Расширения для браузера — это инструменты, которые помогают проверять орфографию и грамматику, находить выгодные предложения, хранить пароли или блокировать рекламу. Пользователи совершенно не считают полезные инструменты вредоносными. Вы когда-нибудь устанавливали один из этих плагинов или расширений для повышения производительности, не изучив внимательно характеристики инструмента? Если вы не задавались этим вопросом и не проверяли, вы не одиноки. Подавляющее большинство людей не проверяют безопасность расширений для браузера; однако, пренебрежение этим может подвергнуть вас значительному риску. Недавний опыт и дополнительные исследования, проведённые сотрудниками CyberHoot, показали, насколько опасными могут быть расширения.
Одна из проблем, связанных с расширениями Chrome, заключается в том, какая информация куда девается? Недавно установив Grammarly для помощи в построении предложений, CyberHoot занялся поиском тезауруса для подбора слов. Мы хотели порадовать наших читателей отличным выбором слов. Самым популярным тезаурусом в расширении Google был «Power Thesaurus», получивший 192 пятизвёздочных отзыва. На первый взгляд, это расширение выглядело превосходно, но, будучи компанией, всегда ориентированной на кибербезопасность, мы решили копнуть глубже. При более внимательном рассмотрении возникли некоторые опасения, основанные на скриншоте ниже:

Разработчик этого программного обеспечения находится в России. Само по себе это вызывает опасения только из-за исторического характера вирусов и вредоносных программ, разработанных в России. Power Thesaurus может быть отличным и совершенно безопасным плагином, но как мы можем убедиться в этом? Девиз CyberHoot: «Доверяй, но проверяй» . Это заставило нас задуматься и исследовать, насколько опасными могут быть расширения для нашей компьютерной безопасности. Читайте дальше, чтобы узнать, что мы выяснили.
В худшем случае вредоносное расширение Chrome может установить вредоносное ПО на ваш компьютер. В других случаях расширения передают ваши поисковые данные, учетные данные и личную информацию третьим лицам, подвергая вашу конфиденциальность серьезному риску. Фактически, исследование Awake Security доказало Google, что 108 расширений Chrome, загруженных 32 миллиона раз, крали личные данные ничего не подозревающих пользователей и передавали эти данные третьим лицам. Впоследствии Google удалил эти расширения из своего магазина. CyberHoot теперь хотел узнать, можем ли мы самостоятельно проверить расширение на безопасность и не полагаться слепо на Google? Мы нашли инструмент, который может помочь вам в принятии таких решений.
Компания Duo более известна своими передовыми решениями для двухфакторной аутентификации. Однако исследователи безопасности Duo разработали инструмент для оценки безопасности расширений Chrome, который оказался настолько хорош, что они выпустили его в открытый доступ здесь.
«CRXcavator автоматически сканирует весь Chrome Web Store каждые 3 часа и выдает количественный показатель риска для каждого расширения Chrome на основе нескольких факторов», — поясняет компания . Эти факторы включают в себя:
Каждый тезаурус, который мы проверили через CRXcavator, показал результаты, которые нас удивили. «Power Thesaurus» выявил некоторые проблемы с правами доступа к тому, что мы писали, но без этого доступа инструмент работать не мог. В итоге мы установили другой тезаурус с аналогичным доступом и разрешениями.
Важно проявлять должную осмотрительность при установке расширений. Поищите в интернете тревожные сообщения об этом. CyberHoot рекомендует проверить расширения с помощью инструмента CRXcavator от Duo и ознакомиться с результатами проверки, чтобы принять обоснованное решение о том, какие расширения вам подходят, а какие нет. Сокращение количества запущенных в браузере расширений повысит производительность браузера и, возможно, общую безопасность.
источники:
Дополнительная литература:
Как узнать, безопасны ли ваши расширения Chrome
Вредоносный ботнет, распространяемый через расширение для браузера – TrendMicro
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Крейг Тейлор. Я не могу зайти в кофейню, сыграть в гольф, пообщаться в дружеской обстановке с...
Читать далее
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
