Pada 3 Juni 2024, pengguna Twitter @CryptoNakamaomembagikan pengalaman mereka kehilangan $1 juta karena mengunduh ekstensi Chrome jahat Aggr, memicu kekhawatiran di kalangan komunitas kripto tentang risiko ekstensi dan keamanan aset mereka sendiri. Pada 31 Mei, Tim Keamanan SlowMist merilis analisis berjudul “Serigala Berbalut Domba | Analisis Ekstensi Palsu Chrome Pencuri”, mendetailkan tindakan jahat dari ekstensi Aggr. Mengingat kurangnya pengetahuan latar belakang di antara pengguna tentang ekstensi browser, Kepala Petugas Keamanan Informasi SlowMist, 23pds, menggunakan format Tanya Jawab dalam artikel untuk menjelaskan dasar-dasar dan risiko potensial dari ekstensi. Mereka juga memberikan rekomendasi untuk mengurangi risiko ekstensi, bertujuan untuk membantu pengguna individu dan platform perdagangan meningkatkan keamanan akun dan aset mereka.
(https://x.com/im23pds/status/1797528115897626708)
1.Apa itu ekstensi Chrome?
Ekstensi Chrome adalah plugin yang dirancang untuk Google Chrome untuk memperluas fungsionalitas dan perilaku browser. Ekstensi ini dapat menyesuaikan pengalaman penjelajahan pengguna, menambah fitur atau konten baru, dan berinteraksi dengan situs web. Ekstensi Chrome biasanya dibangun menggunakan HTML, CSS, JavaScript, dan teknologi web lainnya. Struktur ekstensi Chrome umumnya mencakup komponen-komponen berikut:
2.Apa yang dilakukan ekstensi Chrome?
Kelenturan dan keragaman ekstensi Chrome memungkinkan mereka diterapkan pada hampir semua skenario penjelajahan, membantu pengguna menyelesaikan tugas dengan lebih efisien.
3. Apa izin yang dimiliki ekstensi Chrome setelah diinstal?
Setelah instalasi, ekstensi Chrome mungkin meminta serangkaian izin untuk menjalankan fungsi tertentu. Izin-izin ini dideklarasikan dalam file manifest.json ekstensi dan meminta pengguna untuk konfirmasi selama instalasi. Izin umum meliputi:
<all_urls>
: Memungkinkan perpanjangan untuk mengakses konten dari semua situs web. Izin yang luas ini memungkinkan perpanjangan untuk membaca dan memodifikasi data di semua situs web.Izin-izin ini memungkinkan ekstensi Chrome untuk melakukan banyak fungsi yang kuat dan beragam, namun juga berarti bahwa ekstensi dapat mengakses data sensitif pengguna seperti kuki, informasi autentikasi, dan lainnya.
4. Mengapa ekstensi Chrome jahat dapat mencuri izin pengguna?
Ekstensi Chrome yang jahat dapat memanfaatkan izin yang diminta untuk mencuri kredensial pengguna dan informasi otentikasi karena ekstensi ini memiliki akses langsung dan dapat memanipulasi lingkungan dan data browser pengguna.
5. Mengapa para korban perpanjangan jahat ini memiliki izin mereka dicuri dan dana mereka dikompromikan?
Karena ekstensi Aggr jahat ini kebetulan mendapatkan informasi latar belakang yang baru saja kita bahas, berikut potongan bagian izin dari file manifest.json-nya:
6.Apa yang dapat dilakukan ekstensi Chrome jahat setelah mencuri cookie pengguna?
