.

Rovion Bad Piggies on saatavilla tällä hetkellä Android- ja iOS-laitteisiin Google Play -kaupasta ja Applen AppStoresta.

Edellinen Seuraava  

15 kommenttia

19.10.2012 20:29

Luinko minä nyt ihan oikein... siis Google Chrome, tämä maailman huipputurvallisin hiekkalaatikko sallii käyttäjän parilla klikkauksella asentaa laajennuksen joka löytyy Chrome web storesta ja jonka on sitten mahdollista anastaa käyttäjän pankkitunnukset ja salasanat...?

Ainiin mutta eihän se haittaa, tuleehan siinä kivat mainokset mukana ja niistä hilloa googlelle.

29.10.2012 20:35

Jotenkin tuntuu, että suosituimmista Firefox on se turvallisin.

39.10.2012 21:13

Kyllä se turvallisuus ennenkaikkea on kiinni siitä näppiksen ja tuolin välistä.

Esim lataa ohjelmia vain tunnetuilta julkaisijoilta ( jos pakko on )

oli sitten mikä selain tahansa niin eine 100% varmoja ole mikään, omalla järjellä säästyy monelta haitalta.

itsellä ei ole ollut valehtelematta varmaan 20 vuoteen viruksia koneella.

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 10.10.2012 @ 12:09

49.10.2012 21:45

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:
Kyllä se turvallisuus ennenkaikkea on kiinni siitä tietokoneen ja näppiksen välistä.

Esim lataa ohjelmia vain tunnetuilta julkaisijoilta ( jos pakko on )

oli sitten mikä selain tahansa niin eine 100% varmoja ole mikään, omalla järjellä säästyy monelta haitalta.

itsellä ei ole ollut valehtelematta varmaan 20 vuoteen viruksia koneella.
Tää peli on saatavilla myös TPB, ainakaan suosituimmassa torskassa ei tullut yllätyksiä mukana.

Firefox FTW!

Näin viruksen vuonna 1995 kun boottasin koneen ja diskettiasemassa oli levy, F-Secure herjasi (en muista mikä virus), otin levyn pois ja bootin jälkeen sille format A:

Järki päässä niin no problem.

59.10.2012 22:22

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:
Kyllä se turvallisuus ennenkaikkea on kiinni siitä tietokoneen ja näppiksen välistä.
Siis hiiri vai? Vai oliko tarkoitus sanoa näppäimistön ja penkin välistä.



Tietokone; Emo=AsRock 970 Extreme4, Prosessori=FX-8350 8x4,7Ghz, Nayttis=Gigabyte AMD Radeon HD 7850 OC 2GB, Muisti=16gb 1600Mhz DDR3, Kovalevytila=250gb SSD/5TB normaali.

69.10.2012 22:42

No eikö suositella selaimen vaihtoa!?? Applen jälkeen Googlella melkein 100 reikää vuoden kolmella alkukuukasina! Mozilla menee jo pelkällä FF ohi kaikista vuodesta toiseen.

IE ollut jo vuosia vähiten ongelmia ja ainoana suositellaan vaihtamaan toiseen selaimeen. Missä logiikka, vai maksaako muut hiljaiseksi? (vrt. viimeksi muutamia hyökkäyksiä IE ja tuo 80000 saastunutta Chromea).

Lähteenä esim. http://cve.mitre.org/ ym.

79.10.2012 23:29

@sasu70 [SARKASMIA] Hys, älä nyt kaikille totuutta kerro! Esim. Afterdawnille tulee rahaa ovista ja ikkunoista, kun suosittelevat Google Chromea ja Mozilla Firefoxia. Taitavat toimituksen pojat tälläkin hetkellä lomailla Mozillan sponsoroimalla matkalla Bahaman saarilla ja töihin toimituksen väki ajelee tunnetusti Googlen sponssaamilla Ferrareilla.[/SARKASMIA]

Ja takaisin aiheeseen. Mielestäni se on ihan käyttäjän mieltymyksistä kiinni, että mitä selainta käyttää. Kaikki tunnetuimmat selaimet on tarpeeksi hyviä ja turvallisia ihan normi käyttäjälle. Ja kuten jo aiemmin todettiin on se turvallisuus kiinni siitä näppäimistön ja penkin välissä istuvasta henkilöstä. Siihen ei voi selaimella vaikuttaa...

