Yahoo!ニュース

430万人被害の「ブラウザ拡張機能」汚染 7年潜伏、ある日突然牙をむく

TechTargetジャパン配信

未ログインユーザ
ログインしてコメントを書く

コメント44

  • 八田真行

    八田真行

    認証済み

    駿河台大学経済経営学部教授

    報告

    見解本記事のShadyPandaキャンペーンは7年という長期潜伏が特徴ですが、これは2024年に発覚したXZ Utils事件と共通する手口です。XZ Utils事件

  • このコメントを削除しますか?

    Спасибо

    各ブラウザの拡張機能(アドオン)がどこまで公式審査で見ているかはわからないし、結局開発企業のブランドだとかで判断するしかない。アドオンは、公式の正式審査なくとも開発段階で任意のサイト上に、公開できてしまう。リンクをクリックしたら、公式サイトと同じでダイアログが表示されOKすればインストール実行される。アンドロイドのアプリapkインストールのような手間が無い分危険。

      未ログインユーザ
      ログインして返信コメントを書く
    • このコメントを削除しますか?

      u*********

      これを元にAIに元々どんな拡張機能に問題があったの?リスト化と制作国を調べたら面白いことがわかったよ、主に6個出てきて全部中国だった。 少なくともこの国が作ったものは信用ならないということが実証されたわけだ。 そして最初は公式ストアやお勧めに出ていたということはブラウザ限らず他の物も潜在的な危険が含まれているという事だ。

        未ログインユーザ
        ログインして返信コメントを書く
      • このコメントを削除しますか?

        klolon*****

        管理者と権限をわかりにくい形で変更してしまうプログラムはそれ配布することも作ることも禁止にすべき、同意の上でユーザーが変更したとしても、ユーザーがいつでも変更をすぐ元に戻せるようにするのも絶対条件。罰則は実刑含む。これぐらい明確に厳しくしないともう個人でも法律でも対処できないでしょう。しかしどの国の政府も絶対に動きゃしない....国民個人の財産や安全が侵害されるというのにね。

          未ログインユーザ
          ログインして返信コメントを書く
        • このコメントを削除しますか?

          mme********

          ブラウザの機能拡張のチェックが甘いのが原因でのもあるけど、ブラウザはネットに繋ぐのが当たり前で悪用すると出来ることが多いのも問題あるんだよね チェックの甘さはユーザーのレビューで補完する仕組み、出来の悪いものは評価が悪くなるはず(ある程度の犠牲者は仕方ないという方針) しかし計画的に数年も潜伏して、アップデート(チェックが甘くなる)を利用するとは ちなみに潜伏だけじゃなく買収で人気の機能拡張を手に入れてアップデートで仕組む手口も多いです 元の開発者は信頼できる人だったはずが、いつの間にか知らない中国人になっていたということも多いんだよね

            未ログインユーザ
            ログインして返信コメントを書く
          • このコメントを削除しますか?

            lejistax

            過去一番強烈だったのが、2003年に流行したブラスターでしたね。自分も30年程度PCを触ってますが、実害があったのはこいつだけ。  何もしなくてもネットに接続してるだけで感染、感染したら起動後40秒程度で強制シャットダウンするから、対策ソフトを走らせる時間もない。(出来るが知識が必要)  当時、パソコンが壊れたと言って店に持ち込む人が続出した。

              未ログインユーザ
              ログインして返信コメントを書く
            • このコメントを削除しますか?

              vig********

              某国の産業スパイ行為もまさにこれ 長年勤務して会社に貢献し相応の役職についてから正当な職務権限を 悪用して会社の機密情報を盗む やはり相互牽制や厳格な職務分掌など統制の仕組みを組み込まないと 1人の意思次第でなにをされるかわかったものじゃありません

                未ログインユーザ
                ログインして返信コメントを書く
              • このコメントを削除しますか?

                ttan*****

                >これまでの報道によれば、閲覧履歴や検索クエリといったデータが、中国にあるサーバへ送信されていたという。 またかの国か・・・というのはさておき 拡張機能の盛り上がりは逆に言えば純正仕様への不満点の多さとも言えます。 ブラウザの仕様変更って改悪な事例も多いですし、最大多数の最大幸福状態で仕様を引き継げないんですかね?

                  未ログインユーザ
                  ログインして返信コメントを書く
                • このコメントを削除しますか?

                  ras********

                  正規の警察や警備会社に犯罪者が入り込んで活動するので、特定の何かが危険とか安全とかはないです。 これに関しては個人でできる対策などはなさそうなので過剰に気にしないことです。

                    未ログインユーザ
                    ログインして返信コメントを書く
                  • このコメントを削除しますか?

                    osa********

                    強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、強化、うんざり。 Windowsは不良品であることを認めて、ネットにつながない領域、つなぐ領域、もう分けたほうがいいような気がします。

                      未ログインユーザ
                      ログインして返信コメントを書く
                    • このコメントを削除しますか?

                      ryu********

                      ど素人からすると、スマホに理由のわからない機能が多すぎる!しかも!設定を見れば、ほとんど英語(怒) どれが必要で、どれがいらないか、わからない!(怒)プログラムを作った人や会社の思うツボ!にされている感(怒) なんでも、クラウドに上げろ!上げろ!って言うし(怒)ネットで管理しろ!みたいに誘導されているようで(怒) スマホの中の情報抜かれてんじゃないか?情報抜かれても、わからないんじゃないか?って思ってしまう(汗) 勝手にバージョンアップしているし(怒) もうガラケーに戻ってほしい!! ガラケー、最高!!

                        未ログインユーザ
                        ログインして返信コメントを書く

                      1〜10件/30件

                      ヤフコメポリシー

                      こんな記事も読まれています

                      ヤフコメランキング(IT・科学)

                      1. 117件/時

                        天才チンパンジーのアイ逝く、49歳 研究に貢献、人を上回る成績も

                        朝日新聞
                      2. 26件/時

                        “Switch 2と見せかけ箱だけ発送”を撲滅か メルカリが「偽装出品の禁止ルール」を明確に

                        ITmedia Mobile
                      3. 34件/時

                        2026年は供給難で幕開け RTX 5060 Ti以上が急速に枯渇しグラボ売り場だけが「ピリつく」アキバの現状

                        ITmedia PC USER
                      4. 43件/時

                        中国のDeepSeek、利用拡大も12カ国で使用制限、地政学や経済安全保障上のリスク反映

                        ビジネス+IT
                      5. 53件/時

                        老化細胞を体から除去できる薬、京都大学などの研究チームがマウス実験で発見…筋力や内臓の状態が改善

                        読売新聞オンライン

                      あわせて読みたい有料記事

                      PayPay残高使えます