Melihat ini, banyak pengguna mungkin bertanya-tanya, "Apa yang seharusnya saya lakukan? Haruskah saya hanya memutuskan koneksi dari internet dan berhenti menggunakannya sama sekali? Haruskah saya menggunakan komputer terpisah untuk operasi? Haruskah saya menghindari masuk ke platform via halaman web?" Ada banyak saran ekstrim di internet, tetapi pada kenyataannya, kita dapat belajar bagaimana mencegah risiko tersebut secara wajar:
Tindakan mitigasi pengguna pribadi:
Rekomendasi kontrol risiko akhir untuk platform: Dengan menerapkan langkah-langkah ini, platform perdagangan dapat mengurangi risiko keamanan yang ditimbulkan oleh ekstensi Chrome jahat kepada pengguna:
Menerapkan penggunaan Otentikasi Dua Faktor (2FA):
Aktifkan 2FA secara global: Memerlukan semua pengguna untuk mengaktifkan Otentikasi Dua Faktor (2FA) untuk login dan operasi penting (seperti perdagangan, penempatan pesanan, dan penarikan dana), memastikan bahwa bahkan jika cookie pengguna dicuri, para penyerang tidak dapat dengan mudah mengakses akun.
Metode otentikasi ganda: Mendukung berbagai metode 2FA seperti SMS, email, Google Authenticator, dan token hardware.
Manajemen sesi dan keamanan:
Manajemen perangkat: Memberikan pengguna kemampuan untuk melihat dan mengelola perangkat yang masuk, memungkinkan mereka untuk keluar dari sesi dari perangkat yang tidak dikenal kapan pun.
Waktu sesi habis: Terapkan kebijakan waktu habis sesi untuk secara otomatis logout dari sesi yang tidak aktif, mengurangi risiko pencurian sesi.
Pemantauan alamat IP dan geolokasi: Mendeteksi dan memberi peringatan kepada pengguna tentang upaya masuk dari alamat IP atau geolokasi yang tidak biasa, dan memblokir masuk tersebut jika diperlukan.
Perkuat pengaturan keamanan akun:
Notifikasi keamanan: Segera beritahukan pengguna tentang tindakan penting seperti login akun, perubahan kata sandi, dan penarikan dana melalui email atau SMS untuk memberi peringatan kepada pengguna tentang aktivitas mencurigakan.
Fitur pembekuan akun: Memberikan opsi bagi pengguna untuk dengan cepat membekukan akun mereka dalam keadaan darurat untuk mengendalikan kerusakan.
Memperkuat sistem pemantauan dan pengendalian risiko:
Deteksi perilaku abnormal: Gunakan pembelajaran mesin dan analitika big data untuk memantau perilaku pengguna, mengidentifikasi pola perdagangan abnormal dan aktivitas akun, dan segera campur tangan dalam pengendalian risiko.
Peringatan risiko: Berikan peringatan dan batasi aktivitas mencurigakan seperti perubahan informasi akun yang sering atau upaya login yang gagal secara teratur.
Memberikan pendidikan keamanan dan alat bagi pengguna:
Pendidikan keamanan: Menyebarkan pengetahuan keamanan kepada pengguna melalui akun media sosial resmi, email, pemberitahuan platform, dll., meningkatkan kesadaran tentang risiko ekstensi browser dan bagaimana melindungi akun mereka.
Alat keamanan: Sediakan plugin atau ekstensi browser resmi untuk membantu pengguna meningkatkan keamanan akun, serta mendeteksi dan memberi peringatan kepada pengguna tentang potensi ancaman keamanan.
Sejujurnya, dari segi teknis, mengimplementasikan langkah-langkah pengendalian risiko yang disebutkan sebelumnya tidak selalu merupakan pendekatan terbaik. Menyeimbangkan keamanan dan kebutuhan bisnis adalah krusial; terlalu banyak penekanan pada keamanan dapat merusak pengalaman pengguna. Misalnya, meminta otentikasi faktor kedua saat penempatan pesanan mungkin menyebabkan banyak pengguna menonaktifkannya untuk transaksi yang lebih cepat. Kemudahan ini bagi pengguna juga menguntungkan para peretas, karena cookie yang dicuri dapat memungkinkan mereka untuk memanipulasi perdagangan dan mengorbankan aset pengguna. Oleh karena itu, platform-platform yang berbeda dan pengguna mungkin memerlukan pendekatan yang bervariasi dalam manajemen risiko. Menemukan keseimbangan antara keamanan dan tujuan bisnis bervariasi menurut platform, dan sangat penting bagi platform untuk memprioritaskan baik pengalaman pengguna maupun perlindungan akun dan aset pengguna.