810.10.2012 0:03

Lainaus, alkuperäisen viestin kirjoitti Miikkaa:
@sasu70 [SARKASMIA] Hys, älä nyt kaikille totuutta kerro! Esim. Afterdawnille tulee rahaa ovista ja ikkunoista, kun suosittelevat Google Chromea ja Mozilla Firefoxia. Taitavat toimituksen pojat tälläkin hetkellä lomailla Mozillan sponsoroimalla matkalla Bahaman saarilla ja töihin toimituksen väki ajelee tunnetusti Googlen sponssaamilla Ferrareilla.[/SARKASMIA]

Ja takaisin aiheeseen. Mielestäni se on ihan käyttäjän mieltymyksistä kiinni, että mitä selainta käyttää. Kaikki tunnetuimmat selaimet on tarpeeksi hyviä ja turvallisia ihan normi käyttäjälle. Ja kuten jo aiemmin todettiin on se turvallisuus kiinni siitä näppäimistön ja penkin välissä istuvasta henkilöstä. Siihen ei voi selaimella vaikuttaa...
Juu, näinhän se on, mutta pikku provoamisella on jo saatu parannusta ms tuotteidenkin uutisoimiseen ;)

Tosin AD-pojat edelleenkin katsovat Netflixiä ja Hulua ilman vihaamaansa Silverlightin tekniikkaa, koska ovat saaneet päätteet toimimaan ilman softaa :o (muut eivät ole siinä onnistuneet)

910.10.2012 10:40

Mietinkin juuri tässä että koskahan joku tekee juuri kyseisen tempun...meinaan silloin spämmiä pukkaa taatusti kun kyseessä on kuitenkin hyvin suosittu sarja (angry+pig) :p.


Autopeli hullu ja pelannut jo -80 luvulta...eli vanha jäärä.

1010.10.2012 12:10

Lainaus, alkuperäisen viestin kirjoitti mcmopo:
Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:
Kyllä se turvallisuus ennenkaikkea on kiinni siitä tietokoneen ja näppiksen välistä.
Siis hiiri vai? Vai oliko tarkoitus sanoa näppäimistön ja penkin välistä.


typo väsyneenä=D , mutta kyllä pitää paikkansa että omalla toiminnalla voi säästyä monelta

1110.10.2012 20:05

Lainaus, alkuperäisen viestin kirjoitti perhana:
Luinko minä nyt ihan oikein... siis Google Chrome, tämä maailman huipputurvallisin hiekkalaatikko sallii käyttäjän parilla klikkauksella asentaa laajennuksen joka löytyy Chrome web storesta ja jonka on sitten mahdollista anastaa käyttäjän pankkitunnukset ja salasanat...?

Ainiin mutta eihän se haittaa, tuleehan siinä kivat mainokset mukana ja niistä hilloa googlelle.
No nyt on kyllä looginen ajattelu vähän hukassa. Voithan sinä ajaa autollakin puuhun ilman että auto sua sen kummemmin estelee.

Ja millä perusteella Google siitä muka hillot käärii? Vähän on ajatus jääny kyllä kesken...

Ikaros von Neumann

1210.10.2012 20:08

Lainaus, alkuperäisen viestin kirjoitti sasu70:

IE ollut jo vuosia vähiten ongelmia ja ainoana suositellaan vaihtamaan toiseen selaimeen. Missä logiikka, vai maksaako muut hiljaiseksi? (vrt. viimeksi muutamia hyökkäyksiä IE ja tuo 80000 saastunutta Chromea).
Lähteenä esim. http://cve.mitre.org/ ym.

Koska IE on hidas, epäluotettava ja epälooginen käyttää. Tietyissä piireissä IE:n käyttö myös romauttaa sun uskottavuuden. (maine)



Ikaros von Neumann

1310.10.2012 20:20

Lainaus, alkuperäisen viestin kirjoitti Ikke6966:
Lainaus, alkuperäisen viestin kirjoitti perhana:
Luinko minä nyt ihan oikein... siis Google Chrome, tämä maailman huipputurvallisin hiekkalaatikko sallii käyttäjän parilla klikkauksella asentaa laajennuksen joka löytyy Chrome web storesta ja jonka on sitten mahdollista anastaa käyttäjän pankkitunnukset ja salasanat...?

