• Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
  • Android
  • iOS
  • PC
  • PS4
  • PS5
  • Switch
  • XBOX One
  • Xbox Series X
  • Genshin Impact
  • GTA
  • GB Live!
Gamebrott.com
  • Berita
  • TECH
  • G | LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • TopupNEW
No Result
View All Result
Gamebrott.com
No Result
View All Result

Gamebrott > Berita > Peneliti Temukan Belasan Ribu Chrome Extensions Bisa Curi Password

Peneliti Temukan Belasan Ribu Chrome Extensions Bisa Curi Password

by Andi
5 September 2023
in Berita, TECH
Reading Time: 3 mins read
A A
0
Belasan Ribu Chrome Extensions
0
SHARES
263
VIEWS
Bagikan ke FacebookShare on Twitter

Memang Google selalu perketat pengawasan terhadap Chrome Extensions seperti mengharuskan tanda verifikasi terhadap extension yang mau di publish di layanan milik Google ini.

Hanya saja bukan berarti itu merupakan obat mujarab yang bisa mengobati segala masalah malware atau apapun tindakan kejahatan yang bisa ditimbulkan. Nyatanya, masalah pencurian data seperti password masih bisa dilakukan pihak ketiga.

Belasan Ribu Chrome Extensions Bisa Curi Password Tanpa Kita Sadari

belasan ribu chrome extensions
Terindikasi bisa curi password

Dari penelitian oleh University of Wisconsin-Madison (via BleepingComputer) membeberkan sebuah proposal bahwasanya password yang disimpan pada sebuah source code website bisa diambil dengan menggunakan cara khusus lewat extensions Chrome.

Dari riset tersebut menunjukkan kalau peramban Google ini memberikan akses berlebih terhadap sebuah extensions hingga menyebabkan data bisa saja diakses oleh pihak ketiga lewat cara yang bisa diakali.

chrome extensions
Password bisa terbaca

Website yang menyimpan data pengguna berupa username atau password dalam format plain text di HTML code mereka berpotensi untuk dicuri datanya. Pasalnya plugin tambahan Chrome ini diberikan akses tanpa batas terhadap DOM Trees. Dimana membolehkan ekstensions tersebut mengintip isi dari field input teks dan juga source code dari website tersebut.

Ia juga diperlihatkan bisa menyalin apa yang sedang pengguna ketik dan bisa mem-bypass sistem keamanan password yang diberlakukan pada website seperti enkripsi penulisan password misalnya.

Sekitar 17 Ribu Extensions Bisa Abuse Sistem Ini

chrome extensions
Pengamanan sistem kurang ketat

Google memang sudah memberlakukan protocol Manifest V3 terhadap extensions di Chrome. Hanya saja protocol baru ini cuma bertujuan agar code tidak jelas asal usulnya tidak dapat berjalan pada extension di Chrome. Mengenai bagaimana sebuah extension bekerja terhadap website tidak ada pengamanan sama sekali.

Ini berarti selama tidak ada code yang dianggap tidak aman oleh Manifest V3 dan tidak memasukkan code tambahan lainnya dari luar. Sebuah extensions bisa berjalan dengan mulus tanpa adanya pengawasan dari Google.

Peneliti ini mengatakan ada sekitar 17.300 extensions atau sekitar 12,5% di peramban yang bisa meng-abuse sistem ini. Termasuk diantaranya adalah adblocker dan berbagai aplikasi pendukung belanja lainnya.


Baca juga informasi menarik Gamebrott lainnya terkait Tech atau artikel lainnya dari Andi. For further information and other inquiries, you can contact us via author@gamebrott.com.

Tags: chrome
SummarizeShareTweetSend
Previous Post

Fitur Co-op Little Nightmares 3 Hanya Bisa Diakses Online

Next Post

Story Saints Row Reboot Dikabarkan Berbeda Sebelum Campur Tangan Deep Silver

Andi

Andi

Menyukai game namun terhalang motion sickness, hampir tidak bisa memainkan game FPS karena itu. Pencinta Fate series dan Nasuverse in general

Related Posts

Fitur Ganti Password

Google Chrome Mau Rilis Fitur Ganti Password yang Bocor Pakai AI

by Andi
10 bulan ago
0

Lagi-lagi AI

Google Murka

Google Murka Diminta Jual Chrome oleh Pemerintah AS

by Andi
1 tahun ago
0

Sepertinya palu penghakiman dari pemerintah AS tidak pandang bulu. Perusahaan yang asalnya dari negara mereka sendiri yaitu Google juga tidak...

