Alerte Cyber

Ces extensions Chrome très populaires exposent en clair les données de millions d’internautes

À cela s’ajoutent des pratiques tout aussi discutables dans la gestion des identifiants techniques. Microsoft Editor, Equatio, Antidote Connector ou encore Trust Wallet, intègrent en clair des clés d’accès à des services tiers. Des identifiants liés à des API de télémétrie, de reconnaissance vocale, d’hébergement, de géolocalisation, ou encore de services financiers, insérés directement dans le JavaScript et facilement récupérables. Une fois extraits, ces éléments peuvent être détournés pour générer des requêtes frauduleuses, injecter de fausses données, saturer les services concernés, déclencher des opérations à distance. Pas besoin d’être un expert en sécurité pour comprendre que ce genre de négligence peut coûter cher – aux développeurs comme aux utilisateurs et utilisatrices.

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4378 posts and counting. See all posts by artia13