Gamebrott.com
  • Berita
  • TECH
  • LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • TopupNEW
  • Freebies
    • Free Games
    • Giveaway
No Result
View All Result
  • Android
  • iOS
  • PC
  • PS4
  • PS5
  • Switch
  • XBOX One
  • Xbox Series X
  • Genshin Impact
  • GTA
  • GB Live!
Gamebrott.com
  • Berita
  • TECH
  • LIST
  • Review
  • Tutorial
  • OPINI
  • Video
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • TopupNEW
  • Freebies
    • Free Games
    • Giveaway
No Result
View All Result
Gamebrott.com
No Result
View All Result

Gamebrott > Berita > Peneliti Temukan Belasan Ribu Chrome Extensions Bisa Curi Password

Peneliti Temukan Belasan Ribu Chrome Extensions Bisa Curi Password

by Andi
5 September 2023
in Berita, TECH
Reading Time: 3 mins read
A A
0
Belasan Ribu Chrome Extensions
0
SHARES
266
VIEWS
Bagikan ke FacebookShare on Twitter

Memang Google selalu perketat pengawasan terhadap Chrome Extensions seperti mengharuskan tanda verifikasi terhadap extension yang mau di publish di layanan milik Google ini.

Hanya saja bukan berarti itu merupakan obat mujarab yang bisa mengobati segala masalah malware atau apapun tindakan kejahatan yang bisa ditimbulkan. Nyatanya, masalah pencurian data seperti password masih bisa dilakukan pihak ketiga.

Belasan Ribu Chrome Extensions Bisa Curi Password Tanpa Kita Sadari

belasan ribu chrome extensions
Terindikasi bisa curi password

Dari penelitian oleh University of Wisconsin-Madison (via BleepingComputer) membeberkan sebuah proposal bahwasanya password yang disimpan pada sebuah source code website bisa diambil dengan menggunakan cara khusus lewat extensions Chrome.

Dari riset tersebut menunjukkan kalau peramban Google ini memberikan akses berlebih terhadap sebuah extensions hingga menyebabkan data bisa saja diakses oleh pihak ketiga lewat cara yang bisa diakali.

chrome extensions
Password bisa terbaca

Website yang menyimpan data pengguna berupa username atau password dalam format plain text di HTML code mereka berpotensi untuk dicuri datanya. Pasalnya plugin tambahan Chrome ini diberikan akses tanpa batas terhadap DOM Trees. Dimana membolehkan ekstensions tersebut mengintip isi dari field input teks dan juga source code dari website tersebut.

Ia juga diperlihatkan bisa menyalin apa yang sedang pengguna ketik dan bisa mem-bypass sistem keamanan password yang diberlakukan pada website seperti enkripsi penulisan password misalnya.

Sekitar 17 Ribu Extensions Bisa Abuse Sistem Ini

chrome extensions
Pengamanan sistem kurang ketat

Google memang sudah memberlakukan protocol Manifest V3 terhadap extensions di Chrome. Hanya saja protocol baru ini cuma bertujuan agar code tidak jelas asal usulnya tidak dapat berjalan pada extension di Chrome. Mengenai bagaimana sebuah extension bekerja terhadap website tidak ada pengamanan sama sekali.

Ini berarti selama tidak ada code yang dianggap tidak aman oleh Manifest V3 dan tidak memasukkan code tambahan lainnya dari luar. Sebuah extensions bisa berjalan dengan mulus tanpa adanya pengawasan dari Google.

Peneliti ini mengatakan ada sekitar 17.300 extensions atau sekitar 12,5% di peramban yang bisa meng-abuse sistem ini. Termasuk diantaranya adalah adblocker dan berbagai aplikasi pendukung belanja lainnya.


Baca juga informasi menarik Gamebrott lainnya terkait Tech atau artikel lainnya dari Andi. For further information and other inquiries, you can contact us via author@gamebrott.com.