Share
Pada 3 Juni 2024, pengguna Twitter @CryptoNakamaomembagikan pengalaman mereka kehilangan $1 juta karena mengunduh ekstensi Chrome jahat Aggr, memicu kekhawatiran di kalangan komunitas kripto tentang risiko ekstensi dan keamanan aset mereka sendiri. Pada 31 Mei, Tim Keamanan SlowMist merilis analisis berjudul “Serigala Berbalut Domba | Analisis Ekstensi Palsu Chrome Pencuri”, mendetailkan tindakan jahat dari ekstensi Aggr. Mengingat kurangnya pengetahuan latar belakang di antara pengguna tentang ekstensi browser, Kepala Petugas Keamanan Informasi SlowMist, 23pds, menggunakan format Tanya Jawab dalam artikel untuk menjelaskan dasar-dasar dan risiko potensial dari ekstensi. Mereka juga memberikan rekomendasi untuk mengurangi risiko ekstensi, bertujuan untuk membantu pengguna individu dan platform perdagangan meningkatkan keamanan akun dan aset mereka.
(https://x.com/im23pds/status/1797528115897626708)
1.Apa itu ekstensi Chrome?
Ekstensi Chrome adalah plugin yang dirancang untuk Google Chrome untuk memperluas fungsionalitas dan perilaku browser. Ekstensi ini dapat menyesuaikan pengalaman penjelajahan pengguna, menambah fitur atau konten baru, dan berinteraksi dengan situs web. Ekstensi Chrome biasanya dibangun menggunakan HTML, CSS, JavaScript, dan teknologi web lainnya. Struktur ekstensi Chrome umumnya mencakup komponen-komponen berikut:
2.Apa yang dilakukan ekstensi Chrome?
Kelenturan dan keragaman ekstensi Chrome memungkinkan mereka diterapkan pada hampir semua skenario penjelajahan, membantu pengguna menyelesaikan tugas dengan lebih efisien.
3. Apa izin yang dimiliki ekstensi Chrome setelah diinstal?
Setelah instalasi, ekstensi Chrome mungkin meminta serangkaian izin untuk menjalankan fungsi tertentu. Izin-izin ini dideklarasikan dalam file manifest.json ekstensi dan meminta pengguna untuk konfirmasi selama instalasi. Izin umum meliputi:
<all_urls>
: Memungkinkan perpanjangan untuk mengakses konten dari semua situs web. Izin yang luas ini memungkinkan perpanjangan untuk membaca dan memodifikasi data di semua situs web.Izin-izin ini memungkinkan ekstensi Chrome untuk melakukan banyak fungsi yang kuat dan beragam, namun juga berarti bahwa ekstensi dapat mengakses data sensitif pengguna seperti kuki, informasi autentikasi, dan lainnya.
4. Mengapa ekstensi Chrome jahat dapat mencuri izin pengguna?
Ekstensi Chrome yang jahat dapat memanfaatkan izin yang diminta untuk mencuri kredensial pengguna dan informasi otentikasi karena ekstensi ini memiliki akses langsung dan dapat memanipulasi lingkungan dan data browser pengguna.
5. Mengapa para korban perpanjangan jahat ini memiliki izin mereka dicuri dan dana mereka dikompromikan?
Karena ekstensi Aggr jahat ini kebetulan mendapatkan informasi latar belakang yang baru saja kita bahas, berikut potongan bagian izin dari file manifest.json-nya:
6.Apa yang dapat dilakukan ekstensi Chrome jahat setelah mencuri cookie pengguna?
