Des extensions de navigateur polymorphes volent des identifiants

2025-03-10
Des extensions de navigateur polymorphes volent des identifiants

Des chercheurs de SquareX Labs ont découvert une nouvelle catégorie d'extensions de navigateur malveillantes, appelées "extensions polymorphes". Ces extensions peuvent imiter des extensions légitimes, telles que les gestionnaires de mots de passe, en temps réel, trompant ainsi les utilisateurs et les incitant à révéler des informations d'identification sensibles. L'attaque se déroule en quatre phases : distribution, reconnaissance, usurpation d'identité et exploitation. Les attaquants distribuent l'extension malveillante déguisée en outil utile sur le Chrome Web Store. Une fois installée, elle identifie les extensions cibles et, lors de leur utilisation, désactive temporairement la version légitime, la remplaçant par une fausse version presque identique. Les informations d'identification sont volées et l'extension légitime est restaurée, sans laisser de trace évidente. Étant donné que l'attaque utilise des fonctionnalités légitimes du navigateur, il n'existe pas de correctif simple, mais SquareX suggère des contre-mesures telles que la restriction des changements soudains d'icône d'extension et l'amélioration de la surveillance des autorisations.

Lire plus

Une fuite de données massive chez Volkswagen expose la localisation de 800 000 véhicules électriques

2024-12-27
Une fuite de données massive chez Volkswagen expose la localisation de 800 000 véhicules électriques

Une fuite de données massive affectant plus de 800 000 véhicules électriques Volkswagen a exposé des informations sensibles des utilisateurs, notamment des données de localisation GPS précises et des coordonnées personnelles. Les données, stockées sur un serveur Amazon Cloud non sécurisé, étaient accessibles à toute personne possédant des compétences techniques de base. La brèche, découverte par un lanceur d'alerte et rapportée par Der Spiegel, met en évidence des failles de sécurité importantes au sein de la filiale logicielle de Volkswagen, Cariad. Bien que Cariad affirme avoir rapidement corrigé la vulnérabilité et qu'aucun accès non autorisé de tiers ne s'est produit, l'incident soulève de sérieuses préoccupations concernant la sécurité des données dans l'industrie automobile et le potentiel d'utilisation abusive des informations de localisation et personnelles exposées. La brèche a affecté à la fois les utilisateurs individuels et les entités institutionnelles, y compris les forces de police.

Lire plus