Tags: chrome
SummarizeShareTweetSend
Previous Post

Fitur Co-op Little Nightmares 3 Hanya Bisa Diakses Online

Next Post

Story Saints Row Reboot Dikabarkan Berbeda Sebelum Campur Tangan Deep Silver

Andi

Andi

Menyukai game namun terhalang motion sickness, hampir tidak bisa memainkan game FPS karena itu. Pencinta Fate series dan Nasuverse in general

Related Posts

Extension Browser Cat Keeper

Extension Browser Lucu Ini Paksa Kalian Berhenti Scrolling Fesnuk dengan Gambar Kucing Oyen

by Muhammad Faisal
1 bulan ago
0

Extension Browser bernama Cat Keeper membuat penggunanya yang terlalu lama scrolling fesnuk dipaksa berhenti dengan gambar kucing oyen.

Fitur Ganti Password

Google Chrome Mau Rilis Fitur Ganti Password yang Bocor Pakai AI

by Andi
1 tahun ago
0

Lagi-lagi AI

Google Murka

Google Murka Diminta Jual Chrome oleh Pemerintah AS

by Andi
2 tahun ago
0

Sepertinya palu penghakiman dari pemerintah AS tidak pandang bulu. Perusahaan yang asalnya dari negara mereka sendiri yaitu Google juga tidak...

Google Chrome Adblock

Kebijakan Update Google Chrome Baru Semakin Mempersulit Adblock

by Muhammad Faisal
2 tahun ago
0

Ada kebijakan Update Google Chrome baru dimana akan semakin mempersulit extension Adblock bisa digunakan. Apa alasannya?

Load More
Please login to join discussion

Gamebrott Latest

God of War: Laufey

[RUMOR] God of War: Laufey Kemungkinan Rilis Sebelum Tahun 2028

by Nadia Haudina
8 jam ago
0

Founder Zynga Developer Game

Founder Zynga Mengajak Developer Lain Buang Gengsi dan Tidak Malu Meniru Game Lain

by Friliando
14 jam ago
0

Roadmap Crimson Desert DLC Expansion

Roadmap Crimson Desert Ungkap Bakal Ada Konten Baru dan DLC Expansion

by Arif Gunawan
14 jam ago
0

Penjualan Game First-Party PlayStation

Penjualan Game First-Party PlayStation Mengalami Penurunan Dalam 5 Tahun Terakhir

by Arif Gunawan
14 jam ago
0

Kreator God of War Laufey

Kreator God of War 1 dan 2 Berikan Kritik Pedas Terhadap Game God of War Laufey

by Muhammad Faisal
15 jam ago
0

Gamebrott Live

Gamebrott Trending

Cheat GTA

200+ Cheat GTA Paling Lengkap Bahasa Indonesia Bulan Juni 2026

by Muhammad Faisal
2 hari ago
0

Kreator God of War Laufey

Kreator God of War 1 dan 2 Berikan Kritik Pedas Terhadap Game God of War Laufey

by Muhammad Faisal
15 jam ago
0

Player Forza Horizon 6 Livery

Player Forza Horizon 6 di-Banned 3 Hari Karena Desain Livery Mobilnya Dianggap Terlalu Sugestif

by Muhammad Faisal
16 jam ago
0

Nama Squad Mobile Legends

2000+ Nama Squad Mobile Legends (ML) Keren dan Artinya yang Berkualitas

by Jeri Utama
5 bulan ago
0

Nickname Keren

1000+ Nickname Keren yang Bisa Kalian Pakai di Game Favoritmu 2026!

by Jendra
5 bulan ago
0

© Gamebrott.com Ltd. 
Untuk say hello, kerjasama, Press Release, dan kolaborasi lainnya silahkan hubungi;
Career
: hrd@gamebrott.com
Partnership: info@gamebrott.com
Press Release: pr@gamebrott.com
Phone/Whatsapp: (+62)-852-7134-8676

POWERED BY

Visit our GMA team:
Vietnam – EXP GG VN
Taiwan HK – EXP GG TW
Thailand – GamingDose

  • About Us
  • Contact Us
  • advertising
  • SITEMAP

© 2026 Gamebrott Limited

No Result
View All Result
  • Berita
  • Review
  • G | LIST
  • PLATFORM
    • Android
    • iOS
    • PC
    • PS4
    • PS5
    • Switch
  • TECH
  • Tutorial
  • Popular Games
    • Mobile Legends
    • Free Fire
    • PUBG Mobile
    • GTA
    • Genshin Impact
  • Videos
    • TikTok
    • YouTube
    • Facebook
  • GB Live!
  • Freebies
    • Free Games
    • Giveaway
  • Topup

© 2026 Gamebrott Limited