Melihat ini, banyak pengguna mungkin bertanya-tanya, "Apa yang seharusnya saya lakukan? Haruskah saya hanya memutuskan koneksi dari internet dan berhenti menggunakannya sama sekali? Haruskah saya menggunakan komputer terpisah untuk operasi? Haruskah saya menghindari masuk ke platform via halaman web?" Ada banyak saran ekstrim di internet, tetapi pada kenyataannya, kita dapat belajar bagaimana mencegah risiko tersebut secara wajar:
Tindakan mitigasi pengguna pribadi:
Rekomendasi kontrol risiko akhir untuk platform: Dengan menerapkan langkah-langkah ini, platform perdagangan dapat mengurangi risiko keamanan yang ditimbulkan oleh ekstensi Chrome jahat kepada pengguna:
Menerapkan penggunaan Otentikasi Dua Faktor (2FA):
Aktifkan 2FA secara global: Memerlukan semua pengguna untuk mengaktifkan Otentikasi Dua Faktor (2FA) untuk login dan operasi penting (seperti perdagangan, penempatan pesanan, dan penarikan dana), memastikan bahwa bahkan jika cookie pengguna dicuri, para penyerang tidak dapat dengan mudah mengakses akun.
Metode otentikasi ganda: Mendukung berbagai metode 2FA seperti SMS, email, Google Authenticator, dan token hardware.
Manajemen sesi dan keamanan:
Manajemen perangkat: Memberikan pengguna kemampuan untuk melihat dan mengelola perangkat yang masuk, memungkinkan mereka untuk keluar dari sesi dari perangkat yang tidak dikenal kapan pun.
Waktu sesi habis: Terapkan kebijakan waktu habis sesi untuk secara otomatis logout dari sesi yang tidak aktif, mengurangi risiko pencurian sesi.
Pemantauan alamat IP dan geolokasi: Mendeteksi dan memberi peringatan kepada pengguna tentang upaya masuk dari alamat IP atau geolokasi yang tidak biasa, dan memblokir masuk tersebut jika diperlukan.
Perkuat pengaturan keamanan akun:
Notifikasi keamanan: Segera beritahukan pengguna tentang tindakan penting seperti login akun, perubahan kata sandi, dan penarikan dana melalui email atau SMS untuk memberi peringatan kepada pengguna tentang aktivitas mencurigakan.
Fitur pembekuan akun: Memberikan opsi bagi pengguna untuk dengan cepat membekukan akun mereka dalam keadaan darurat untuk mengendalikan kerusakan.
Memperkuat sistem pemantauan dan pengendalian risiko:
Deteksi perilaku abnormal: Gunakan pembelajaran mesin dan analitika big data untuk memantau perilaku pengguna, mengidentifikasi pola perdagangan abnormal dan aktivitas akun, dan segera campur tangan dalam pengendalian risiko.
Peringatan risiko: Berikan peringatan dan batasi aktivitas mencurigakan seperti perubahan informasi akun yang sering atau upaya login yang gagal secara teratur.
Memberikan pendidikan keamanan dan alat bagi pengguna:
Pendidikan keamanan: Menyebarkan pengetahuan keamanan kepada pengguna melalui akun media sosial resmi, email, pemberitahuan platform, dll., meningkatkan kesadaran tentang risiko ekstensi browser dan bagaimana melindungi akun mereka.
Alat keamanan: Sediakan plugin atau ekstensi browser resmi untuk membantu pengguna meningkatkan keamanan akun, serta mendeteksi dan memberi peringatan kepada pengguna tentang potensi ancaman keamanan.
Sejujurnya, dari segi teknis, mengimplementasikan langkah-langkah pengendalian risiko yang disebutkan sebelumnya tidak selalu merupakan pendekatan terbaik. Menyeimbangkan keamanan dan kebutuhan bisnis adalah krusial; terlalu banyak penekanan pada keamanan dapat merusak pengalaman pengguna. Misalnya, meminta otentikasi faktor kedua saat penempatan pesanan mungkin menyebabkan banyak pengguna menonaktifkannya untuk transaksi yang lebih cepat. Kemudahan ini bagi pengguna juga menguntungkan para peretas, karena cookie yang dicuri dapat memungkinkan mereka untuk memanipulasi perdagangan dan mengorbankan aset pengguna. Oleh karena itu, platform-platform yang berbeda dan pengguna mungkin memerlukan pendekatan yang bervariasi dalam manajemen risiko. Menemukan keseimbangan antara keamanan dan tujuan bisnis bervariasi menurut platform, dan sangat penting bagi platform untuk memprioritaskan baik pengalaman pengguna maupun perlindungan akun dan aset pengguna.