U zbulua kod keqdashës në shtesën Twitch për bllokimin e reklamave

Në versionin e ri të lëshuar së fundmi të shtesës së shfletuesit "Video Ad-Block, for Twitch", e krijuar për të bllokuar reklamat kur shikoni video në Twitch, u zbulua një ndryshim keqdashës që shton ose zëvendëson identifikuesin e referimit kur hyn në amazon.co Uebsajti .uk përmes ridrejtimit të kërkesës në një sajt të palës së tretë, links.amazonapps.workers.dev, jo i lidhur me Amazon. Shtesa ka më shumë se 600 mijë instalime dhe shpërndahet për Chrome dhe Firefox. Ndryshimi me qëllim të keq u shtua në versionin 5.3.4. Aktualisht, Google dhe Mozilla e kanë hequr tashmë shtesën nga katalogët e tyre.

Vlen të përmendet se ndryshimi me qëllim të keq ishte kamufluar si një bllokues reklamash në Amazon dhe përfshinte komentin "Blloko kërkesat për reklama në amazon", dhe gjatë instalimit të përditësimit, u kërkuan leje për të lexuar dhe ndryshuar të dhënat në të gjitha faqet e Amazon. Para se të lëshonin një përditësim me kod me qëllim të keq për të fshehur gjurmët, pronarët e shtesës fshinë depon me kodin burimor të projektit nga GitHub (një kopje mbeti). Entuziastët u përpoqën të merrnin përsipër zhvillimin e projektit të komprometuar, themeluan një fork dhe postuan një shtesë alternative Twitch Adblock në drejtoritë Mozilla AMO dhe Chrome Web Store.

Burimi: opennet.ru

Shto një koment