Ainiin mutta eihän se haittaa, tuleehan siinä kivat mainokset mukana ja niistä hilloa googlelle.
No nyt on kyllä looginen ajattelu vähän hukassa. Voithan sinä ajaa autollakin puuhun ilman että auto sua sen kummemmin estelee.

Ja millä perusteella Google siitä muka hillot käärii? Vähän on ajatus jääny kyllä kesken...
Eihän se toki minun vikani ole että sinun looginen ajattelusi ei toimi, mutta kyllä suurimmassa osassa nykyisistä autoistakin on sentään edes turvatyynyt jotka suojaavat kuljettajaa puuhun törmätessä... samoin mielestäni pitäisi googlellakin olla "turvatyyny" joka edes poistaisi nämä angry birds nimellä esiintyvät haittaohjelmat Chrome web storesta.

Ja tietääkseni Google saa pääosan tuloistaan mainostuloista, eli kun nämä haittaohjelmat esittävät mainoksia niin eiköhän siitä aina kilahda googlenkin kassaan jokunen ropo kun haittaohjelman ladannut tällaista mainosta klikkaa.

1411.10.2012 14:45

Tämähän on ihan normaalia Chrome storessa. Itselläni on jäänyt kymmeniä lisäosia asentamatta koska ne ovat pyytäneet epäilyttävän paljon oikeuksia. Kyllä minun mielestäni saa syyttää omaa tyhmyyttään jos hälytyskellot ei soi kun jonkun selainpelin asennus vaatii kaikki oikeudet... Suurempi ongelma tässä on mielestäni se, että sisältö ei ole edes luvattua. Ehkä Googlenkin pitäisi alkaa tarkastamaan sisältöään hieman tarkemmin.


las ballenas son el camino

1515.10.2012 13:16

Onhan toi PC:llekkin


Win 8.1 | Intel i7 4790k 4.00GHZ | GTX 980 | 16GB DDR3 | 256GB SSD + 3TB HDD

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Yksi Pixarin tykätyimmistä animaatioista palaa valkokankaalle, kakkososasta julkaistiin ensimmäinen traileri Yksi Pixarin tykätyimmistä animaatioista palaa valkokankaalle, kakkososasta julkaistiin ensimmäinen traileri (18.11.2017 19:46)
Animaatiostudioista se kuuluisin, Pixar, on julkaissut historiansa aikana valtaisasti huippusuosittuja elokuvia, joista osalle, kuten yhtiön huippusuosioon johdattaneelle Toy Storylle, on julkaistu ....
Kumpi kannattaa ostaa, OnePlus 5T vai Huawei Honor 9 Premium? Kumpi kannattaa ostaa, OnePlus 5T vai Huawei Honor 9 Premium? (18.11.2017 14:06)
Huippupuhelinten hinta alkaa Samsungin ja Applen ykköslaitteissa päästä toiselle tuhannelle, joten on selvää, että tilaa hieman näitä heikommin varustelluille malleille on entistä enemmän. Itseasiassa ....
6 kommenttia
Testissä ketjutettava Wi-Fi-kaiutin Creative Omni Testissä ketjutettava Wi-Fi-kaiutin Creative Omni (18.11.2017 12:37)
Aiemmin kirjoitimme Creativen ensimmäisestä pelinäppäimistöstä. Tällä kertaa testissämme on jälleen jotakin Creativen ensimmäistä, mutta ehkä jotain vähemmän yllättävää, nimittäin kannettava ....
Applen uutuustuote missaa täysin joulusesongin – Myyntiin vasta ensi vuoden alussa Applen uutuustuote missaa täysin joulusesongin – Myyntiin vasta ensi vuoden alussa (17.11.2017 21:18)
Apple aikoo viivästyttää kesällä WWDC-kehittäjätapahtumassa esitellyn HomePod-älykaiuttimen julkaisua ensi vuoden alkuun. Alkuperäisen aikataulun mukaan HomePodin olisi pitänyt tulla myyntiin ensi kuussa. ....
Netflixiltä Star Wars -tähden supersankarielokuva Netflixiltä Star Wars -tähden supersankarielokuva (17.11.2017 19:20)
Kuten monet varmasti ovat huomanneet, niin Netflix pitää kovasti supersankareista. Yhtiöllä on varsin lämmin suhde Marvelin sankareihin, ja Netflixissä onkin tänään julkaistun uuden The Punisher ....

Uutisarkisto