Google が Chrome の拡張機能を除去、原因は機能を買収して悪事を働く新オーナー~事態は好転するより前に暗転するかもしれない(The Register) | ScanNetSecurity
2026.05.02(土)

Google が Chrome の拡張機能を除去、原因は機能を買収して悪事を働く新オーナー~事態は好転するより前に暗転するかもしれない(The Register)

この件に近い人々は、その問題がすぐには終わらないだろうと語っており、20 年前のスパイウェアのアプリブームで見られたのと同様の、新しいマルウェアのベクトルの先端に我々はいるのかもしれないという懸念を表明している。

国際 TheRegister
スパム業者やマルウェアの売人たちが、Chrome 拡張機能の開発者からソフトウェアを買い上げたのち、それを自らの邪悪な目的に対応させてアップデートしていたことを受け、Google は同社のオンラインストアから、少なくとも 2 つの Chrome 拡張機能を取り除いた。

その警告は開発者の Amit Agarwal によって発せられた。彼はさほどの労力を費やすこともなく、非常に人気のある RSS リーダー用の Chrome 拡張機能「Feedly」をコーディングした。ほどなくして彼の作品には 3 万人以上のユーザーが集まった。このコードの権利に対し「4 桁」(編集部註:およそ数十万円)での権利購入の提案を受けた彼は、この程度の作業量の報酬としては割の良い取引だと考え、申し出を受け入れて権利書に署名した。Agarwal はブログの記事で、そのときの様子を詳述している。

「1 か月後、この拡張機能 Feedly の新しい所有者が Chrome ストアでアップデートを配布した」と彼は書いている。「いいや、そのアップデートは新しい有益な機能を何ももたらさず、またバグの修正も全く含んでいなかった。その代わり彼らは、その新しい拡張機能に広告を組み込んでいた」と彼は説明している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. [CEDEC 2014 レポート]リバースエンジニアリングを防止、正当な利益を得られるタイトルに(ARXAN)

    [CEDEC 2014 レポート]リバースエンジニアリングを防止、正当な利益を得られるタイトルに(ARXAN)

  4. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  5. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

ランキングをもっと見る
PageTop