Car-tech

Fake Angry Birds-spelkörning Google Chrome-webbläsare

Angry Birds on the Run S2 | Flock Face Off – Part 2

Angry Birds on the Run S2 | Flock Face Off – Part 2
Anonim

Felaktiga spel som efterliknar populära Angry Birds-titlar i webbläsaren i Google Chrome kan kapra din webbläsare och visa extra annonser på webbplatser, säkerhetsföretag Barracuda Networks har hittat - och cirka 83 000 Chrome-användare har redan installerade dessa misstänkta falska spel.

Impostersna slog när spelutvecklaren Rovio lanserade en ny titel i sin Angry Birds-franchise kallad Bad Piggies den 27 september. Tillgänglig från App Store för $ 1 för iPhone och $ 3 för iPad, och gratis från Google Play, Bad Piggies blev snabbt en träff och nåde de översta nedladdningsdiagrammen för båda mobila operativsystemen. Men till skillnad från tidigare Angry Birds-titlar erbjuder Rovio inte en officiell onlineversion av spelet som spelas gratis från en webbläsare.

Bristen på en gratis online-version för Bad Piggies lämnade utrymme för andra att utnyttja den omedelbara framgången av spelet. Bara några dagar efter att spelet lanserades hittade Jason Ding, forskare från Barracuda Networks, sju gratis versioner av spelen i Google Chrome webbutik. Dessa spel är inte officiella versioner av Angry Birds titlar, men de använder namnet Bad Piggies i deras titel eller beskrivningar, vilket gör dem enkla att hitta med en enkel sökning.

Ett urval av icke-Rovio versioner av de nyaste Angry Birds spel. (Klicka för att förstora)

Google Chrome Webshop bjuder utvecklare att skicka in webbläsarprogram eller plugin-program gratis efter en initial avgift på 5 USD. Alla med webbläsaren kan sedan installera och använda dem, antingen på en Windows-dator, en Mac eller till och med Linux. Men vid närmare granskning fann Ding att tredjepartsversionerna av Rovio-spelen har mer problem med sin skuggiga natur: De begär att "få tillgång till dina data på alla webbplatser" och sedan visa ytterligare annonser när du besöker några populära webbplatser, till exempel Yahoo, MSN, eBay eller iMDB.

"Särskild kod i plug-in-kontrollerna för att se om sidan kommer från Yahoo och i så fall sätter in en egen annons från playook.info", förklarar Ding i ett blogginlägg. "Plugin-författarna kan förvärva all webbdata när användare surfar på Internet med Chrome och sedan missbrukar användarinformation, till exempel att stjäla och sälja användaradresser och online kreditkortsinformation."

Spel som inte frågar om Rovio Angry Birds tillåtelse att komma åt din webbplatsdata. (Klicka för att förstora)

Ovetande om konsekvenserna av dessa falska Google Chrome-spel har mer än 83 000 Chrome-användare installerat dessa infekterade pluginprogram, Barracuda Research-uppskattningar, "och det totala antalet klättrar fortfarande snabbt dag för dag. "Råd från Ding, om du installerade någon av dessa pluginprogram, är att avinstallera dem omedelbart och ändra dina lösenord på andra webbplatser om möjligt. I annat fall rekommenderar han att du överväger de begärda behörigheterna, till exempel "få tillgång till dina data på alla webbplatser", med ett kritiskt öga mot pluginprogrammets avsikt, eftersom spel inte kräver att sådana behörigheter fungerar korrekt.

Begäran om kommentar från Google möttes utan något svar.