Według techopedii , Spin.AI przeanalizował 300 000 rozszerzeń i wykrył luki w zabezpieczeniach, które mogłyby zostać wykorzystane przez hakerów. Raport Spin.AI podzielił rozszerzenia na kategorie wysokiego, średniego i niskiego ryzyka, w oparciu o wydajność, bezpieczeństwo, prywatność i zgodność z przepisami. Narzędzia programistyczne były najbardziej narażone – 56%. Rozszerzenia zwiększające produktywność również były obarczone wysokim ryzykiem – 53%.
Złośliwe rozszerzenia zagrażają prywatności użytkowników
W 2023 roku analitycy McAfee odkryli, że pięć popularnych rozszerzeń, których liczba pobrań przekroczyła 1,4 miliona, wykradało dane przeglądania. Dane te były często sprzedawane stronom trzecim, często reklamodawcom, w celu umieszczania w nich treści sprzedażowych, które odpowiadały treściom wyszukiwanym przez użytkowników. Rozszerzenia te kierowały również użytkowników na niebezpieczne strony internetowe.
Jeśli hakerzy uzyskają dostęp do danych osobowych, mogą monitorować historię przeglądanych stron, śledzić naciśnięcia klawiszy w celu kradzieży danych, wykonywać zrzuty ekranu i instalować złośliwe oprogramowanie.
Firmy, które pozwalają pracownikom korzystać z własnych laptopów lub pracować z domu, są bardziej narażone na naruszenia bezpieczeństwa danych. Pracownicy, którzy przypadkowo pobierają złośliwe rozszerzenia, mogą mieć negatywny wpływ na całą organizację.
Dla bezpieczeństwa należy pobierać rozszerzenia wyłącznie z oficjalnych stron, takich jak Chrome Web Store, uważnie czytać recenzje i sprawdzać nazwę dewelopera. Udzielając pozwolenia na instalację rozszerzenia, zwróć uwagę na ilość danych, do których żąda ono dostępu.
Ponadto użytkownicy powinni regularnie aktualizować poprawki zabezpieczeń systemu operacyjnego. Używaj oprogramowania antywirusowego, aby sprawdzić, czy urządzenie jest zainfekowane złośliwym oprogramowaniem. Jeśli instalujesz wiele narzędzi, ale nie potrzebujesz ich używać, użytkownicy powinni je usunąć, aby zminimalizować ryzyko.
Link źródłowy
Komentarz (0)