Chrome extension posing as Perplexity intercepted inputs and searches

Chrome ekstenzija predstavljena kao Perplexity presretala je unose i pretrage
Kolege, u sferi kibernetičke bezbednosti: Microsoft je otkrio ekstenziju «Search for perplexity ai», koja je logovala pretrage i svaki karakter iz adresne trake.
- Suština: zahtevi i karakteri su slati na server napadača; beležili su se zaglavlja, IP i user‑agent; potom redirekt na stvarne rezultate.
- Mehanika: menjala je provajdera pretrage i suggest_url preko declarativeNetRequest.
- Rizici: prikupljanje ponašajnih podataka; krađa lozinki nije potvrđena.
- Preporuke: uklonite ekstenziju, proverite podešavanja pretrage; u kompanijama — dozvoljavajte samo odobrene ekstenzije i proveravajte izdavača/domen.
Zašto je to važno: AI‑brendiranje maskira štetu.
Koje dodatne mere biste Vi preporučili?
#kibernetičkaBezbednost #pretraživači #AI #ekstenzije


Latest comments
No comments yet.