Ouvrir le menu principal

MacGeneration

Recherche

Chrome : 1,4 million d'utilisateurs ont téléchargé une extension partageant discrètement leurs données de navigation

Félix Cattafesta

mercredi 31 août 2022 à 10:35 • 36

Logiciels

Les extensions pour Chrome vérolées sont un fléau qui ne date pas d'hier et qui continue de prendre de l'ampleur. On a récemment découvert une fausse extension se faisant passer pour un logiciel Windows, ou une autre installée discrètement afin de siphonner les mails et autres pièces jointes. Aujourd'hui, les analystes de McAfee relèvent 5 extensions Google Chrome ayant la possibilité de suivre l'activité de navigation des utilisateurs et de l'envoyer à des serveurs distant. Elles ont au total été téléchargées plus de 1,4 million de fois.

Image : McAfee

La ruse est simple : l'extension modifie les cookies de l'utilisateur lorsqu'il se connecte sur un site de e-commerce pour y intégrer un lien traqué, ce qui permet aux malfaiteurs d'obtenir une commission. Pour ce faire, l'intégralité des sites visités est envoyée sur un serveur détenu par le créateur des extensions. Évidemment, les utilisateurs ne sont pas mis au courant clairement de cette manipulation, qui est parfois brièvement mentionnée dans la politique de confidentialité de l'extension sur le site des développeurs. Difficile de dire si d'autres utilisations sont faites de toutes ces informations…

Les extensions mentionnées brassent large. On retrouve Netflix Party, Netflix Party 2, Full Page Screenshot Capture – Screenshotting et FlipShope – Price Tracker Extension et AutoBuy Flash Sales. Les chercheurs notent que contrairement à certaines arnaques peu élaborées, les extensions citées offrent bien les fonctionnalités promises sur la page produit. Pour être encore plus discrètes, certaines d'entre elles attendent une quinzaine de jours avant de commencer à partager l'activité du navigateur.

Actuellement, deux extensions sont toujours proposées sur le Chrome Web Store. Si les autres ont disparu, cela ne les supprime pas du navigateur : il faudra donc que les utilisateurs le fassent par eux même… à condition d'être au courant. Bref, faites bien attention aux extensions que vous téléchargez, même si elles proviennent d'une boutique officielle. McAfee invite également à vérifier en détail les autorisations demandées par les extensions.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Vous aussi, protégez vos données bancaires avec Incogni de Surfshark : un bouclier indispensable contre les arnaques de phishing 📍

16:39


Avec macOS 15.1, le mode économie d’énergie réduit la vitesse du ventilateur et fonctionne même sur les Mac de bureau

14:28

• 11


Le Mac mini M4 est encore plus impressionnant à l’intérieur et très facile à réparer

11:50

• 41


68 040 € collectés, notre rédacteur en chef doit (enfin) abandonner son Mac Intel !

10:39

• 18


Promo forfaits SFR RED 5G : 80 Go pour 7 € et 200 Go pour 10 €

10:38


Microsoft Office pour Mac est à prix cassé chez Godeal24 ! 📍

09:40


Chez Apple, 2024 aura été l’année des écrans nano-texturés

09:00

• 13


Apple retrouve un VP Design Industriel après un an de disette

10/11/2024 à 19:30

• 29


Plus de 1 200 soutiens pour notre campagne de sociofinancement, et si on allait jusqu’à 100 000 € ?

10/11/2024 à 18:59

• 99


Gurman : pas de produit aussi vendeur que l’iPhone, mais c’est pas grave…

10/11/2024 à 18:10

• 40


Promo : un forfait 5G 80 Go à 6,99 € par mois !

Partenaire


Il est déjà possible d'étendre le stockage du Mac mini M4 sans passer par Apple

09/11/2024 à 16:00

• 47


La gamme M4 impressionne, du M4 au M4 Max : tout savoir sur les nouvelles puces Apple

09/11/2024 à 14:00

• 82


Sortie de veille : l’acquisition de Pixelmator par Apple, bonne ou mauvaise nouvelle ?

09/11/2024 à 08:00

• 46


MacGeneration a 25 ans et des journalistes toujours fringants

09/11/2024 à 08:00

• 45


Apple continue de faire disparaître ses autocollants

08/11/2024 à 20:00

• 26