Site icon Cyprus inform

Οι επεκτάσεις προγραμμάτων περιήγησης δημιουργούν κινδύνους ασφάλειας δεδομένων για τις κυπριακές επιχειρήσεις

Λευκωσία, Κύπρος. Οι επεκτάσεις των προγραμμάτων περιήγησης μπορούν να έχουν πρόσβαση σε εταιρικά δεδομένα, σε συνεδρίες σύνδεσης και σε πληροφορίες που εισάγονται σε ιστοσελίδες, όταν οι χρήστες παραχωρούν ευρείες εξουσιοδοτήσεις, δημιουργώντας κινδύνους ασφαλείας που ενδέχεται να μην εντοπίζονται από τα παραδοσιακά συστήματα προστασίας δικτύου.


Δικαιώματα και πρόσβαση μέσω του προγράμματος περιήγησης

Τα εταιρικά συστήματα ασφαλείας εστιάζουν παραδοσιακά στα τείχη προστασίας και στους ελέγχους δικτύου. Ωστόσο, οι εργαζόμενοι έχουν όλο και συχνότερα πρόσβαση στο εταιρικό ηλεκτρονικό ταχυδρομείο και στις υπηρεσίες cloud μέσω περιηγητών, χρησιμοποιώντας την ενιαία σύνδεση (single sign-on).

Οι επεκτάσεις περιηγητών μπορούν να ζητήσουν δικαιώματα που τους επιτρέπουν να έχουν πρόσβαση σε ιστότοπους, να διαβάζουν το περιεχόμενο των σελίδων, να καταγράφουν πληροφορίες που πληκτρολογούνται και να χρησιμοποιούν cookies που διατηρούν τους χρήστες συνδεδεμένους. Η ευρεία πρόσβαση στον κεντρικό υπολογιστή μπορεί να επιτρέψει σε μια επέκταση να λειτουργεί εντός της πιστοποιημένης συνεδρίας περιήγησης ενός χρήστη.

Ορισμένες επεκτάσεις μπορούν επίσης να συλλέγουν δεδομένα απευθείας από το Μοντέλο Αντικειμένων Εγγράφου (Document Object Model, DOM) μιας ιστοσελίδας, συμπεριλαμβανομένων πληροφοριών που έχουν εισαχθεί σε πεδία φορμών, πύλες πελατών και παράθυρα συνομιλίας. Τέτοιου είδους δραστηριότητα μπορεί να εμφανίζεται ως συνηθισμένη κίνηση του περιηγητή και όχι ως εισβολή στο δίκτυο.

Αποτελέσματα έρευνας

Ερευνητές ασφαλείας που εξέτασαν τις επεκτάσεις του Chrome στις αρχές του 2026 εντόπισαν περισσότερες από 300 επεκτάσεις, με συνολικά πάνω από 37 εκατομμύρια λήψεις, οι οποίες συλλέγαν ιστορικά περιήγησης και προσωπικά δεδομένα.

Τον Ιούνιο, η Microsoft ανακοίνωσε ότι είχε εξουδετερώσει μια εκστρατεία με την ονομασία StegoAd, στην οποία εμπλέκονταν 119 επεκτάσεις που χρησιμοποιούνταν από έως και 2,6 εκατομμύρια άτομα. Οι επεκτάσεις παρουσιάζονταν ως εργαλεία, όπως προγράμματα αποκλεισμού διαφημίσεων, αριθμομηχανές και βοηθητικά προγράμματα για αρχεία PDF.

Η Microsoft ανέφερε ότι ο κακόβουλος κώδικας ήταν κρυμμένος στις εικόνες των εικονιδίων των επεκτάσεων και ενεργοποιούνταν μετά από κάποιο χρονικό διάστημα. Μόλις ενεργοποιούνταν, συλλέγονταν τα στοιχεία σύνδεσης και τα cookies περιόδου λειτουργίας, επιτρέποντας την κατάληψη λογαριασμών χωρίς να απαιτείται κωδικός πρόσβασης.

Ερευνητές του Πανεπιστημίου του Surrey ανέλυσαν 21.000 επεκτάσεις του Chrome και διαπίστωσαν ότι περίπου μία στις έξι ξεκινούσε παρακολούθηση από τρίτους εντός 60 δευτερολέπτων από την εγκατάστασή της. Σύμφωνα με τους ερευνητές, οι επεκτάσεις αυτές χρησιμοποιούνταν συνολικά από περισσότερα από 600 εκατομμύρια άτομα.

Μέτρα διακυβέρνησης

Οι πολιτικές που απαγορεύουν τις μη εγκεκριμένες επεκτάσεις ενδέχεται να μην εμποδίζουν τους υπαλλήλους να εγκαθιστούν εργαλεία που απαιτούνται για άμεσες εργασίες, όπως μετάφραση, μετατροπή εγγράφων ή άλλες λειτουργίες στο χώρο εργασίας.

Η τεχνική διακυβέρνηση σε επίπεδο προγράμματος περιήγησης μπορεί να παρέχει ορατότητα σχετικά με το πού γίνεται πρόσβαση, εισαγωγή ή μεταφορά ευαίσθητων δεδομένων στις καρτέλες του προγράμματος περιήγησης. Η χαρτογράφηση ροών εργασίας με βάση την αρχή «μηδενικής εμπιστοσύνης» (zero-trust) μπορεί να βοηθήσει τους οργανισμούς να εντοπίζουν τις ροές δεδομένων από ασφαλή συστήματα προς υπηρεσίες που βασίζονται σε προγράμματα περιήγησης και να εφαρμόζουν ελέγχους σε αυτά τα σημεία.

Η Κύπρος επιδιώκει να ενισχύσει τη θέση της ως βάση για διεθνείς επιχειρήσεις και εταιρείες τεχνολογίας. Η επέκταση της διακυβέρνησης δεδομένων στη δραστηριότητα των προγραμμάτων περιήγησης αποτελεί μέρος της προστασίας των πληροφοριών των πελατών και της αντιμετώπισης των κινδύνων ασφαλείας που σχετίζονται με τα προγράμματα περιήγησης.

Exit mobile version