Browserudvidelser er værktøjer, der hjælper med stavning/grammatik, at finde tilbud, gemme adgangskoder eller blokere annoncer; brugerne anser ikke nyttige værktøjer for at være skadelige i nogen form overhovedet. Har du installeret et af disse "produktivitets"-plugins eller -udvidelser uden at undersøge værktøjets egenskaber nøje? Hvis du ikke har spekuleret over det eller tjekket det, er du ikke alene. Langt de fleste mennesker tjekker ikke en browserudvidelses sikkerhed; men hvis du ikke bekymrer dig om dette, kan du være i betydelig risiko. En nylig oplevelse og yderligere research udført af CyberHoot-personale viste, hvor farlige udvidelser kan være.
En af bekymringerne omkring Chrome-udvidelser er, hvilke oplysninger der skal hvorhen? Efter at have installeret Grammarly for nylig for at hjælpe med sætningskonstruktion, begyndte CyberHoot at lede efter en synonymordbog til at hjælpe med ordvalg. Vi ville glæde vores læsere med fremragende ordvalg. Den mest populære synonymordbog i Googles udvidelse var 'Power Thesaurus' med 192 femstjernede anmeldelser. På overfladen så denne udvidelse fremragende ud, men da det altid er den cybersikkerhedsfokuserede virksomhed, gravede vi lidt dybere. Ved nærmere eftersyn opstod der nogle bekymringer baseret på skærmbilledet nedenfor:

Denne softwareudvikler er i Rusland. I sig selv er det kun en bekymring på grund af den historiske karakter af virus og malware skrevet i Rusland. Power Thesaurus kunne være et fremragende og helt sikkert plugin, men hvordan kan vi tjekke det for at være sikre? Stol på, men verificér er CyberHoots mantra. Dette fik os til at tænke mere og undersøge, hvor farlige udvidelser kan være for vores computersikkerhed. Læs videre for at lære, hvad vi fandt ud af.
I værste fald kan en ondsindet Chrome-udvidelse implementeres malware til din computer. I andre tilfælde deler udvidelser dine søgedata, loginoplysninger og personlige data med tredjeparter, hvilket sætter dit privatliv i stor fare. Faktisk har forskning fra Vågen sikkerhed beviste over for Google, at 108 Chrome-udvidelser, downloadet 32 millioner gange, stjal private data fra intetanende brugere og sendte disse data til tredjeparter. Google fjernede efterfølgende disse udvidelser fra deres butik. CyberHoot ville nu vide, om vi kan lave vores egen research på en udvidelse for at se, om den er sikker, og ikke stole blindt på Google? Vi har fundet et værktøj, der kan hjælpe dig med at træffe disse beslutninger.
Duo er mere kendt for sine brancheførende tofaktorgodkendelsesløsninger. Deres sikkerhedsforskere udviklede dog et værktøj til at gennemgå og vurdere Chrome-udvidelsers sikkerhed, der var så godt, at de frigav det til offentligheden. link..
CRXcavator scanner automatisk hele Chrome Webshop hver 3. time og producerer en kvantificeret risikoscore for hver Chrome-udvidelse baseret på flere faktorer,” skriver virksomheden. forklarerDisse faktorer omfatter:
Hver eneste synonymordbog, vi gennemgik i CRXcavator, gav os scorer, der fik os til at rejse øjenbrynene. "Power Thesaurus" viste nogle bekymringer omkring tilladelser til at få adgang til det, vi skrev, men værktøjet kunne ikke fungere uden den adgang. Til sidst endte vi med at installere en anden synonymordbog med lignende adgang og tilladelser.
Det er vigtigt at udvise omhu, når du installerer udvidelser. Søg på nettet for at se, om der er nogen bekymrende rapporter om det. CyberHoot anbefaler at gennemgå dine udvidelser med Duos CRXcavator-værktøj og gennemgå resultaterne for at træffe en informeret beslutning om, hvad du er tryg ved at køre på din computer, og hvad du ikke er. At reducere antallet af udvidelser, du kører i din browser, vil forbedre browserens ydeevne og muligvis også din samlede sikkerhed.
kilder:
Yderligere læsninger:
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....
Læs mere
Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...
Læs mere
Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
