Chrome et Firefox viennent de supprimer des centaines d’extensions dangereuses

Chrome (Google) et Firefox (Mozilla) ont supprimé des centaines d'extensions frauduleuses au cours de ces dernières semaines. Ces extensions pouvaient dans certains cas exécuter du code à partir de serveurs distants, collectaient abusivement des données personnelles, voire tentaient de dissimuler du code malveillant. De son coté Google a carrément suspendu la publication d'extensions payantes ou incluant un achat intégré.

Chrome Web Store
Le Chrome Web Store

Il est peut-être temps de passer en revue vos extensions si vous utilisez Chrome ou Firefox. Les deux navigateurs viennent de bannir plusieurs centaines d'extensions malveillantes, voire carrément dangereuses. Il y a d'abord Chrome qui annonce sur le blog Chromium : “en début d'année l'équipe du Chrome Web Store a détecter une hausse significative du nombre de transactions frauduleuses impliquant des extensions Chrome qui cherchent à exploiter ses utilisateurs. Au vu de l'échelle de cette fraude, nous avons temporairement désactivé la publication d'articles payants”. 

Chrome désactive la mise en ligne d'extensions payantes

Laissant des centaines de développeurs sur le carreau pour quelques temps, puisque la firme explique : “nous travaillons à la résolution la plus prompte possible du problème, mais ne pouvons vous communiqué de calendrier pour le moment”. A moins que ces derniers retirent tout paiement via le système du Chrome Web Store et ne re-soumettent leur extension. De quoi susciter l'incompréhension de certains éditeurs qui ne comprennent pas précisément ce qui pose problème.

A peu près au même moment, c'était au tour de Mozilla de faire le ménage dans les extensions Firefox. 197 extensions ont ainsi été supprimées soit parce qu'elles permettaient d'exécuter du code malveillant à distance, soit parce qu'elles tentaient de dissimuler du code malveillant. La majeure partie des extensions supprimées appartiennent à l'éditeur 2Ring qui fournit des solutions B2B. Elles abusaient des conditions d'utilisation du navigateur en exécutant du code distant.

Firefox supprime près de 200 extensions

Six extensions de l'éditeur Tamo Junto Caixa ont également été supprimées pour les mêmes raisons. 14 autres extensions faisaient dans l'obfuscation, cette technique qui consiste à cacher du code malveillant via diverses astuces. 30 autres extensions dont le nom n'est pas cité se comportaient de manière malveillante sur certains sites web. FromDocToPDF exécutait par exemple du code malveillant, tandis qu'EasySearch, EasyZipTab, FlixTab, ConvertToPDF, et FlixTab Search espionnaient les recherches des utilisateurs.

WeatherPool and Your Social, PDFviewer-tools, RoliTrade et Rolimons Plus collectaient quant à elles des données personnelles. Cette liste n'est pas exhaustive, d'autant que Mozilla n'a pas dévoilé la liste complète des extensions malveillante. Néanmoins, ces dernières ont été automatiquement désactivées par Mozilla sur les navigateurs. Aussi pratiques soient-elles, les extensions peuvent être détournées par quantité d'acteurs mal intentionnés.

Lire également : Chrome vs Firefox vs Edge vs Brave – lequel est le meilleur navigateur ?

Alors à côté de vos résolutions, profitez de ce début d'année 2020 pour passer en revue vos extensions et supprimer celles que vous n'utilisez pas, ou qui paraissent douteuses.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…

Encore une fuite de données chez Relais Colis, avec des dangers concrets pour les victimes

Relais Colis est victime d’une nouvelle intrusion dans ses systèmes, menant au vol de données personnelles de ses clients. On n’en voit plus le bout. Il y a quelques semaines,…

ChatGPT déjà en danger de mort ? Microsoft veut retirer son soutien à OpenAI

Microsoft va développer ses propres modèles d’IA au lieu de compter sur ceux d’OpenAI. Pourtant pionnière du secteur avec ChatGPT, l’avenir s’assombrit pour la société dirigée par Sam Altman. Fin…

IA