IPB

Bienvenue invité ( Connexion | Inscription )

> Navigateurs et extensions
Options
annapurna
posté 13 Mar 2025, 07:13
Message #1


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 396
Inscrit : 31 Dec 2005
Lieu : La Drôme
Membre no 52 618



https://geeko.lesoir.be/2025/03/12/tous-vos...hnique-de-hack/

Les chercheurs de SquareX Labs ont expérimenté un nouveau type d’attaques basé sur des extensions polymorphes. Concrètement, une extension malveillante prend discrètement la forme d’une extension légitime afin de récupérer les données sensibles, avant de reprendre sa forme originelle. On vous explique.

Tout commence avec une extension pour navigateur, en l’occurrence Google Chrome (mais c’est aussi applicable à Edge ou encore Opera). Celle-ci se présente sous une forme plutôt légitime, promettant une fonction pratique. Dans le cas présent, il s’agit d’un outil marketing reposant sur l’IA. L’intelligence artificielle étant très en vogue, certaines personnes pourraient bien se laisser tenter. C’est d’autant plus vrai que les pirates utilisent certaines tactiques promotionnelles, notamment via les réseaux sociaux, pour promouvoir les extensions en question.

Une fois l’extension installée et ajoutée à la barre d’outils, le piège se met en place sans que la victime ne s’en aperçoive. En effet, l’extension fraîchement ajoutée va abuser de l’API, “chrome.management” dans le cas présent, à laquelle l’utilisateur lui a autorisé l’accès durant le processus d’installation...



Ce message a été modifié par annapurna - 13 Mar 2025, 21:16.


--------------------
Imac 27" I7 4,2Ghz 48Go de Ram Radeon pro 580 Ventura 13.7.5 / Iphone 13 pro 18.5 256Go
MacBook Pro 15"Core i7 2,8ghz SSD 1To mid 2014 Ventura 13.7.6 OCLP 2.4.0 pâte thermique changée le 04/08/22
“La photographie est une brève complicité entre la prévoyance et le hasard.” John Stuart Mill
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th July 2025 - 04:44