image 44
clubic.com : Un chercheur en sécurité a identifié 287 extensions Chrome qui exfiltrent discrètement l’historique de navigation de 37,4 millions d’utilisateurs. Cela représente environ 1% de la base mondiale du navigateur de Google et implique plusieurs acteurs, dont des entreprises d’analytics reconnues.

Les extensions malveillantes continuent de proliférer sur le Chrome Web Store. Début janvier, nous apprenions que 900 000 internautes avaient été compromis par des add-ons espionnant les conversations privées et l’historique web.

Protection avancée des e-mails, des calendriers, des mots de passe, du réseau… de votre entreprise grâce à la suite d’applications professionnelles sécurisées.

Le chercheur qcontinuum1 a développé un dispositif automatisé pour traquer ces extensions. Il a mis en place des conteneurs Docker et un proxy man-in-the-middle qui surveille le trafic sortant des extensions. L’outil détecte si les données transmises correspondent à la longueur des URL visitées, un indicateur clé pour mesurer l’exfiltration d’historique de navigation.

Scroll to Top