Google Chrome Adblock

Kebijakan Update Google Chrome Baru Semakin Mempersulit Adblock

by Muhammad Faisal
1 tahun ago
0

Ada kebijakan Update Google Chrome baru dimana akan semakin mempersulit extension Adblock bisa digunakan. Apa alasannya?

Gugatan Google

Kasus Gugatan Google Karena Kumpulkan Data Chrome Tanpa Izin Kembali Aktif

by Andi
1 tahun ago
0

Bulan-bulan yang berat bagi Google belakangan ini. Sepertinya pengumuman rilisnya Pixel 9 series tidak mampu membendung apa yang sedang terjadi...

Load More
Please login to join discussion
Rectangle Desktop Bleach Gamebrott

Gamebrott Latest

Scalper RAM

Scalper RAM Jual Harganya Sangat Tinggi dan Tidak Masuk Akal di Internet

by Arif Gunawan
3 jam ago
0

Game Adventure Terbaik 2025

10 Game Adventure Terbaik 2025, Berpetualang Makin Seru!

by Nadia Haudina
7 jam ago
0

Guide Champions Meeting Scorpio Cup Umamusume

Guide Champions Meeting Scorpio Cup Umamusume Pretty Derby

by Javier Ferdano
8 jam ago
0

game android terbaik 2025

7 Game Android Terbaik 2025 yang Cocok Kamu Mainkan

by Andi
9 jam ago
0

Game Terbaik 2025

7 Game Terbaik 2025 yang Seru untuk Dimainkan!

by Javier Ferdano
10 jam ago
0

Gamebrott Live

Gamebrott Trending

Cheat GTA

200+ Cheat GTA Paling Lengkap Desember 2025 Mulai dari PS2, PS3, PS4, dan PC

by Muhammad Faisal
2 minggu ago
0

Tifa by Redmoa Karakter Video Game Konten Nakal Pornhub Year In Review 2025

29 Karakter Video Game yang Paling Banyak Dicari Konten ‘Nakal-nya’ di 2025

by Andy Julianto
4 hari ago
0

System Requirements Where Winds Meet

Spesifikasi Where Winds Meet Mobile di Android dan iOS yang Harus Kalian Ketahui

by Muhammad Faisal
2 hari ago
0

Nickname Keren

1000+ Nickname Keren yang Bisa Kalian Pakai di Game Favoritmu 2025!

by Jendra
9 bulan ago
0

Nama Squad Mobile Legends

2000+ Nama Squad Mobile Legends (ML) Keren dan Artinya yang Berkualitas

by Jeri Utama
2 tahun ago
0

© Gamebrott.com Ltd. 
Untuk say hello, kerjasama, Press Release, dan kolaborasi lainnya silahkan hubungi;
Career
: hrd@gamebrott.com
Partnership: info@gamebrott.com
Press Release: pr@gamebrott.com
Phone/Whatsapp: (+62)-852-7134-8676

POWERED BY

Visit our GMA team:
Vietnam – EXP GG VN
Taiwan HK – EXP GG TW
Thailand – GamingDose

  • About Us
  • Contact Us
  • advertising
  • SITEMAP

© 2024 Gamebrott Limited

Share

Facebook

X

LinkedIn

WhatsApp

Copy Link
×
No Result
View All Result
  • Berita
  • Review
  • G | LIST
  • PLATFORM
    • Android
    • iOS
    • PC
    • PS4
    • PS5
    • Switch
  • TECH
  • Tutorial
  • Popular Games
    • Mobile Legends
    • Free Fire
    • PUBG Mobile
    • GTA
    • Genshin Impact
  • Videos
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • Topup

© 2024 Gamebrott Limited