Attention : 5 dangers des extensions de navigateur et comment vous protéger

Attention : 5 dangers des extensions de navigateur et comment vous protéger

Les extensions sont de petits programmes légers qui améliorent les fonctionnalités d’un navigateur Web en le modifiant ou en ajoutant de nouvelles fonctionnalités. Ceux-ci peuvent grandement améliorer votre expérience en ligne, mais ils peuvent également constituer des menaces pour votre sécurité et votre confidentialité. Découvrez 5 dangers qui y sont cachés et comment vous en protéger.

Utiliser AdBlock dans Chrome En 2023 les bloqueurs de publicites

Les extensions peuvent exécuter une vaste gamme de fonctions, de l’enregistrement des mots de passe à la traduction de pages Web et à la prise de captures d’écran. Cependant, ils peuvent également constituer une menace réelle pour votre sécurité, même si vous ne le savez pas. Voici 5 dangers cachés liés à l’utilisation d’extensions de navigateur.

1. Hameçonnage

L’hameçonnage est un type de cyberattaque où une entité essaie d’inciter une cible à révéler des informations personnelles sensibles (telles que vos mots de passe et numéros de carte de crédit). Ces attaques sont généralement lancées via des e-mails et des sites Web trompeurs, mais elles peuvent également être menées via des extensions de navigateur.

Une tactique utilisée par les cybercriminels consiste à créer une extension qui offre des fonctionnalités utiles mais qui contient du code malveillant intégré. Ce code enregistre les frappes et capture des informations telles que les identifiants d’accès bancaire.

Une autre chose que font les cybercriminels est de créer des extensions qui sont des copies presque exactes d’extensions déjà populaires. Les extensions de ce type ont généralement une description, une palette de couleurs et un logo très similaires à l’original.

Avertissement les e mails de phishing utilisent de faux messages

2. Les extensions peuvent collecter vos données

Ce n’est un secret pour personne que la plupart des applications et des produits logiciels que nous utilisons collectent nos données. Mais il y a une grande différence entre ce qui pourrait être décrit comme une collecte de données acceptable et la collecte d’informations personnelles que vous n’avez pas explicitement accepté de partager. Mais c’est exactement ce qui peut arriver si vous utilisez la mauvaise extension.

Chrome, Firefox, Opera et d’autres navigateurs ont des politiques apparemment strictes concernant les extensions autorisées dans leurs magasins, mais les navigateurs malveillants continuent de passer inaperçus.

Par exemple, en août 2022, McAfee a découvert cinq extensions Chrome populaires qui suivaient les recherches des utilisateurs. Les extensions, qui ont été téléchargées par 1,4 million de personnes, ont également collecté des informations personnelles sur les utilisateurs.

données personnelles

3. Piratage de navigateur

Le piratage de navigateur est une cyberattaque dans laquelle le navigateur de la cible est modifié d’une manière ou d’une autre. L’attaquant peut modifier la page d’accueil ou le moteur de recherche par défaut de la victime, la rediriger vers un certain site Web, installer des programmes non autorisés, etc. Et oui, les extensions peuvent également être utilisées comme passerelle vers le piratage de navigateur.

Ce mois-ci, PC Risk a découvert une extension qui détournait les navigateurs d’utilisateurs peu méfiants. Simplement appelée App, l’extension a modifié la fonctionnalité de Chrome, redirigeant les victimes vers différents moteurs de recherche, qui présentaient des résultats étranges.

Il est plus que probable que, dans ce cas, l’auteur de la menace ait envoyé par erreur des utilisateurs vers ses propres sites Web ou vers des sites Web affiliés à son organisation, générant ainsi des clics et des revenus publicitaires.

Attention 5 dangers des extensions de navigateur et comment

4. Logiciels publicitaires via des extensions

Le terme adware est utilisé pour décrire un logiciel qui affiche des publicités indésirables. Tous les adwares ne sont pas dangereux, mais même s’ils ne représentent pas une menace réelle en termes de cybersécurité, ils peuvent être intrusifs et ennuyeux. Ces publicités sont généralement affichées dans les navigateurs Web, parfois via des extensions.

Les cybercriminels peuvent créer une extension basée sur un logiciel publicitaire à partir de zéro – publier une extension qui fait réellement ce qu’elle est censée faire, mais qui présente également des publicités. Alternativement, les créateurs d’une extension déjà populaire peuvent injecter un logiciel publicitaire dans votre logiciel existant. C’est exactement ce qui s’est passé en 2019 avec une extension YouTube populaire.

Comme indiqué à l’époque, l’extension Automatic 4K/HD pour YouTube a commencé à abuser de sa base d’utilisateurs en affichant toutes sortes de publicités, y compris des pop-ups ennuyeux. L’extension a été supprimée peu de temps après, mais il est prudent de supposer que des dizaines de produits similaires apparaissent quotidiennement.

bloqueur de publicités

5. Extraction de crypto-monnaie

L’extraction de crypto-monnaie nécessite beaucoup de puissance de traitement et un bon matériel, de sorte que les coûts peuvent être astronomiques. C’est pour cette raison que des entités ont développé des programmes malveillants qui utilisent les ressources informatiques de la victime sans son consentement.

Les logiciels malveillants d’extraction de crypto-monnaie sont souvent distribués via des téléchargements torrent illégaux et des sites Web louches, mais ils peuvent également être trouvés dans les extensions de navigateur. Lorsqu’une personne ajoute une extension de logiciel malveillant à son navigateur, celle-ci s’infiltre dans son système et commence à utiliser son ordinateur pour l’exploitation minière.

1690641606 47 Attention 5 dangers des extensions de navigateur et comment

Comment se protéger des extensions de navigateur malveillantes

En matière de cybersécurité, et compte tenu de la diversité et de l’évolution constante du paysage des menaces, les solutions universelles sont rares. Cependant, vous devriez pouvoir rester à l’abri des extensions de navigateur malveillantes si vous n’oubliez pas de faire ce qui suit :

  • Téléchargez les extensions à partir des magasins officiels uniquement.
  • Effectuez une recherche de base sur une extension avant de l’ajouter à votre navigateur.
  • Lisez les avis des utilisateurs et recherchez tout signe avant-coureur.
  • Vérifiez les permissions demandées par une extension avant de l’installer.
  • Supprimez les extensions dont vous n’avez plus besoin (avoir trop d’extensions ralentit votre navigateur).
  • Installez un logiciel antivirus fiable.
  • Éloignez-vous des sites Web douteux.
  • Vérifiez périodiquement les paramètres de votre navigateur.
  • Gardez votre navigateur à jour.

Les extensions sont super, mais il faut être prudent

Il n’y a pas un navigateur qui ne bénéficie d’une extension. Et quels que soient vos besoins en tant qu’utilisateur, il existe probablement une extension qui vous facilitera la vie.

Mais il ne faut pas manquer d’être prudent ! Traitez les extensions de navigateur comme vous le feriez pour tout autre produit logiciel et assurez-vous de prendre les mesures nécessaires pour rester en sécurité et préserver votre vie privée.

À voir aussi…

Envie de vous détendre un peu ? Voici un reportage très intéressant sur l’intelligence artificielle :

YouTube video