Всякий раз, когда вы находите вход на ваш банковский счет, ваша продление браузера смотрит. Они могут видеть остатки ваших учетных записей, ваши транзакции и ваш онлайн-баранский пароль. Они видят все в вашем браузере: пароли, номера кредитных карт, частные сообщения и веб-сайты, которые вы посещаете.
Расширения имеют доступ ко всему в вашем веб-браузере
Вы когда-либо обращали внимание на сообщение, вы видите при установке расширения браузера в Chrome? Для большинства расширений браузера вы увидите сообщение о том, что дополнительный может » Прочитайте и измените все данные на веб-сайтах, которые вы посещаете "
Это означает, что расширение браузера имеет полный доступ ко всем посещению веб-страниц. Он может видеть, какие веб-страницы вы просматриваете, прочитайте их содержимое и смотрите все, что вы вводите. Это даже может модифицировать веб-страницы, например, путем внесения дополнительных рекламных объявлений. Если расширение злонамерено, он может соберенить все эти частные данные вашей деятельности в Интернете и электронные письма, которые вы вводите на ваши пароли и финансовую информацию - и отправьте его на удаленный сервер в Интернете.
Итак, когда вы войти в свою учетную запись онлайн-банкинга, ваши расширения браузера прямо там с вами. Они могут видеть ваш пароль, когда вы войти в систему и просмотра всего, что вы можете увидеть на вашей учетной записи онлайн-банкинга. Они могут даже изменить онлайн-бананную страницу, прежде чем вам просмотреть.
СВЯЗАННЫЕ С: Почему Hrome Extensions нуждаются в «все ваши данные на веб-сайтах, которые вы посещаете»?
Есть система разрешений, но большинство расширений получают все
Мы упрощаемся здесь, но чуть немного: не каждое расширение не может видеть ваш онлайн-банкинг. Существует система разрешений для расширений браузера в современных веб-браузерах, таких как Google Chrome, Microsoft Edge, Mozilla Firefox и Apple Safari. Некоторые расширения браузера используют гораздо меньше разрешений.
Например, они могут работать только при нажатии кнопки расширения браузера, что означает, что они не могут на самом деле смотреть на веб-страницу, пока не нажмете эту кнопку. Они могут работать только на конкретных веб-сайтах, например, на расширение браузера, которое влияет на Gmail, может работать только на веб-сайте Google, а не на других сайтах.
Тем не менее, подавляющее большинство расширений браузера, которые большинство людей используют, имеют разрешение на работу на каждом веб-сайте нагрузки браузера.
В Google Chrome и Microsoft Edge, вы можете Управляйте разрешениями «Доступ к сайту сайта» И выберите, работает ли он автоматически на всех сайтах, которые вы открываете, только когда вы нажмете его, или просто на определенные веб-сайты, которые вы перечисляете.
СВЯЗАННЫЕ С: Как управлять разрешениями расширения Chrome
Это реальный риск?
То, что мы говорим вот то, что большинство (или все) из наращиваемых вами браузера, которые вы используете, могут видеть информацию о вашем банковском счете, так же, как они могут видеть все остальное, что вы делаете в Интернете.
Если расширение браузера полностью заслуживает доверия и надежного, это нормально. Расширение браузера может вести себя ответственно и не захватывать какие-либо данные или вмешиваться в вашу банковскую информацию.
Если расширение браузера не заслуживает доверия и хочет злоупотреблять этим доступом - ну можно.
Это не просто теоретическая проблема. Она имеет случилось много раз раньше Отказ Даже если все ваши расширения в порядке, сейчас в порядке, мы давно обсудили опасность: Безопасное расширение может преобразовать в вредоносное ПО в течение ночи Отказ Разработчик может продать расширение другую компанию, и эта компания может добавить код отслеживания, кейлоггеров или что-либо еще. Такая вещь - большой бизнес. Расширение может отображать больше объявлений на веб-страницах, которые вы загружаете, и отслеживаете вас, чтобы улучшить целевую рекламу, или преступники могут захватить ваши пароли, личную информацию и номера кредитных карт.
Ваш браузер автоматически устанавливает обновление, а новая вредоносная версия расширения будет работать. Надеюсь, разработчик вашего браузера заметит проблему и отключил расширение, например, Google может удалить его из веб-магазина Chrome - но это может занять некоторое время.
И да, некоторые расширения были поймал схватывание банковских данных Отказ
СВЯЗАННЫЕ С: Расширения браузера - это кошмар на конфиденциальности: прекратить использовать так много из них
Только устанавливать расширения от разработчиков, которые вы доверяете
Мы не говорим вам, что вам нужно удалить каждое у вас расширение браузера. Вместо этого просто реализуйте огромный доступ, вы передаваете расширения браузера, которые устанавливаются, и действуйте соответствующим образом.
Если вы доверяете разработчику расширения, то все средства установите это расширение. Например, если вы Используйте диспетчер паролей И уже доверяю этой организации с вашими паролями, не стесняйтесь установить расширение браузера Manager Manager. (Если вы не доверяете этой организации, чтобы установить расширение браузера, вы определенно не должны доверять ему, чтобы управлять своими паролями!)
С другой стороны, если вы хотите нефтефункциональную функцию, и вы найдете расширение, которое предлагает его, но вы никогда не слышали о разработчике и не уверены, насколько вам следует доверять им - посмотрим, как пропустить расширение браузера.
Вы также можете ограничить доступ к тому, что расширение имеет. Например, вы можете установить расширение и настроить его только для выполнения только на определенных веб-сайтах в Chrome или Edge, или вы можете использовать отдельный браузер, который не имеет возможности, не имеющих потенциально опасных расширений, установленных для выполнения вашего онлайн-банкинга.
Но подумайте об этом: если вы не доверяете расширению, возможно, вы не должны работать в первую очередь.
В конечном счете, расширения браузера имеют доступ ко всему, что вы делаете в вашем веб-браузере. Когда вы думаете о установке расширения браузера, задайте ли вы этот вопрос: установит ли вы приложение Windows Desktop от создателя расширения браузера и позволите ему работать на заднем плане на вашем компьютере? Если нет, рассмотрите также пропустить расширение браузера.
Расширения могут выглядеть как небольшие программы, но они более мощны, чем они могут показаться. Мобильное приложение на iPhone или Android не может видеть все, что вы делаете на своем телефоне, но типичное расширение браузера может видеть все, что вы делаете в вашем веб-браузере.