Session Replay: Schadhafte Chrome-Erweiterungen zeichnen Tastatureingaben auf
Bereits vor drei Monaten wurde von der damals noch etwas abstrakteren, durch Session Replay verursachten Gefahr berichtet, nun haben Sicherheitsexperten von Check Point tatsächlich potentielle Angriffe aufdecken können.
Die Forscher konnten insgesamt 89 schadhafte Chrome-Erweiterungen identifizieren, die alle von einer Gruppe stammten. Die Erweiterung nutzten eine Javascript-Bibliothek von Yandex Metrica, die nahezu alle Nutzereingaben auf beliebigen Internetseiten aufzeichnet, wobei aktuell nicht komplett klar ist, ob auch Passwörter abgegriffen werden können.
Die von Check Point veröffentlichte Liste umfasst lediglich Chrome-Erweiterungen, die im Web Store zumindest verfügbar waren, zwischenzeitlich aber entfernt wurden. Check Point zufolge wurden die betroffenen Erweiterungen insgesamt mehr als 430.000 Mal installiert, Opfer könnten etwa die eigenen Kreditkartendaten unbewusst an die Angreifer weitergegeben haben.