Doplněk pro Chrome AVG Web TuneUp mohl šmírovat uživatele

Rozšíření AVG Web TuneUp ve verzi 4.2.5.169 pro prohlížeč Chrome vystavuje počítač riziku. Zranitelnost odhalila společnost Google, která následně zakázala automatickou instalaci doplňku ve svém prohlížeči. Na případ upozornil The Register.

Rozšíření od AVG má uživatele chránit před otevřením nebezpečných internetových stránek a únikem citlivých informací. Nalezené nedostatky ale způsobují přesný opak a umožňují únik historie prohlížení a osobních údajů.

Klepněte pro větší obrázek 
každý doplněk v prohlížeči je teoreticky jen dalším slabým místem v zabezpečení. A platí to paradoxně i o doplňcích, které by bezpečnost měly naopak zvyšovat

Při návštěvě zavirovaného webu může útočník získat přístup ke službám, do kterých se člověk dříve přihlásil. V praxi může jít například o Gmail nebo Facebook. Kyberzločinci také mohli podvrhnout škodlivý JavaScript s cílem obejít SSL šifrování.

AVG se za vzniklou situaci omluvilo a už stihlo vydat automatickou aktualizaci, která problém řeší. Doplněk mělo nainstalováno přes devět milionů uživatelů.

Témata článku: Software, Prohlížeče, Bezpečnost, Chrome, Antivirus, AVG

24 komentářů

Nejnovější komentáře

  • Snou Leopard 2. 1. 2016 21:22:10
    tyhle doplnky stejne jako tzv doplnky proti reklamam vam vzdy nainstaluji...
  • lubosXL 1. 1. 2016 20:48:24
    to vetsinou antiviry delaji, smiruji uzivatele za penize.
  • Dr.No64 1. 1. 2016 18:24:32
    no Chrom sám vo sobě šmíruje o 106 i bez toho vlastního uživatele, ještě...
Určitě si přečtěte

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

** Gary Kildall pochopil, že levné výpočetní čipy mohou posloužit jako univerzální počítače pro všechny ** Připravil pro ně proto první operační systém ** Později mu systém vyfoukl Microsoft a nazval ho MS DOS

23.  4.  2017 | Pavel Tronner | 51

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

** Legendární hra Starcraft je nyní k dispozici zdarma ** Chystá se i nová remasterovaná verze s hezčí grafikou

19.  4.  2017 | Jakub Čížek | 25

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

** Máte nápad, ale chybí vám stroje a pořádná dílna? ** Chcete postavit ptačí budku, nebo krabičku pro Arduino? ** Brno otevřelo svůj FabLab – laboratoř pro bastlíře

19.  4.  2017 | Jakub Čížek | 31

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

** Už je to tady, lidé přestávají chápat počítače ** Systémy neuronových sítí začínají pracovat tak, že ani jejich tvůrci přesně neví, co se uvnitř děje ** Do budoucna to může být závažný problém

Včera | Jakub Čížek | 108

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

** Slavný osmibitový počítač Sinclair ZX Spectrum byl uveden právě před 35 lety ** Připomeňte si tento průkopnický počítač v tematických článcích ** Podívejte se, jak funguje dnes

23.  4.  2017 | Pavel Tronner | 13

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

** Google ve svém překladači roky používal statistickou technologii ** Nyní zavádí strojové učení a neuronové sítě ** Rozdíl by měl být zvláště na větších textech patrný už nyní

20.  4.  2017 | Jakub Čížek | 31


Aktuální číslo časopisu Computer

První test AMD Ryzen

Velké testy: 22 powerbank a 8 bezdrátových setů

Radíme s koupí Wi-Fi routeru

Co dokáží inteligentní domy?