D'après Techopedia , Spin.AI a évalué 300 000 extensions et identifié des vulnérabilités exploitables par des pirates informatiques. Le rapport de Spin.AI classe les extensions en trois catégories de risque (élevé, moyen et faible) en fonction de leurs performances, de leur sécurité, de la confidentialité de leurs données et de leur conformité réglementaire. Les outils de développement présentent le risque le plus élevé (56 %). Les extensions de productivité affichent également un risque élevé (53 %).
Les extensions malveillantes menacent la vie privée des utilisateurs
En 2023, les analystes de McAfee ont découvert que cinq extensions populaires, totalisant plus de 1,4 million de téléchargements, volaient des informations de navigation. Ces données étaient souvent vendues à des tiers, généralement des régies publicitaires, afin d'insérer des publicités ciblées correspondant aux recherches des utilisateurs. De plus, ces extensions redirigeaient également les utilisateurs vers des sites web dangereux.
S’ils obtiennent l’accès à des données personnelles, les pirates informatiques peuvent surveiller l’historique de navigation, enregistrer les frappes au clavier pour voler des données, prendre des captures d’écran et installer des logiciels malveillants.
Les entreprises qui autorisent leurs employés à utiliser leurs propres ordinateurs portables ou à travailler à domicile courent un risque accru de fuites de données. Le téléchargement accidentel d'extensions infectées par des logiciels malveillants peut avoir des répercussions sur l'ensemble de l'organisation.
Par mesure de sécurité, il est conseillé de télécharger les extensions uniquement depuis des sites officiels comme le Chrome Web Store, de lire attentivement les avis et de vérifier le nom du développeur. Avant d'autoriser l'installation d'une extension, il est important de prêter attention à la quantité de données auxquelles elle demande l'accès.
De plus, il est important d'installer régulièrement les correctifs de sécurité du système d'exploitation. Utilisez un logiciel antivirus pour vérifier si votre appareil est infecté par un logiciel malveillant. Si vous avez installé de nombreux utilitaires inutiles, désinstallez-les afin de minimiser les risques.
Lien source






Comment (0)