Chrome : vos extensions, des portes ouvertes sur votre vie privée ?

Chrome : vos extensions, des portes ouvertes sur votre vie privée ?

L’univers numérique est un terrain de jeu fascinant, mais aussi un espace où la vigilance est de mise. En tant que journaliste spécialisée dans les technologies, je suis régulièrement confrontée aux enjeux de la sécurité en ligne. Aujourd’hui, une nouvelle alerte se dresse concernant le navigateur le plus utilisé au monde : Chrome.

Les extensions chrome : un risque sous-estimé

Les extensions chrome : un risque sous-estimé

Si l’on se concentre souvent sur les sites web que nous visitons, il est crucial de prendre en compte les extensions que l’on installe. Ces petites applications, souvent présentées comme des outils de productivité ou des assistants d’intelligence artificielle, peuvent cacher des menaces pour notre sécurité et notre vie privée. Des investigations récentes, notamment celles de Inc., révèlent que de nombreuses extensions collectent et transmettent des données personnelles sans notre consentement.

Des millions d’utilisateurs concernés

Des millions d’utilisateurs concernés

Selon l’investigateur indépendant Q Continuum, plus de 150 extensions Chrome ont été identifiées comme envoyant l’historique de navigation à des serveurs externes. L’estimation du nombre d’utilisateurs concernés dépasse les 20 millions. Le plus inquiétant, c’est que ces extensions ne proviennent pas de sources douteuses, mais sont présentes dans le Chrome Web Store, comme des compléments ajoutés par les utilisateurs pensant gagner des fonctionnalités supplémentaires.

Intelligence artificielle et collecte de données

Intelligence artificielle et collecte de données

Une autre étude met en lumière des extensions se faisant passer pour des « assistants d’IA ». Ces compléments injectent du code malveillant dans les pages web visitées, leur permettant de lire plus qu’il ne faut et de voler des données sensibles. Ces campagnes semblent coordonnées, plutôt que des incidents isolés. Le problème réside dans la tendance à accorder des permissions trop larges aux extensions.

Le risque s

Le risque s'étend aux entreprises

L’inégalité de la sécurité ne se limite pas aux particuliers. Les services d’authentification unique (SSO) de Google, Microsoft et Okta sont également vulnérables. Des groupes de cybercriminels, comme ShinyHunters, exploitent les failles de sécurité pour accéder à des repositoires de fichiers, des outils marketing et des bases de données internes.

SociétéImpact
NikeFuite de 1,4 téraoctets de données opérationnelles.
Under ArmourAttaque de ransomware exposant les données de 72,7 millions de personnes.
Match Group (Tinder, Hinge)Accès à des documents internes et des données d’analyse de millions d’utilisateurs via une compromission de Okta.

Que faire pour se protéger ?

Face à ces alertes, il n’est pas forcément nécessaire de se passer de Chrome. La solution réside dans une utilisation plus prudente des extensions. Voici quelques recommandations :

  • Consultez régulièrement la liste des extensions installées. Supprimez celles dont vous ne connaissez pas l’utilité.
  • Évitez les extensions promettant des miracles, en particulier celles qui combinent IA et fonctionnalités très larges, et qui manquent de transparence sur leur développeur.
  • Pour un usage professionnel, utilisez un profil ou un navigateur dédié avec un nombre limité d’extensions contrôlées.
  • Optimisez l’utilisation de l’authentification unique : fermez les sessions inutiles, activez la vérification en deux étapes et surveillez les permissions accordées aux différents services.

Une identité compromise aujourd’hui peut être réutilisée par d’autres pour lancer de nouvelles attaques. Le navigateur est devenu le point de contrôle de notre vie numérique, mais aussi une porte d’entrée pour les cybercriminels. La vigilance est donc essentielle.