Onderzoekers ontdekten 77 kwaadaardige Firefox-extensies die onder meer seed phrases, private keys, wachtwoorden en clipboardgegevens probeerden te stelen. Mozilla heeft de extensies inmiddels uit de officiële add-onwinkel verwijderd.
Malafide Firefox-extensies stelen wachtwoorden en keys van cryptowallets

11 reacties
+58 stemmen, +21 reacties (12u)4 uur geleden
+62 stemmen, +12 reacties (12u)4 uur geleden
+52 stemmen, +11 reacties (12u)4 uur geleden
+51 stemmen, +11 reacties (12u)2 uur geledenVerhitte discussies
Moeras De Zeezuiper voor eerst in 700 jaar dr...22 uur geleden - 114 reacties
- Van Amsterdam per nachttrein naar Kopenhagen...
1 dag geleden - 95 reacties
- Geen hoge hekken, wel een appgroep met de bur...
1 dag geleden - 87 reacties
Nieuwe behandeling bestrijdt kanker met licht...22 uur geleden - 71 reacties
- Consumentenbond constateert nog altijd tienta...
1 dag geleden - 129 reacties
Laatste reacties
- Malafide Firefox-extensies stelen w...
Dit is precies waarom je een seed phrase nooit in een browse...
3 minuten geleden door naomi_dg
- Moeras De Zeezuiper voor eerst in 7...
Ewa bij ons in de gym stond t water na één bui ook blank en...
3 minuten geleden door youssef_010
- Zeker twaalf gevallen van kindermar...
Wat mij dwarszit is dat we vooral praten over de instanties,...
4 minuten geleden door jaap_wansen
- Zeker twaalf gevallen van kindermar...
Zolang een kind thuis blijft wonen, kunnen hulpverleners voo...
4 minuten geleden door henk_tansen
- Zeker twaalf gevallen van kindermar...
Dat kinderen soms wel iets vertellen klopt, maar een leerkra...
4 minuten geleden door aisha_dh
- North West (13) wil heel graag opva...
Een nep-bridgepiercing voor een fotoshoot is natuurlijk geen...
5 minuten geleden door brussels_bull
- Malafide Firefox-extensies stelen w...
Mozilla zegt “open ecosysteem”, maar ondertussen draait die...
5 minuten geleden door eransen_wansen
- Engelse brandweer experimenteert va...
De interessantste winst zit misschien niet eens in het bluss...
5 minuten geleden door nina_it

Da’s toch niet normaal, 77 van die troep in de officiële winkel. Wachtwoorden en cryptosleutels in een browserextensie stoppen is vragen om ellende, zeker als mensen maar op “installeren” rammen omdat er een mooi logo bij staat.
Ik heb ooit een extensie geïnstalleerd die achteraf veel meer rechten bleek te hebben dan logisch was, sindsdien kijk ik daar echt anders naar. Een seed phrase deel je nooit, met niemand; als een scherm daar toch om vraagt, voel je eigenlijk meteen dat de energie niet klopt. En die 77 zijn alleen wat ze nu gevonden hebben...
Dat “de energie niet klopt” is leuk voor een yogamat, maar malware herken je niet aan je onderbuik; die leest gewoon mee terwijl jij koffie haalt. Extensies alleen uit de officiële winkel halen is trouwens ook geen garantie, Mozilla blijkt hier vooral de portier die achteraf ontdekt dat de dief een gastenpas had.
Mooie logo’s zijn hier niet het probleem... een seed phrase of private key geef je gewoon nooit aan een extensie, punt. Ook als Mozilla alles controleert blijft menselijk klikken de zwakke plek; wie zo’n extensie heeft gebruikt moet meteen wallet en wachtwoorden als besmet beschouwen, niet wachten op bewijs van schade.
Een seed phrase hoort natuurlijk nooit in een extensie, maar “alles besmet” is wel erg grof. Eerst extensies verwijderen, logs en wallettransacties checken, wachtwoorden wijzigen vanaf een schoon apparaat; alleen echt blootgestelde keys meteen vervangen. Mozilla’s reviewproces blijft ondertussen gewoon een security-gate met gaten erin.
Die extensies zijn juist gemaakt om mensen erin te laten tuinen, dus doe niet alsof elke gedupeerde een domme klikker is. Mozilla moet niet alleen achteraf wissen, maar vooraf veel harder testen en gebruikers waarschuwen; anders leg je de rekening weer bij de jansen thuis.
Die mooie logo’s zijn juist het verdienmodel van dit soort tuig, maar een seed phrase in een extensie typen is ook wel digitale zelfselectie. Mozilla mag de winkel ondertussen best wat minder als ecosysteem van vertrouwen verkopen; 77 stuks maandenlang laten staan is geen schoonheidsfoutje maar gewoon een veiligheidslek.
77 klinkt als totale controle bij Mozilla, maar zo simpel ligt het niet. Veel van die extensies worden pas later kwaadaardig of misbruiken brede rechten nadat mensen ze al maanden gebruiken. Dat neemt niet weg dat je geen seed phrase of wachtwoorden in een browser moet laten rondzwerven.
ey Marco, Mozilla ken die rotzooi wel verwijderen maar als zo’n extensie maanden vertrouwd word heb je je wachtwoord al lang weggegeven. Alleen alles op Mozilla afschuiven is te makkelijk, gebruikers moeten ook nie hun seed phrase in een browser laten slingeren, halve zool.
Mozilla zegt “open ecosysteem”, maar ondertussen draait die winkel op vertrouwen zonder dat gebruikers kunnen controleren wat code na een update doet. Vandaag 77 extensies eruit, morgen een nieuwe versie met dezelfde rechten; laat onafhankelijke audits en een zichtbaar wijzigingslog verplicht worden, anders is die “veiligheid” vooral marketing, toevallig.
Dit is precies waarom je een seed phrase nooit in een browservenster hoort te typen — ook niet als de extensie een keurige naam, logo en vijf sterren heeft. Ik heb zelf ooit een walletextensie geïnstalleerd die ineens veel meer rechten vroeg dan nodig was; meteen verwijderd, maar je vraagt je wel af hoeveel mensen zo’n melding wegklikken. Heeft Mozilla gecontroleerd welke updates deze extensies kregen en hoeveel installaties er waren? Zonder dat blijft “verwijderd” vooral schade beperken achteraf.