ModHeader gelöscht: 1,6 Mio Installationen betroffen
Google und Microsoft haben die beliebte Browser-Erweiterung ModHeader mit 1,6 Millionen Nutzern entfernt. Forscher fanden einen versteckten, aber inakti… Was ist passiert? Ein schlafender Spion Sicherheitsforscher der Firma Whorix entdeckten in der offiziellen Version von ModHeader Code, der die besuchten Domains sammeln konnte. Der Kollektor war vollständig funktionsfähig – aber er schlief. Eine leere Whitelist sorgte dafür, dass er nie gestartet wurde. Es gibt keine Beweise, dass jemals Daten abgeflossen sind. Trotzdem reagierten Google und Microsoft sofort. Beide Unternehmen löschten die Erweiterung aus ihren Stores. Das ist ungewöhnlich. Normalerweise werden Updates zurückgehalten oder nur deaktiviert. Hier griffen die Konzerne hart durch. Warum? Vielleicht wegen der schieren Größe. 1,6 Millionen Installationen sind eine Menge. Stell dir vor, ein einziger Entwickler könnte auf Knopfdruck die Surfgewohnheiten von Millionen Menschen abgreifen. Das wäre ein Albtraum für den Daten...