Extensões populares do Chrome podem expor dados sensíveis e chaves de API, tornando os usuários vulneráveis a ataques. Muitas dessas extensões transmitem informações sem criptografia e armazenam cr...
Extensões populares do Chrome podem expor dados sensíveis e chaves de API, tornando os usuários vulneráveis a ataques. Muitas dessas extensões transmitem informações sem criptografia e armazenam credenciais de forma insegura. É crucial revisar e monitorar as extensões instaladas para garantir a segurança.
Extensões do Chrome são pequenos programas que adicionam funcionalidades ao navegador. Embora possam melhorar a experiência do usuário, algumas podem apresentar riscos à segurança.
Pesquisadores da Symantec identificaram que muitas extensões transmitem dados em HTTP não criptografado e armazenam chaves de API diretamente no código. Isso cria brechas significativas para invasores.
Entre as extensões problemáticas estão:
Essas extensões vazam informações como ID de máquina, sistema operacional, dados de uso e detalhes sobre desinstalação em texto simples, tornando-as vulneráveis a ataques do tipo Man-in-the-Middle.
A Symantec alerta: “Não confie apenas no nome ou popularidade — examine protocolos e dados compartilhados para proteger sua informação”. É essencial tomar medidas para proteger os dados sensíveis.
Para se proteger, siga as seguintes dicas:
Mesmo extensões populares com centenas de milhares de instalações não estão isentas de falhas triviais. Na LC SEC, realizamos testes de intrusão (pentests), revisamos políticas de segurança e conscientizamos equipes sobre riscos em extensões — protegendo sua empresa de ameaças digitais sutis. Saiba mais em lcsec.io.
Extensões como SEMRush Rank, PI Rank, Browsec VPN, entre outras, foram identificadas como problemáticas devido ao vazamento de dados sensíveis.
Avalie a reputação, o número de downloads e as avaliações de cada extensão. Além disso, revise as permissões que elas solicitam.
Remova a extensão imediatamente e procure alternativas seguras. Monitore também o uso de APIs que possam estar relacionadas.
Realizamos testes de intrusão e avaliações de segurança para garantir a proteção dos seus dados. Entre em contato com nossos especialistas e saiba como podemos ajudar.