Nouveau monde. Des logiciels espions cachés dans des extensions du navigateur Chrome
Le célèbre logiciel Chrome, de navigation sur Internet, fait l’objet d’une nouvelle campagne de logiciels malveillants. Google a retiré 70 extensions frauduleuses.
/2023/07/07/64a7df4c5fe71_placeholder-36b69ec8.png)
/2020/06/05/php9182ky.jpg)
Selon la société spécialisée Awake Security, de nombreuses extensions du navigateurs Chrome contiendraient un spyware (logiciel espion) capable d’espionner les utilisateurs. Le code en question pourrait récupérer des données sur les ordinateurs des utilisateurs, notamment l'historique de navigation ou encore des informations de connexion à des services, y compris des données professionnelles d’entreprises.
Impossible de savoir à ce stade s’il y a réellement des victimes mais Chrome est le navigateur Web le plus utilisé au monde, avec plus d’1 milliard d’utilisateurs, représentant plus de 60% du marché. Selon Awake Security, le logiciel espion était présent dans des centaines d’extensions différentes et aurait été téléchargé au moins 32 millions de fois.
Caché dans les extensions
Car ce n’est pas la première fois qu’il y a un problème avec ces fameuses extensions. En février dernier, déjà, on avait découvert une affaire similaire qui avait concerné 1,7 million d'utilisateurs. Google annonce qu’il a supprimé 70 extensions malveillantes sur le "Chrome store", après avoir été alerté par la société de sécurité.
Les extensions, ces petits programmes qui permettent d’ajouter des fonctions supplémentaires au navigateur, sont bien pratiques. Elles permettent, par exemple, d’être prévenu lorsque surfe sur des sites Web frauduleux ou encore de convertir des fichiers d'un format dans un autre.
Pas de contrôle systématique
Malheureusement, ces extensions sont une porte d’entrée presque trop facile à franchir par des pirates. N’importe qui peut publier une extension et même si des employés de Google effectuent les contrôles a posteriori, il n’y a pas de vérification systématique et tout un chacun peut proposer des extensions sur le "Chrome store".
Cette affaire est l’occasion de rappeler qu’il convient d’être prudent avant d’installer toute application, notamment des extensions sur son navigateur, en vérifiant la provenance de ces programmes.
À regarder
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
La lutte sans relâche contre les chauffards
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
-
La taxe Zucman exclue du prochain budget
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter