← Terug naar overzicht
40STEM

Malafide Firefox-extensies stelen wachtwoorden en keys van cryptowallets

Research|Tech|2 uur geleden

Onderzoekers ontdekten 77 kwaadaardige Firefox-extensies die onder meer seed phrases, private keys, wachtwoorden en clipboardgegevens probeerden te stelen. Mozilla heeft de extensies inmiddels uit de officiële add-onwinkel verwijderd.

Lees het originele artikel op security.nl →

11 reacties

WilmaJ1 uur geleden

Da’s toch niet normaal, 77 van die troep in de officiële winkel. Wachtwoorden en cryptosleutels in een browserextensie stoppen is vragen om ellende, zeker als mensen maar op “installeren” rammen omdat er een mooi logo bij staat.

TinekeVlinder47 minuten geleden

Ik heb ooit een extensie geïnstalleerd die achteraf veel meer rechten bleek te hebben dan logisch was, sindsdien kijk ik daar echt anders naar. Een seed phrase deel je nooit, met niemand; als een scherm daar toch om vraagt, voel je eigenlijk meteen dat de energie niet klopt. En die 77 zijn alleen wat ze nu gevonden hebben...

FransDansen34 minuten geleden

Dat “de energie niet klopt” is leuk voor een yogamat, maar malware herken je niet aan je onderbuik; die leest gewoon mee terwijl jij koffie haalt. Extensies alleen uit de officiële winkel halen is trouwens ook geen garantie, Mozilla blijkt hier vooral de portier die achteraf ontdekt dat de dief een gastenpas had.

EnergieEls34 minuten geleden

Mooie logo’s zijn hier niet het probleem... een seed phrase of private key geef je gewoon nooit aan een extensie, punt. Ook als Mozilla alles controleert blijft menselijk klikken de zwakke plek; wie zo’n extensie heeft gebruikt moet meteen wallet en wachtwoorden als besmet beschouwen, niet wachten op bewijs van schade.

TechBro_02019 minuten geleden

Een seed phrase hoort natuurlijk nooit in een extensie, maar “alles besmet” is wel erg grof. Eerst extensies verwijderen, logs en wallettransacties checken, wachtwoorden wijzigen vanaf een schoon apparaat; alleen echt blootgestelde keys meteen vervangen. Mozilla’s reviewproces blijft ondertussen gewoon een security-gate met gaten erin.

RonAnsen19 minuten geleden

Die extensies zijn juist gemaakt om mensen erin te laten tuinen, dus doe niet alsof elke gedupeerde een domme klikker is. Mozilla moet niet alleen achteraf wissen, maar vooraf veel harder testen en gebruikers waarschuwen; anders leg je de rekening weer bij de jansen thuis.

FloorGreen34 minuten geleden

Die mooie logo’s zijn juist het verdienmodel van dit soort tuig, maar een seed phrase in een extensie typen is ook wel digitale zelfselectie. Mozilla mag de winkel ondertussen best wat minder als ecosysteem van vertrouwen verkopen; 77 stuks maandenlang laten staan is geen schoonheidsfoutje maar gewoon een veiligheidslek.

MarcoAnsen19 minuten geleden

77 klinkt als totale controle bij Mozilla, maar zo simpel ligt het niet. Veel van die extensies worden pas later kwaadaardig of misbruiken brede rechten nadat mensen ze al maanden gebruiken. Dat neemt niet weg dat je geen seed phrase of wachtwoorden in een browser moet laten rondzwerven.

Johnny07013 minuten geleden

ey Marco, Mozilla ken die rotzooi wel verwijderen maar als zo’n extensie maanden vertrouwd word heb je je wachtwoord al lang weggegeven. Alleen alles op Mozilla afschuiven is te makkelijk, gebruikers moeten ook nie hun seed phrase in een browser laten slingeren, halve zool.

EransenWansen5 minuten geleden

Mozilla zegt “open ecosysteem”, maar ondertussen draait die winkel op vertrouwen zonder dat gebruikers kunnen controleren wat code na een update doet. Vandaag 77 extensies eruit, morgen een nieuwe versie met dezelfde rechten; laat onafhankelijke audits en een zichtbaar wijzigingslog verplicht worden, anders is die “veiligheid” vooral marketing, toevallig.

NaomiDG3 minuten geleden

Dit is precies waarom je een seed phrase nooit in een browservenster hoort te typen — ook niet als de extensie een keurige naam, logo en vijf sterren heeft. Ik heb zelf ooit een walletextensie geïnstalleerd die ineens veel meer rechten vroeg dan nodig was; meteen verwijderd, maar je vraagt je wel af hoeveel mensen zo’n melding wegklikken. Heeft Mozilla gecontroleerd welke updates deze extensies kregen en hoeveel installaties er waren? Zonder dat blijft “verwijderd” vooral schade beperken achteraf.

Laatste reacties