{"id":307937,"date":"2025-01-22T10:21:29","date_gmt":"2025-01-22T09:21:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=307937"},"modified":"2025-01-23T12:04:21","modified_gmt":"2025-01-23T11:04:21","slug":"kompromittierte-chrome-extensions-als-gefahr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/22\/kompromittierte-chrome-extensions-als-gefahr\/","title":{"rendered":"Kompromittierte Chrome-Extensions als Gefahr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ich stelle mal ein nicht mehr so ganz neues Problem hier im Beitrag zur Diskussion. Manche Leute verwenden ja recht heftig sogenannte Browser-Extensions. Die bieten Zusatzfunktionen, setzen Nutzer aber der Gefahr aus, dass pl\u00f6tzlich Schadfunktionen \u00fcber kompromittierte Extensions in den Browser kommen.<\/p>\n<p><!--more--><\/p>\n<h2>Chrome-Extensions nach \u00dcbernahme kompromittiert<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/fb153838e89144a2b815129848f842c1\" alt=\"\" width=\"1\" height=\"1\" \/>Die Meldung ging vor einigen Wochen durchs Web: Im Google Web-Store f\u00fcr Chrome Extensions waren 33 kompromittierte Erweiterungen f\u00fcr den Browser gefunden worden. Einige dieser Extensions standen seit 18 Monaten im Google Web-Store bereit und wurden von ahnungslosen Nutzern im Browser installiert.<\/p>\n<p>Sicherheitsforscher des Anbieters Cyberhaven stie\u00dfen bei Analysen auf die sch\u00e4dlichen Erweiterungen und stellten fest, dass diese Code enthielt, mit dem heimlich sensible Daten von etwa 2,6 Millionen Ger\u00e4ten abgegriffen werden konnten. Es ist von 400.000 betroffenen Nutzern die Rede.<\/p>\n<p><a href=\"https:\/\/arstechnica.com\/security\/2025\/01\/dozens-of-backdoored-chrome-extensions-discovered-on-2-6-million-devices\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/SRNc27RB\/image.png\" alt=\"Sch\u00e4dliche Chrome Extensions \" width=\"591\" height=\"594\" \/><\/a><\/p>\n<p>Die Erweiterungen f\u00fcr den Chrome-Browser waren von den Entwicklern verkauft worden und wohl in die H\u00e4nde von Cyberkriminellen geraten. ArsTechnica hatte das Thema beispielsweise in <a href=\"https:\/\/arstechnica.com\/security\/2025\/01\/dozens-of-backdoored-chrome-extensions-discovered-on-2-6-million-devices\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen (ein weiterer Beitrag findet sich <a href=\"https:\/\/medium.com\/extensiontotal\/when-chrome-extensions-turn-against-us-the-cyberhaven-breach-and-beyond-9e35e59e1bff\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Dort findet sich auch die Liste der Chrome Browser-Extensions, die jetzt aufgefallen sind. Sind Erweiterungen, die Zugriff auf ChatGPT, VPN oder \u00e4hnliches versprechen. Wer eine der Erweiterungen installiert hatte, muss davon ausgehen, dass sensible Daten abgeflossen sind.<\/p>\n<h2>Wie handhabt ihr das mit Browser-Extensions?<\/h2>\n<p>Dass Browser-Extensions kompromittiert werden, ist keine wirklich neue Erkenntnis. \u00c4hnlich wie bei Mobilger\u00e4te-Apps gibt es alle paar Monate entsprechende Funde. W\u00e4hrend manche Erweiterungen sinnvolle Funktionserweiterungen versprechen bzw. bereitstellen, l\u00e4uft man st\u00e4ndig Gefahr, dass man sich Malware in den Browser holt.<\/p>\n<p>Ich selbst bin bez\u00fcglich Browser-Erweiterungen ziemlich au\u00dfen vor, da der verwendete Ungoogled Browser keine Browser-Extensions aus dem Google Chrome Web-Store akzeptiert. Es gibt zwar eine M\u00f6glichkeit, solche Extensions zu installieren, aber mir ist das zu aufw\u00e4ndig und ich habe auch keinen wirklichen Bedarf. Daher sind im Firefox, der ebenfalls auf meinem System als alternativer Browser l\u00e4uft, auch keine Erweiterungen aktiviert.<\/p>\n<p>Wie haltet ihr das bei euch in den Umgebungen mit Browser-Extensions? Setzt ihr das einzelne Erweiterungen ein? Und wie sichert ihr euch gegen F\u00e4lle, wie obigen skizziert, eigentlich ab?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/01\/21\/fast-200-extensions-chrome-firefox-opera-unsicher\/\" rel=\"bookmark\">Fast 200 Extensions (Chrome, Firefox, Opera) unsicher<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/23\/rogue-extensions-hijacken-chrome-und-firefox\/\" rel=\"bookmark\">Rogue-Extensions hijacken Chrome und Firefox<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/13\/acrobat-reader-update-installiert-chrome-extension\/\" rel=\"bookmark\">Acrobat Reader-Update installiert heimlich Chrome-Extension<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/08\/29\/sicherheitslcken-im-chrome-firefox-etc-extension-system\/\" rel=\"bookmark\">Sicherheitsl\u00fccken im Chrome, Firefox etc. Extension-System<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/29\/chrome-extension-archive-poster-verteilt-krypto-miner\/\" rel=\"bookmark\">Chrome-Extension Archive-Poster verteilt Krypto-Miner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/17\/vorsicht-vor-chrome-extensions-mit-schadcode\/\" rel=\"bookmark\">Vorsicht vor Chrome-Extensions mit Schadcode<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/21\/chrome-warnt-knftig-vor-schdlichen-anwendungen-extensions-als-top-sicherheitsrisiko\/\" rel=\"bookmark\">Chrome warnt k\u00fcnftig vor sch\u00e4dlichen Anwendungen; Extensions als top Sicherheitsrisiko<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/13\/shodan-chrome-extension-zeigt-offenen-ports\/\" rel=\"bookmark\">Shodan Chrome-Extension zeigt offenen Ports<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich stelle mal ein nicht mehr so ganz neues Problem hier im Beitrag zur Diskussion. Manche Leute verwenden ja recht heftig sogenannte Browser-Extensions. Die bieten Zusatzfunktionen, setzen Nutzer aber der Gefahr aus, dass pl\u00f6tzlich Schadfunktionen \u00fcber kompromittierte Extensions in den &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/22\/kompromittierte-chrome-extensions-als-gefahr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[406,4328],"class_list":["post-307937","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-chrome","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=307937"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307937\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=307937"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=307937"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=307937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}