Ogni volta che accedi al tuo conto bancario, guarda le estensioni del browser. Possono vedere i tuoi saldi del tuo account, le tue transazioni e la tua password online bancaria. Vedono tutto nel tuo browser: password, numeri di carta di credito, messaggi privati e i siti web che visiti.
Le estensioni hanno accesso a tutto nel tuo browser web
Hai mai prestato attenzione al messaggio che vedi quando si installa un'estensione del browser in Chrome, ad esempio? Per la maggior parte delle estensioni del browser, vedrai un messaggio che afferma che il componente aggiuntivo " Leggi e modifica tutti i tuoi dati sui siti Web che visiti . "
Ciò significa che l'estensione del browser ha pieno accesso a tutte le pagine Web che visiti. Può vedere quali pagine web stai sfogliando, leggi il loro contenuto e guarda tutto ciò che digiti. Potrebbe persino modificare le pagine Web, ad esempio, inserendo pubblicità extra. Se l'estensione è dannosa, potrebbe raccogliere tutti i dati privati della tua attività di navigazione Web e le e-mail che digiti sulle tue password e informazioni finanziarie e invialo a un server remoto su Internet.
Quindi, quando accedi al tuo account online bancario, le estensioni del browser sono proprio lì con te. Possono vedere la tua password mentre accedi e visualizza tutto ciò che puoi vedere sul tuo account online bancario. Potrebbero persino modificare la pagina bancaria online prima di visualizzarlo.
IMPARENTATO: Perché le estensioni cromate hanno bisogno di "tutti i tuoi dati sui siti web che visiti"?
C'è un sistema di autorizzazione, ma la maggior parte delle estensioni ottiene tutto
Stiamo semplificando le cose qui, ma solo un po ': non ogni estensione può vedere il tuo account bancario online. Esiste un sistema di autorizzazione per le estensioni del browser in moderni browser web come Google Chrome, Microsoft Edge, Mozilla Firefox e Apple Safari. Alcune estensioni del browser utilizzano molte più autorizzazioni.
Ad esempio, possono essere eseguiti solo quando si fa clic sul pulsante dell'estensione del browser, il che significa che non possono effettivamente guardare nulla su una pagina Web finché non si fa clic su quel pulsante. Possono essere eseguiti solo su specifici siti Web, ad esempio, un'estensione del browser che colpisce Gmail potrebbe essere eseguita solo sul sito web di Google e non su altri siti Web.
Tuttavia, la stragrande maggioranza delle estensioni del browser che la maggior parte delle persone utilizzano ha il permesso di essere eseguito su ogni sito Web che il browser carichi.
In Google Chrome e Microsoft Edge, puoi Controlla le autorizzazioni "Site Access" di un'estensione E Scegli se funziona automaticamente su tutti i siti Web che si apre, solo quando fai clic, o semplicemente su specifici siti Web che elenchi.
IMPARENTATO: Come controllare le autorizzazioni di un'estensione del cromo
È un vero rischio?
Quello che stiamo dicendo qui è che la maggior parte (o tutti) delle estensioni del browser che usi può vedere le informazioni del tuo conto bancario, proprio come possono vedere tutto il resto che fai sul web.
Se un'estensione del browser è totalmente affidabile e affidabile, va bene. L'estensione del browser può comportarsi in modo responsabile e non catturare alcun dato o interferire con le informazioni bancarie.
Se un'estensione del browser non è affidabile e vuole abusare di questo accesso, può bene, può.
Questo non è solo un problema teorico. Esso ha successo molte volte prima . Anche se tutte le tue estensioni vanno bene adesso, abbiamo discusso a lungo il pericolo: Un'estensione sicura potrebbe trasformarsi in malware durante la notte . Uno sviluppatore potrebbe vendere l'estensione ad un'altra società, e quella società potrebbe aggiungere codice di tracciamento, keylogger o qualsiasi altra cosa. Questo genere di cose è grande business. Un'estensione potrebbe visualizzare più annunci nelle pagine Web che ti carichi e ti monitorano in migliori annunci di destinazione o i criminali potrebbero acquisire password, informazioni personali e numeri di carte di credito.
Il tuo browser installerà automaticamente l'aggiornamento e la nuova versione dannosa dell'estensione andrà al lavoro. Speriamo che lo sviluppatore del tuo browser noterà il problema e disabilita l'estensione, ad esempio, Google potrebbe rimuoverlo dal Chrome Web Store, ma questo può richiedere del tempo.
E sì, alcune estensioni sono state catturato catturare i dati bancari .
IMPARENTATO: Le estensioni del browser sono un incubo sulla privacy: smetti di usare così tanti di loro
Installa solo le estensioni dagli sviluppatori di cui ti fidi
Non ti stiamo dicendo che è necessario disinstallare ogni singola estensione del browser che hai. Invece, renditi conto dell'immenso accesso che stai dando alle estensioni del browser che si installa e agisci di conseguenza.
Se ti fidi dello sviluppatore di estensione, quindi con tutti i mezzi, installa quell'estensione. Ad esempio, se tu Usa un gestore di password E già fidati di quell'organizzazione con le tue password, sentiti libero di installare l'estensione del browser Gestione password. (Se non ti fidi di quell'organizzazione per installare un'estensione del browser, non dovresti assolutamente fidarsi per gestire le tue password!)
D'altra parte, se vuoi una caratteristica nifty e trovi un'estensione che lo offre, ma non hai mai sentito parlare dello sviluppatore e non sei sicuro di quanto dovresti fidarti di loro: considerare di saltare l'estensione del browser.
Potresti anche voler limitare l'accesso che l'estensione ha. Ad esempio, è possibile installare un'estensione e configurarlo per eseguire solo su specifici siti Web in Chrome o Edge oppure è possibile utilizzare un browser separato che non dispone di estensioni potenzialmente pericolose installate per eseguire il tuo banking online.
Ma pensaci: se non ti fidi dell'estensione, forse non dovresti correre in primo luogo.
In definitiva, le estensioni del browser hanno accesso a tutto ciò che fai nel tuo browser web. Quando stai pensando di installare un'estensione del browser, chiediti questa domanda: installeresti un'applicazione desktop di Windows dal creatore dell'estensione del browser e lasciarlo funzionare in background sul tuo computer? In caso contrario, considera anche saltare l'estensione del browser.
Le estensioni possono sembrare piccoli programmi, ma sono più potenti di quanto potrebbero sembrare. Un'app mobile su iPhone o Android non può vedere tutto ciò che fai sul tuo telefono, ma una tipica estensione del browser può vedere tutto ciò che fai nel tuo browser web.