Selon techopedia , Spin.AI a évalué 300 000 extensions et a trouvé des faiblesses qui pourraient être exploitées par des pirates. Le rapport de Spin.AI classe les extensions en niveaux de risque élevé, moyen et faible en fonction de facteurs opérationnels, de sécurité, de confidentialité et de conformité réglementaire. Les outils de développement présentent le risque le plus élevé, soit 56 %. Les extensions de productivité présentent également un risque élevé, à 53 %.
Les extensions malveillantes menacent la confidentialité des utilisateurs
En 2023, les analystes de McAfee ont découvert cinq extensions populaires avec plus de 1,4 million de téléchargements qui volaient des informations de navigation. Ces données sont souvent vendues à des tiers, souvent des sociétés de publicité, pour insérer du contenu commercial correspondant au contenu recherché par les utilisateurs. De plus, ils dirigent les utilisateurs vers des sites Web dangereux.
S’ils accèdent à des données personnelles, les pirates peuvent surveiller l’historique de navigation, suivre les frappes au clavier pour voler des données, prendre des captures d’écran et installer des logiciels malveillants.
Les entreprises qui permettent à leurs employés d’utiliser leurs propres ordinateurs portables ou de travailler à domicile sont confrontées à un risque plus élevé de violation de données. Un employé qui télécharge accidentellement une extension infectée peut avoir un impact sur l’ensemble de l’organisation.
Pour plus de sécurité, les utilisateurs ne doivent télécharger des extensions qu'à partir de sites Web officiels tels que le Chrome Web Store, lire attentivement les avis et vérifier le nom du développeur. Lorsque vous accordez l’autorisation d’installer une extension, tenez compte de la quantité de données auxquelles elle demande l’accès.
De plus, les utilisateurs doivent régulièrement mettre à jour les correctifs de sécurité du système d’exploitation. Utilisez un logiciel antivirus pour déterminer si votre appareil est infecté par un logiciel malveillant. Si vous installez de nombreux utilitaires mais que vous n’avez pas besoin de les utiliser, les utilisateurs doivent les supprimer pour minimiser les risques.
Lien source
Comment (0)