FRFAM.COM >> Famille >> Technologie &Innovation >> Informatique

Alerte sécurité : Supprimez immédiatement ces 8 extensions Chrome et Firefox vulnérables à DataSpii

Une faille de sécurité majeure a été découverte dans plusieurs extensions pour Firefox et Chrome. Ces extensions collectent massivement vos données personnelles et les revendent à des tiers. Supprimez-les sans délai pour protéger votre vie privée.

Cette vulnérabilité, qualifiée de "catastrophique", touche particuliers et entreprises. Elle a été révélée par le chercheur en cybersécurité Sam Jadali, qui l'a nommée "DataSpii".

Extensions à désinstaller d'urgence

Alerte sécurité : Supprimez immédiatement ces 8 extensions Chrome et Firefox vulnérables à DataSpii

Ces extensions sont disponibles sur Chrome, Firefox et navigateurs basés sur Chromium (Opera, Yandex). Elles affectent tous les systèmes : Windows, macOS, Chrome OS, Linux (Ubuntu inclus).

Extensions Firefox concernées :

  • Aide SaveFrom.net
  • Déverrouillage FairShare
  • SuperZoom

Extensions Chrome concernées :

  • Déverrouillage FairShare
  • SuperZoom
  • Survoler le zoom
  • Parlez-en !
  • Mesure de panneau
  • Enquêtes de marque
  • Enquêtes communautaires par panel

Parmi elles, SpeakIt! et FairShare Unlock comptent plus d'un million d'utilisateurs. Vérifiez la synchronisation de vos extensions (ex. : Chrome) : une infection peut se propager à tous vos appareils.

Données collectées par ces extensions

Le volume est alarmant :

  • Noms d'utilisateur et mots de passe
  • Informations de carte de crédit
  • Sexe et intérêts personnels
  • Localisation GPS
  • Déclarations fiscales
  • Itinéraires de voyage
  • Généalogie et profils génétiques

Sur un poste professionnel, elles accèdent à des memos internes, codes d'accès pare-feu ou clés API. Ces données sont revendues par une société d'analyse.

Comment ces extensions volent vos données

Certaines mentionnent la collecte dans leurs conditions d'utilisation, mais la plupart des utilisateurs les ignorent. DataSpii exploite des API légitimes de manière malveillante, contournant chiffrement et authentification.

Pour éviter la détection : délai de 24h post-installation et techniques d'obscurcissement. Même après désinstallation, vos données restent exploitables.

Sources d'informations compromises

Alerte sécurité : Supprimez immédiatement ces 8 extensions Chrome et Firefox vulnérables à DataSpii

Via liens partagés : réunions Skype/Zoom (interception et écoute), rapports 23andMe (ADN, biométrie), iCloud, Apple.com, Nest, Quickbooks (impôts).

Pourquoi se protéger est difficile

Un navigateur compromis expose vos contacts via liens partagés. Comme l'explique Sam Jadali :

"Même les plus responsables sont vulnérables à DataSpii. Nos données sont aussi sécurisées que celles à qui nous les confions."

Conseils pour les extensions

Installez avec prudence : vérifiez avis et réputation via recherche Google. Supprimez ces extensions listées dès maintenant.

[]