Может ли расширение получить доступ к Google photos?
Добрый день. Недавно у себя в opera обнаружил два неизвестных расширения "Gifty box" и "Новости онлайн новости с доставкой". Никаких расширений я не скачивал, скорее всего они установились вместе с пиратской игрой. Немного поискав в интернете я наткнулся на статью Насколько опасны эти расширения для браузеров Chrome и др?
На компьютере у меня был "войден" аккаунт Google поэтому что б открыть Google фото ненужно вводить пароль. Насколько я понял расширение может получить доступ к фотографиям и видео только если ты сам зайдешь на сайт Google фото. Но за все время что у меня были установлены эти 2 расширения я ни разу не заходил в Google фото. Вопрос могли ли расширения получить доступ к моим данным в Google фото каким-то способом?
Дополнительно:
Ответы:
Технически могло: для этого вроде бы достаточно завладеть куками, с которыми браузер «войден» в Google. Если расширение передало куда-то эти куки и отпечаток браузера, наверное, можно и на другом устройстве прикинуться вашим браузером и получить доступ ко всем сервисам Google под вашим аккаунтом.
Загляните в Проверку безопасности Google. Поменяйте пароли от Google, включите двухфакторную авторизацию. Всё это в любом случае полезно.
- А если это сделали можно это как-то узнать?
- Егор Погорелов, похожий вопрос (на англ.) Вроде бы никак.
- Сергей Соколов, А можно узнать что кто вот таким способом с помощью куки и отпечатка браузера зашол в мой google акаунт?
Потому что если просто зайти на другом устройстве в акаунт приходит письмо от Google на почту. - Егор Погорелов, почему бы самому не окунуться в этичный хакинг и не попробовать «угнать» собственный аккаунт. Скопировать куки, storage, может, worker'ов и попытаться в новом браузере или приватном режиме Оперы сразу оказаться залогиненным в свой акк. Google. Может, это и невозможно окажется?
- Сергей Соколов, Я не очень силен в хакинге потому и спрашиваю у вас
- фотки пофиг, пищевая ценность гугл акка - под спам
следи за почтой, узнаешь
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Да, теоретически вредоносное расширение могло получить доступ к данным Google, но важна не только страница Google Photos. Если расширение имело широкие разрешения вроде “читать и изменять данные на всех сайтах”, оно могло видеть страницы, которые вы открывали, перехватывать содержимое форм, читать DOM, а иногда пытаться украсть cookies или токены сессии. Если Google Photos вы не открывали, риск именно просмотра фото ниже, но риск компрометации аккаунта всё равно есть.
Что сделать сейчас:
- Удалите расширения и проверьте, не появились ли они снова после перезапуска браузера.
- Откройте проверку безопасности Google и завершите все незнакомые сеансы.
- Смените пароль Google с чистого устройства.
- Включите двухфакторную аутентификацию.
- Проверьте раздел сторонних приложений с доступом к аккаунту Google и удалите всё неизвестное.
- Проверьте компьютер антивирусом, потому что расширения могли установиться не сами, а через вредоносный установщик.
Если после этого в истории активности Google нет неизвестных входов, устройств и подозрительных действий, вероятнее всего, массовой выгрузки Google Photos не было. Но пароль и сессии всё равно лучше обновить, потому что расширения из пиратских сборок нельзя считать безопасными.
Расширение в браузере работает внутри уже авторизованного окружения. Поэтому вопрос не только в том, заходили ли вы в Google Photos, а в том, какие разрешения были у расширения и могло ли оно обращаться к сайтам Google. Обычное расширение без доступа к доменам Google не должно просто так прочитать ваши фотографии. Но вредоносное расширение с широкими разрешениями может собирать cookie, содержимое страниц и данные аккаунта.
Минимальный безопасный порядок действий:
- удалить расширения;
- проверить список расширений после перезапуска Opera;
- сменить пароль Google;
- выйти из аккаунта на всех устройствах;
- включить 2FA;
- проверить активность аккаунта и подключённые приложения;
- не использовать этот браузер для входа в Google, пока не проверите систему.
Если расширение не открывало Google Photos и у вас нет следов чужих входов, паниковать не нужно. Но считать такую ситуацию полностью безопасной нельзя: установка неизвестных расширений вместе с пиратским софтом - это уже признак компрометации браузера.

Да, расширение может получить доступ к Google Photos через Google Photos API. Для этого необходимо сначала создать проект в Google Cloud Console и включить API Google Photos в настройках проекта. Затем необходимо получить уникальный ключ API для доступа к Google Photos.
Далее в коде расширения можно использовать этот ключ API для авторизации и получения доступа к фотографиям пользователя в Google Photos. Например, можно получить список альбомов пользователя, загрузить новые фотографии, удалить фотографии и многое другое.
Пример кода на PHP для получения списка альбомов пользователя в Google Photos:
$apiKey = 'YOUR_API_KEY'; $userId = 'YOUR_USER_ID'; $url = 'https://photoslibrary.googleapis.com/v1/albums?userId=' . $userId; $headers = array( 'Authorization: Bearer ' . $apiKey, 'Content-type: application/json' ); $ch = curl_init($url); curl_setopt($ch, CURLOPT_HTTPHEADER, $headers); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); $response = curl_exec($ch); curl_close($ch); $albums = json_decode($response, true); foreach ($albums['albums'] as $album) { echo $album['title'] . '<br>'; }
Этот код отправит запрос к Google Photos API с использованием вашего ключа API и ID пользователя, и выведет список альбомов пользователя. Помните, что для работы с API Google Photos вам также может потребоваться обработка авторизации и обработка ошибок.