Ces extensions populaires de Google Chrome violent votre vie privée

Selon des recherches récentes menées par McAfee, et rapportées par ordinateur qui bip la vie privée de 1,4 million d’utilisateurs de Google Chrome a été violée par le biais de cinq extensions très populaires. Ceux-ci ont manifestement déjà été qualifiés de malveillants. Le plus inquiétant, c’est que l’analyse a été menée sur un échantillon spécifique, de sorte que de nombreuses autres extensions ne sont toujours pas vérifiées.

Les extensions concernées, pour l’instant, sont :

  • Soirée Netflix – 800 000 téléchargements.
  • Soirée Netflix 2 – 300 000 téléchargements.
  • Capture d’écran pleine page – Capture d’écran – 200 000 téléchargements.
  • FlipShope – Extension pour le suivi des prix – 80 000 téléchargements.
  • Ventes flash AutoBuy – 20 000 téléchargements.

C’est ainsi que ces extensions Chrome ont été réalisées avec les données de millions de personnes


Bien que ces extensions vous vendent une fonction qui est généralement assez explicite dans leur nom, ce n’est pas leur seul but. En fait, ils ont pour mission de surveiller chaque fois qu’un utilisateur visite un commerçant en ligne. De cette façon, ils peuvent modifier les cookies du site de vente et faire croire à l’utilisateur qu’il est arrivé là par un lien affilié.

Qu’est-ce que cela signifie ? Cela signifie que, Pour chaque achat que vous effectuez sur un site de commerce électronique doté d’un programme d’affiliation, la société à l’origine des extensions reçoit une commission. Bien entendu, cela est totalement injustifié, puisque l’utilisateur a accédé à ces sites par lui-même, sans aucune médiation.

Le pire est que, bien qu’il s’agisse d’une escroquerie pour les utilisateurs et les entreprises, l’extension fonctionne pour ce qu’elle prétend. De cette façon, beaucoup de personnes ne réalisent pas qu’il s’agit d’une application dont les capacités vont au-delà de ce qui est autorisé; elles n’éveillent donc pas de soupçons.

👉​A lire également  La carte des "licornes" d'Europe : l'UE est toujours à la recherche de sa propre "Big Tech"

Le monde dangereux des cookies sur Internet

McAfee a posté une vidéo sur leur chaîne YouTube où ils démontre le changement d’URL et de cookies en temps réel. Pour ce faire, ils ont utilisé la console de commande du navigateur, tout en essayant de se connecter à un magasin en ligne tel que BestBuy.

Les cinq extensions semblent fonctionner de manière assez similaire. Tout d’abord, une application web est manifestée, ce qui déterminera comment l’extension se comportera sur le système. Ensuite, un script multifonctionnel est chargé, qui est chargé d’envoyer les informations de navigation à un domaine contrôlé par les attaquants.

Si le site web visité coïncide avec un magasin où l’auteur de l’extension a une affiliationle serveur répond avec le script et offre deux possibilités. La première : elle insère le lien de parrainage en tant qu’élément d’information iframe sur le site web visité. Le second, en revanche, donne l’ordre au script de modifier les cookies ou de les remplacer par un cookie proposé par la même extension.

Que faire si vous avez l’une de ces extensions sur votre ordinateur ?

Vulnérabilité de Google Chrome
Bien que ces extensions ne compromettent pas les données des utilisateurs, le risque d’atteinte à la vie privée est encore bien présent. Sans compter qu’il s’agit de programmes qui exploitent les vulnérabilités de Chrome pour en tirer profit sans autre effort que la mise en place d’un code infiltré.

Donc, si vous voulez vous en débarrasser, le processus est assez simple. Même si vous trouvez les fonctions fournies par ces extensions utiles, nous vous recommandons de les désinstaller de votre ordinateur dès que possible. Peut-être que lorsque Google aura fini de développer un internet sans cookies, ils retrouveront un minimum de sécurité, bien que cela soit peu probable.

👉​A lire également  Samsung Galaxy Z Flip 4 : Est-ce le saut générationnel que nous attendions ?

Pour le faire, tapez sur l’icône de la pièce de puzzle dans la section supérieure droite de Chrome. Recherchez les extensions qui ont été reconnues comme un risque potentiel pour la vie privée, puis supprimez-les en sélectionnant les trois points et en appuyant sur Désinstaller de Chrome. Ensuite, l’extension sera supprimée de votre navigateur, et vous serez de retour à la normale.