Ouvrir le menu principal

MacGeneration

Recherche

Chrome : 1,4 million d'utilisateurs ont téléchargé une extension partageant discrètement leurs données de navigation

Félix Cattafesta

mercredi 31 août 2022 à 10:35 • 36

Logiciels

Les extensions pour Chrome vérolées sont un fléau qui ne date pas d'hier et qui continue de prendre de l'ampleur. On a récemment découvert une fausse extension se faisant passer pour un logiciel Windows, ou une autre installée discrètement afin de siphonner les mails et autres pièces jointes. Aujourd'hui, les analystes de McAfee relèvent 5 extensions Google Chrome ayant la possibilité de suivre l'activité de navigation des utilisateurs et de l'envoyer à des serveurs distant. Elles ont au total été téléchargées plus de 1,4 million de fois.

Image : McAfee

La ruse est simple : l'extension modifie les cookies de l'utilisateur lorsqu'il se connecte sur un site de e-commerce pour y intégrer un lien traqué, ce qui permet aux malfaiteurs d'obtenir une commission. Pour ce faire, l'intégralité des sites visités est envoyée sur un serveur détenu par le créateur des extensions. Évidemment, les utilisateurs ne sont pas mis au courant clairement de cette manipulation, qui est parfois brièvement mentionnée dans la politique de confidentialité de l'extension sur le site des développeurs. Difficile de dire si d'autres utilisations sont faites de toutes ces informations…

Les extensions mentionnées brassent large. On retrouve Netflix Party, Netflix Party 2, Full Page Screenshot Capture – Screenshotting et FlipShope – Price Tracker Extension et AutoBuy Flash Sales. Les chercheurs notent que contrairement à certaines arnaques peu élaborées, les extensions citées offrent bien les fonctionnalités promises sur la page produit. Pour être encore plus discrètes, certaines d'entre elles attendent une quinzaine de jours avant de commencer à partager l'activité du navigateur.

Actuellement, deux extensions sont toujours proposées sur le Chrome Web Store. Si les autres ont disparu, cela ne les supprime pas du navigateur : il faudra donc que les utilisateurs le fassent par eux même… à condition d'être au courant. Bref, faites bien attention aux extensions que vous téléchargez, même si elles proviennent d'une boutique officielle. McAfee invite également à vérifier en détail les autorisations demandées par les extensions.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pluribus devient la série la plus regardée de l'histoire d'Apple TV

21:16

• 5


Hub multiports, adaptateur réseau de 1 à 10 Gb : les accessoires indispensables pour un nouveau Mac

20:30

• 4


Le MacBook Pro M4 1 To à 1699 € et 120 € de bons d'achat ! (et d'autres offres Apple)

18:32

• 2


Gardez les mains bien au chaud avec ces gants imperméables chauffants

16:19

• 0


Apple, bientôt 50 ans… Partagez vos souvenirs !

11:00

• 81


Avec le code XMAS40, le MacBook Air M1 16 Go passe à 589 € !

08:27

• 0


Sortie de veille : l’Apple Watch bientôt libérée par Free Mobile ?

08:00

• 7


Santé : le potentiel inexploité de l'Apple Watch se dévoile grâce à l'IA

07:59

• 25


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

07:59

• 35


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

07:53

• 37


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

07:10

• 9


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 21:38

• 63


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 16


macOS 26.2 disponible pour tous : découvrez les nouveautés lumineuses de cette mise à jour

12/12/2025 à 19:35

• 34


iPhone, Mac : Le VPN premium à petit prix que tout le monde s'arrache avant Noël (parfait si vous avez raté le Black Friday) 📍

12/12/2025 à 16:33

• 0


Orange, Bouygues Telecom et SFR s'allient pour éviter les débranchements sauvages de fibres optiques

12/12/2025 à 16:00

• 28