Згідно з techopedia , Spin.AI оцінив 300 000 розширень і виявив вразливості, які можуть бути використані хакерами. Звіт Spin.AI класифікував розширення на високий, середній та низький рівні ризику на основі продуктивності, безпеки, конфіденційності та відповідності нормативним вимогам. Інструменти розробника мали найвищий рівень ризику – 56%. Розширення продуктивності також мали високий рівень ризику – 53%.
Шкідливі розширення загрожують конфіденційності користувачів
У 2023 році аналітики McAfee виявили п'ять популярних розширень з понад 1,4 мільйона завантажень, які крали інформацію про перегляди веб-сторінок. Ці дані часто продавалися третім сторонам, часто рекламодавцям, для додавання рекламного контенту, який відповідав пошуку користувачів. Вони також перенаправляли користувачів на небезпечні веб-сайти.
Якщо хакери отримають доступ до персональних даних, вони зможуть відстежувати історію переглядів, натискання клавіш для крадіжки даних, робити скріншоти та встановлювати шкідливе програмне забезпечення.
Компанії, які дозволяють співробітникам користуватися власними ноутбуками або працювати з дому, мають підвищений ризик витоку даних. Співробітники, які випадково завантажують шкідливі розширення, можуть вплинути на всю організацію.
Заради безпеки слід завантажувати розширення лише з офіційних сайтів, таких як Chrome Web Store, уважно читати відгуки та перевіряти ім’я розробника. Надаючи дозвіл на встановлення розширення, звертайте увагу на обсяг даних, до яких воно запитує доступ.
Крім того, користувачам слід регулярно оновлювати патчі безпеки для операційної системи. Використовуйте антивірусне програмне забезпечення, щоб визначити, чи не заражений пристрій шкідливим програмним забезпеченням. Якщо ви встановили багато утиліт, але не хочете їх використовувати, користувачам слід видалити їх, щоб мінімізувати ризики.
Посилання на джерело
Коментар (0)