
Identification des extensions Chrome qui volent des données
TL;DR
Des extensions malveillantes se déguisent en assistants IA.
Des extensions malveillantes se déguisent en assistants IA
Des chercheurs ont identifié plus de 30 extensions Chrome qui se présentent comme des assistants intelligents, mais qui compromettent en réalité la sécurité des utilisateurs. Ces extensions ont été installées par au moins 260 000 personnes et sont conçues pour voler des clés API, des messages électroniques et d'autres données personnelles.
Qu'est-ce que des clés API ?
Les clés API sont utilisées pour authentifier des demandes entre différents systèmes. Lorsqu'elles sont volées, elles peuvent permettre aux attaquants d'accéder à des données sensibles ou de manipuler des services au nom de l'utilisateur. L'utilisation abusive de ces clés peut entraîner des fuites de données et compromettre la sécurité des comptes en ligne.
Extensions encore disponibles dans le store
Il convient de souligner que beaucoup de ces extensions malveillantes sont encore accessibles sur le Chrome Web Store, malgré l'alerte des experts. Cela soulève des inquiétudes concernant l'efficacité des mécanismes de sécurité de Google pour identifier et supprimer les menaces.
Comment se protéger
Les utilisateurs doivent rester vigilants lors de l'installation d'extensions. Vérifiez les avis et le nombre de téléchargements avant de procéder à l'installation. De plus, il est recommandé d'éviter de donner des permissions excessives qui ne sont pas nécessaires au fonctionnement de l'extension.
Conclusion
La sécurité de la navigation devient de plus en plus complexe, surtout avec la croissance de l'intelligence artificielle. Les utilisateurs doivent rester vigilants concernant l'utilisation des extensions de navigateur et adopter des pratiques de sécurité robustes. Compte tenu de l'augmentation des menaces numériques, la sensibilisation à ce que l'on installe est essentielle pour la protection des données personnelles.
Contenu selectionne et edite avec assistance IA. Sources originales referencees ci-dessus.


