HomeInformaticaCyber SecurityEstensioni popolari di Chrome perdono chiavi API, dati utente tramite HTTP e...

Estensioni popolari di Chrome perdono chiavi API, dati utente tramite HTTP e credenziali hard-coded

I ricercatori di sicurezza informatica hanno recentemente scoperto che alcune estensioni di Google Chrome molto popolari mettono a rischio la privacy e la sicurezza degli utenti. Queste estensioni, infatti, trasmettono dati attraverso il protocollo HTTP non sicuro e nascondono informazioni sensibili nel loro codice.

Yuanjing Guo, un esperto di sicurezza presso il Security Technology and Response di Symantec, ha sottolineato che “diverse estensioni ampiamente utilizzate trasmettono involontariamente dati sensibili tramite HTTP semplice”. Questo significa che le informazioni personali degli utenti potrebbero essere facilmente intercettate da malintenzionati.

La trasmissione di dati in HTTP, anziché in HTTPS, rappresenta una vulnerabilità significativa. Gli utenti che utilizzano queste estensioni potrebbero inconsapevolmente esporre le loro informazioni personali, come password e dettagli di accesso, a potenziali attacchi. È fondamentale che gli sviluppatori di estensioni adottino misure per proteggere i dati degli utenti, utilizzando protocolli di trasmissione sicuri e crittografando le informazioni sensibili.

Per garantire una maggiore sicurezza, gli utenti dovrebbero prestare attenzione alle estensioni che installano e verificare che utilizzino protocolli sicuri per la trasmissione dei dati. Inoltre, è consigliabile mantenere aggiornato il browser e le estensioni per beneficiare delle ultime patch di sicurezza.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...