Șaisprezece suplimente Firefox erau copii ale unor portofele reale, inclusiv greșeala de tipar intenționată
Una dintre ele se numea Raabby WaIIet. Doi i mari în locul literelor l, un a în plus în primul cuvânt și, în rest, o copie perfectă a unui portofel folosit de aproape un milion de oameni.
Joseph Edwards, de la Socket, a găsit șaisprezece astfel de extensii pe site-ul de suplimente al Mozilla: patru clonau Rabby, douăsprezece OKX. Nu erau falsuri grosolane. Atacatorii au luat tot codul extensiei autentice și au adăugat câteva linii la funcția de import, așa că atunci când lipeai o frază de recuperare din douăsprezece sau douăzeci și patru de cuvinte, ori o cheie privată de 64 de caractere, aceasta era copiată către o adresă Cloudflare Workers controlată de ei înainte ca portofelul să își continue configurarea exact cum te așteptai. Nimic nu se strica. Nimic nu avertiza. Toate șaisprezece declarau în manifest că nu colectează niciun fel de date. Mozilla le scosese pe toate pe 5 octombrie.
Cei mai mulți cititori nu au un portofel crypto, iar trucul acesta anume aduce ceva doar dacă ai unul. Ce merită reținut este canalul. O extensie de browser vede tot ce scrii într-o pagină, iar aproape nimeni nu se mai întoarce la cele instalate acum doi ani pentru un căutător de cupoane sau un comutator de mod întunecat. Deschide săptămâna aceasta pagina de extensii a browserului și șterge tot ce nu poți explica. Dacă ai scris într-adevăr o frază de recuperare reală într-una dintre ele, consideră portofelul pierdut: fă-ți unul nou pe o mașină curată și mută ce a mai rămas.
Verificarea de siguranță din Tendvane trece PC-ul prin sită după programe care au ajuns acolo fără o invitație clară, iar expertul de reparare pentru browser deturnat se ocupă de curățenie atunci când ceva s-a instalat în Firefox sau Chrome și nu vrea să plece de bunăvoie.