Les extensions de votre navigateur web : un backdoor pour les hackeurs

Les extensions de votre navigateur web : un backdoor pour les hackeurs

Que vous utilisiez Chrome, Firefox, Safari, IE ou Edge, vous avez la possibilité d’installer des extensions afin de personnaliser votre navigateur et augmenter ses capacités. Ces extensions permettent, par exemple, de sauvegarder vos mots de passe de façon sécurisés, télécharger des films YouTube sur votre ordinateur, supprimer les pubs sur des pages web ou encore afficher la définition des mots qui vous sont inconnus lors de votre navigation. Toutefois, les extensions comportent de grands risques qui ne sont souvent pas pris en considération lorsqu’on les installe.

Les extensions de navigateur sont beaucoup plus dangereuses de ce que l’on peut initialement penser. Ces petits outils ont potentiellement accès à tout ce que nous faisons en ligne, peuvent lire tout ce que nous soumettons et modifier tout ce que nous voyons. Bien que la vaste majorité d’entre elles ne soient pas malveillantes, elles ont la capacité de l’être et peuvent nous traquer, afficher des informations fictives, voler nos mots de passe ou encore agir en notre nom.

En savoir plus...

Google Chrome signale les sites non-sécurisés - Interview à la RTS

Google Chrome signale les sites non-sécurisés - Interview à la RTS

Dans une chaine, il faut toujours prendre en compte le maillon le plus faible ; pas le plus fort.

Aller sur un site https ne veut pas dire qu’il est légitime, ne veut pas dire qu’il est sécurisé, ne veut pas dire qu’il est protégé et ne veut pas dire que vos données seront sauvegardées correctement ! Aller sur un site https veut simplement dire que la communication est cryptée.Google Chrome change finalement la notification en indiquant les sites http (sans le «s») comme « Non Sécurisé » plutôt que d’indiquer les sites web https comme « sécurisés ».

En savoir plus...

Firefox va forcer les connections sécurisées pour certains domaines

 

https    Firefox a créé une liste de domaines sur lesquels les connections sécurisées (HTTPS) seront obligatoires. Firefox utilisera un nouveau mécanisme, le HSTS, afin de forcer le cryptage et l’authentification du site web. Si la protection de la vie privée vous tient à cœur et que vous souhaitez avoir autant de communications sécurisées que possible, nous vous recommandons d’utiliser le plugin HTTPS Everywhere qui fonctionne sur Firefox et Chrome, et force le HTTPS sur plus de 1500 domaines et vérifie les certificats contre les attaques Man-in-the-Middle.

L'article

En savoir plus...

Tweets de ZENData

RT @thegrugq: We found that the Germans were well aware of the way the Enigma could be broken, but they had concluded that it would take a…
RT @TheGCSP: 8 days and counting until the launch of the 2019 #European #Cyber912 Strategy Challenge here in #Geneva! We are so excited to…
RT @sebastienfanti: RCS, le service qui veut concurrencer Whatsapp La blague du jour : Swisscom respecterait la protection des données et s…
RT @matthew_d_green: Not commenting on the Assange case specifically, but how many journalists would offer to assist their sources in crack…
RT @FightExtremism: Twitter bans white nationalist group, Canadian National Front. Yet, so many other remain on the platform. https://t.co

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: https://www.bilan.ch/auteurs/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

15+13=

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.