Mozilla met en garde contre une extension malicieuse pour Firefox

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 15 juillet 2010 à 06h33
00AF000002295848-photo-hacker-logo.jpg
L'équipe de Mozilla Add-ons a publié sur son blog un avertissement concernant deux extensions dont l'une serait jugée particulièrement dangereuse. En effet, publiée sur addons.mozilla.org le 6 juin dernier, l'extension Mozilla Sniffer, comme son nom l'indique, a été spécialement conçue afin d'intercepter les données de connexion à certains sites Internet pour les retourner vers son concepteur. Repéré le 12 juillet dernier, celle-ci fut immédiatement bloquée par Mozilla et ajoutée sur une liste noire. De cette manière, les internautes recevront un message d'alerte les invitant à désinstaller l'extension en question.

Mozilla demande aux utilsateurs ayant installé Sniffer de changer leurs mots de passe. L'addon aurait été téléchargé 1800 fois. L'équipe précise que le plugin était en phase expérimentale ; le code de ce dernier n'avait donc pas été analysé par Mozilla. Par ailleurs si tous les éléments publiés sont automatiquement scannés par un anti-virus, certains types de comportements malveillants ne peuvent être détectés sans une analyse de la source. Pour cette raison les règles de mise en ligne sont en passe d'être modifiées.

De son côté l'extension CoolPreviews permettant de prévisualiser un lien, comporterait une faille de sécurité dans ses versions 3.0.1 et antérieures. Cette vulnérabilité permettrait à une personne malintentionnée de modifier un lien. Il suffirait alors que la victime passe sa souris dessus pour générer l'exécution automatique d'un script. Le hacker serait en mesure de prendre le contrôle de la machine. La version 3.0.1 et toutes les précédentes ont été effacées. Depuis, une mise à jour a été publiée. A l'heure actuelle 177 000 internautes utiliseraient une version vulnérable de l'extension.

Le weekend dernier, le développeur Andreas Grech, avait découvert une faille de sécurité au sein du gestionnaire des extensions Google Chrome. Il affirmait avoir trouvé le moyen de lire les champs de texte, y compris les identifiants et les mots de passe associés à certains sites Internet. M. Grech fut d'ailleurs le premier a réagir à l'avertissement de Mozilla.
Guillaume Belfiore
Rédacteur en chef adjoint
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles