Sözlük maddesi
Zararlı Tarayıcı Eklentisi
Cüzdanlar ve GüvenlikGeniş izinli bir eklenti adresleri değiştirebilir, yazdıklarınızı okuyabilir ve cüzdan pencerelerini taklit edebilir — güncellemeden sonra da.
Tanım
Bir tarayıcı eklentisi, kurulum sırasında verilen izinlerle tarayıcının içinde çalışır; tüm sitelerde veri okuyup değiştirebilen bir eklenti, sayfanın gösterdiği her şeyi görür ve gösterdiğini değiştirebilir. Bu, sayfa çizilirken bir ödeme adresini yeniden yazmaya, cüzdan veya borsa formuna yazılanı yakalamaya, oturum çerezlerini okumaya ya da cüzdandan geliyormuş gibi görünen bir pencere yerleştirmeye yeter. Eklentinin kurulduğu anda zararlı olması da gerekmez: yaygın bir eklenti satılabilir veya geliştirici hesabı ele geçirilebilir, güncelleme ise kullanıcının zaten güvendiği bir adla sessizce gelir. Dolayısıyla itibar ve kurulum sayısı geçmişi anlatır, şu an çalışan kodu değil. Uygulanabilir sınırlar: az sayıda eklenti tutmak, eklentinin sunduğu en dar site erişimini vermek ve ciddi miktarda varlık tutulan tarayıcıyı gündelik tarayıcıdan ayırmak.
Sırada
İlgili terimler
Cüzdanlar ve Güvenlik kategorisinde daha fazlası
Hesap ele geçirmeAdres ZehirlemeKimlik Avına Karşı KodAPI Anahtarı İzinleriKöprü İstismarı (Bridge Exploit)Ödüllü açık avı programıPano Ele GeçirmeSoğuk saklama (cold storage)Koleksiyon izni (setApprovalForAll)Kripto Kimlik Avı (Phishing)Saklamalı ve saklamasız (custodial vs non-custodial)Saklama sigortası