Les extensions de votre navigateur web : un backdoor pour les hackeurs

Les extensions de votre navigateur web : un backdoor pour les hackeurs

Que vous utilisiez Chrome, Firefox, Safari, IE ou Edge, vous avez la possibilité d’installer des extensions afin de personnaliser votre navigateur et augmenter ses capacités. Ces extensions permettent, par exemple, de sauvegarder vos mots de passe de façon sécurisés, télécharger des films YouTube sur votre ordinateur, supprimer les pubs sur des pages web ou encore afficher la définition des mots qui vous sont inconnus lors de votre navigation. Toutefois, les extensions comportent de grands risques qui ne sont souvent pas pris en considération lorsqu’on les installe.

Les extensions de navigateur sont beaucoup plus dangereuses de ce que l’on peut initialement penser. Ces petits outils ont potentiellement accès à tout ce que nous faisons en ligne, peuvent lire tout ce que nous soumettons et modifier tout ce que nous voyons. Bien que la vaste majorité d’entre elles ne soient pas malveillantes, elles ont la capacité de l’être et peuvent nous traquer, afficher des informations fictives, voler nos mots de passe ou encore agir en notre nom.

En savoir plus...

Les proxys internet : un danger plus important que ce qu’il n’y paraît

Vous voulez regarder une série en ligne mais elle n'est disponible qu'aux Etats-Unis ? Vous souhaitez lire un article mais il est limité au territoire français ? Ou encore vous désirez visionner une vidéo YouTube mais elle n'est pas autorisée dans votre région ?
La solution la plus fréquemment utilisée est le recours aux serveurs proxy.

Un proxy est un serveur intermédiaire sur lequel vous pouvez vous connecter et qui relayera ensuite votre navigation sur internet.
Par exemple, si vous utilisez un proxy aux Etats-Unis pour naviguer sur usaNetwork.com, ce site web pensera que vous êtes effectivement un utilisateur américain.
Hélas, cette procédure soulève un important problème : le proxy possède un contrôle total sur vos communications.

En effet, lors de l'utilisation d'un serveur proxy, toutes les informations que vous envoyez ou recevez passent par ce serveur et sont ainsi observées, voire modifiées.

En savoir plus...

Opera passe à la version 12.13

 

 

Opera    Pour les utilisateurs du navigateur Opera, une nouvelle mise à jour 12.13 vient de sortir et corrige de nombreuses vulnérabilités de sécurité. Pour les utilisateurs de Mac qui auraient téléchargé Opera par l'App store, nous vous recommandons de le désinstaller et de le télécharger sur le site officiel d'Opéra car la version sur l'App store est très vielle et contient beaucoup de vulnérabilités.

L'article

 

En savoir plus...

Tweets de ZENData

RT @splunk: @masyan Thanks for reaching out, Anton. You can find more info here: https://t.co/Pn7ZWesUAH
@hacks4pancakes Please share the link after. I would love to see it
@TinkerSec @InfoSecSherpa 8 char passwords = 53 bits. With rainbow tables and GPU i was able to break NTLM password… https://t.co/MtUcXtA2vX
#Huawei pour la #5G en Suisse : à bannir ou à déployer ? - mon #interview dans @letemps Le Temps par @Anouchhttps://t.co/s2VNzRMFb8
RT @WIRED: Researchers are warning that Xiaomi’s popular M365 scooter model has a worrying bug. The flaw could allow an attacker to remot…

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: https://www.bilan.ch/auteurs/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

13+9=

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.