Предприниматель из Австралии Ник Кубрилович, который привлек внимание к проблеме файлов cookie на Facebook в прошлом году, смог первым выявить проблемы с сертификатами в новом браузере Axis от Yahoo! и опубликовать в своем блоге сообщение об этом. Он считает, что пользователям пока что не стоит скачивать Axis.

Просмотрев программный код расширений, Кубрилович нашёл там приватный сертификат, используемый Yahoo! для подписи приложений в целях подтверждения их подлинности. Данным сертификатом могут пользоваться злоумышленники, поставляя вредоносные расширения для Chrome.

Такая недоработка разработчиков Yahoo! предоставляет мошенникам большие возможности. Самым главным является использование кода в создании приложений, которые смогут следить за активностью пользователя в сети.

В своем блоге Кубрилович указал, что из-за сертификата, который Yahoo! применяла для подписи расширений, злоумышленники смогу создавать приложения, которые Chrome не сможет отличить от расширений производства Yahoo! Как результат, посторонние люди смогут узнавать пароли пользователей, узнавать какие сайты они посещают и так далее.

От представителей Yahoo! уже поступили извинения всем пользователям, они также заменили материалы, которые не содержат в коде закрытых ключей.

captcha

Что такое облачное хранилище и как им пользоваться? Что такое облачное хранилище и как им пользоваться?
Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.kz Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart