Według techopedii , Spin.AI przeanalizował 300 000 rozszerzeń i wykrył luki, które mogliby wykorzystać hakerzy. Raport Spin.AI klasyfikuje rozszerzenia na wysokie, średnie i niskie poziomy ryzyka w oparciu o wydajność, bezpieczeństwo, prywatność i zgodność z przepisami. Narzędzia programistyczne charakteryzują się najwyższym ryzykiem – 56%. Rozszerzenia zwiększające produktywność również należą do kategorii wysokiego ryzyka – 53%.
Rozszerzenie zawiera złośliwy kod, który zagraża prywatności użytkownika.
W 2023 roku analitycy McAfee odkryli, że pięć popularnych rozszerzeń internetowych, z ponad 1,4 milionami pobrań, wykradało dane przeglądania. Dane te były często sprzedawane stronom trzecim, zazwyczaj agencjom reklamowym, w celu umieszczania treści sprzedażowych, dopasowanych do wyszukiwań użytkowników. Dodatkowo, przekierowywały one użytkowników na niebezpieczne strony internetowe.
Jeśli hakerzy uzyskają dostęp do danych osobowych, mogą monitorować historię przeglądanych stron, śledzić naciśnięcia klawiszy w celu kradzieży danych, wykonywać zrzuty ekranu i instalować złośliwe oprogramowanie.
Firmy, które pozwalają pracownikom korzystać z własnych laptopów lub pracować z domu, są bardziej narażone na wyciek danych. Pracownicy nieumyślnie pobierając rozszerzenia zainfekowane złośliwym oprogramowaniem, mogą mieć wpływ na całą organizację.
Aby zapewnić bezpieczeństwo, użytkownicy powinni pobierać rozszerzenia wyłącznie z oficjalnych stron internetowych, takich jak Chrome Web Store, uważnie czytać recenzje i sprawdzać nazwę dewelopera. Udzielając rozszerzeniu uprawnień do instalacji, zwróć uwagę na ilość danych, do których żąda dostępu.
Ponadto użytkownicy powinni regularnie aktualizować poprawki zabezpieczeń systemu operacyjnego. Użyj oprogramowania antywirusowego, aby sprawdzić, czy urządzenie zostało zainfekowane złośliwym oprogramowaniem. Jeśli zainstalowałeś wiele niepotrzebnych narzędzi, powinieneś je odinstalować, aby zminimalizować ryzyko.
Link źródłowy






Komentarz (0)