Rozšírenia prehliadača sú nástroje, ktoré pomáhajú s pravopisom/gramatikou, vyhľadávaním ponúk, ukladaním hesiel alebo blokovaním reklám; používatelia nepovažujú užitočné nástroje za škodlivé v akejkoľvek forme. Nainštalovali ste si niektorý z týchto „produktívnych“ pluginov alebo rozšírení bez toho, aby ste si dôkladne preštudovali vlastnosti nástroja? Ak ste sa nad tým nezamýšľali alebo ste si to nekontrolovali, nie ste sami. Prevažná väčšina ľudí nekontroluje zabezpečenie rozšírení prehliadača; ak sa tým však nebudete obávať, mohlo by vás to vystaviť značnému riziku. Nedávna skúsenosť a ďalší výskum, ktorý vykonali zamestnanci CyberHoot, ukázali, aké nebezpečné môžu byť rozšírenia.
Jednou z obáv týkajúcich sa rozšírení prehliadača Chrome je, aké informácie kam smerujú? Po nedávnej inštalácii služby Grammarly, ktorá pomáha s tvorbou viet, sa CyberHoot pustil do hľadania tezaurusu, ktorý by pomohol s výberom slov. Chceli sme našich čitateľov potešiť vynikajúcim výberom slov. Najobľúbenejším tezaurom v rozšírení od spoločnosti Google bol „Power Thesaurus“ so 192 päťhviezdičkovými recenziami. Na prvý pohľad toto rozšírenie vyzeralo vynikajúco, ale keďže sme sa vždy zameriavali na kybernetickú bezpečnosť, išli sme hlbšie do problematiky. Po bližšom preskúmaní sa objavili určité obavy na základe snímky obrazovky nižšie:

Tento vývojár softvéru je z Ruska. Samotné to je problém len kvôli historickej povahe vírusov a malvéru vytvoreného v Rusku. Power Thesaurus by mohol byť vynikajúci a úplne bezpečný doplnok, ale ako by sme si to mohli overiť? Mantrou CyberHootu je „Dôveruj, ale preveruj“ . To nás prinútilo viac sa zamyslieť a preskúmať, aké nebezpečné môžu byť rozšírenia pre bezpečnosť nášho počítača. Čítajte ďalej a dozviete sa, čo sme zistili.
V najhoršom prípade môže škodlivé rozšírenie prehliadača Chrome nainštalovať do vášho počítača malvér. V iných prípadoch rozšírenia zdieľajú vaše vyhľadávacie údaje, prihlasovacie údaje a osobné údaje s tretími stranami, čím vystavujú vaše súkromie veľkému riziku. Výskum spoločnosti Awake Security dokonca spoločnosti Google dokázal, že 108 rozšírení prehliadača Chrome, ktoré boli stiahnuté 32 miliónovkrát, kradlo súkromné údaje nič netušiacich používateľov a odosielalo ich tretím stranám. Google následne tieto rozšírenia zo svojho obchodu odstránil. CyberHoot sa teraz chcel opýtať, či si môžeme urobiť vlastný prieskum o rozšírení, aby sme zistili, či je bezpečné, a nespoliehať sa slepo na Google. Našli sme nástroj, ktorý vám môže pomôcť pri týchto rozhodnutiach.
Duo je známejšie svojimi poprednými riešeniami dvojfaktorového overovania. Ich bezpečnostní výskumníci však vyvinuli nástroj na kontrolu a hodnotenie bezpečnosti rozšírení pre Chrome, ktorý bol taký dobrý, že ho sprístupnili verejnosti tu.
„CRXcavator automaticky prehľadáva celý internetový obchod Chrome každé 3 hodiny a na základe niekoľkých faktorov vytvára kvantifikované skóre rizika pre každé rozšírenie Chrome,“ vysvetľuje spoločnosť . Medzi tieto faktory patria:
Každý tezaurus, ktorý sme si prehľadali v nástroji CRXcavator, priniesol skóre, ktoré nás zaskočilo. „Power Thesaurus“ vykazoval určité obavy týkajúce sa oprávnení na prístup k tomu, čo sme písali, ale nástroj bez tohto prístupu nemohol fungovať. Nakoniec sme si nainštalovali iný tezaurus s podobným prístupom a oprávneniami.
Pri inštalácii rozšírení je dôležité postupovať s náležitou starostlivosťou. Vyhľadajte na webe, či sa na túto tému neobjavili nejaké znepokojujúce správy. CyberHoot odporúča skontrolovať rozšírenia pomocou nástroja CRXcavator od spoločnosti Duo a preskúmať zistenia, aby ste sa mohli informovane rozhodnúť, čo vám na počítači vyhovuje a čo nie. Zníženie počtu rozšírení, ktoré spúšťate v prehliadači, zlepší výkon prehliadača a pravdepodobne aj celkovú bezpečnosť.
Zdroje:
Ďalšie čítania:
Ako zistiť, či sú vaše rozšírenia Chrome bezpečné
Škodlivý botnet šírený prostredníctvom rozšírenia prehliadača – TrendMicro
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Autor: Katie Boquetti | Editoriál: Craig Taylor Editoriál od Craiga Taylora: Pamätám si začiatky...
Čítaj viac
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohto týždňa má...
Čítaj viac
Z času na čas sa objaví malvér s dostatočne šikovným trikom, ktorý prinúti bezpečnostných výskumníkov zastaviť sa a...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
