Згідно з techopedia , Spin.AI оцінив 300 000 розширень і виявив вразливості, які можуть бути використані хакерами. Звіт Spin.AI класифікував розширення на високий, середній та низький рівні ризику на основі продуктивності, безпеки, конфіденційності та відповідності нормативним вимогам. Інструменти розробника мали найвищий рівень ризику – 56%. Розширення продуктивності також мали високий рівень ризику – 53%.
Шкідливі розширення загрожують конфіденційності користувачів
У 2023 році аналітики McAfee виявили, що п'ять популярних розширень з понад 1,4 мільйона завантажень крадуть інформацію про перегляди веб-сторінок. Ці дані часто продавалися третім сторонам, часто рекламним компаніям, для додавання рекламного контенту, який відповідав пошуку користувачів. Крім того, вони також перенаправляли користувачів на небезпечні веб-сайти.
Якщо хакери отримають доступ до персональних даних, вони зможуть відстежувати історію переглядів, натискання клавіш для крадіжки даних, робити скріншоти та встановлювати шкідливе програмне забезпечення.
Компанії, які дозволяють співробітникам використовувати власні ноутбуки або працювати з дому, мають підвищений ризик витоку даних. Співробітники, які випадково завантажують розширення, заражені шкідливим програмним забезпеченням, можуть вплинути на всю організацію.
Заради безпеки слід завантажувати розширення лише з офіційних сайтів, таких як Chrome Web Store, уважно читати відгуки та перевіряти ім’я розробника. Надаючи дозвіл на встановлення розширення, звертайте увагу на обсяг даних, до яких воно запитує доступ.
Крім того, користувачам слід регулярно оновлювати патчі безпеки для операційної системи. Використовуйте антивірусне програмне забезпечення, щоб визначити, чи не заражений пристрій шкідливим програмним забезпеченням. Якщо ви встановили багато утиліт, але не хочете їх використовувати, користувачам слід видалити їх, щоб мінімізувати ризики.
Посилання на джерело






Коментар (0)