Verbete do glossário
Extensão de navegador maliciosa
Carteiras e SegurançaUma extensão com permissões amplas pode reescrever endereços, ler o que escreve e forjar pedidos da carteira — inclusive após uma atualização.
Definição
Uma extensão corre dentro do navegador com as permissões concedidas na instalação, e uma extensão autorizada a ler e alterar dados em todos os sítios vê tudo o que uma página mostra e pode mudar o que mostra. Isso basta para reescrever um endereço de pagamento no momento em que a página é desenhada, capturar o que se escreve num formulário de carteira ou plataforma, ler cookies de sessão ou injetar um pedido que parece vir da carteira. A extensão não tinha de ser maliciosa quando foi instalada: uma extensão popular pode ser vendida ou a conta do programador comprometida, e a atualização chega em silêncio sob um nome em que já se confiava. Reputação e número de instalações descrevem, por isso, o passado e não o código que corre agora. Os limites práticos são ter poucas extensões, conceder o acesso mais estreito que a extensão permitir e manter separado o navegador onde estão fundos significativos.
A seguir
Termos relacionados
Mais em Carteiras e Segurança
Tomada de contaEnvenenamento de endereçoCódigo anti-phishingPermissões de chave APIExploração de ponte (bridge exploit)Programa de recompensas por vulnerabilidadesSequestro da área de transferênciaArmazenamento a frio (cold storage)Aprovação de coleção (setApprovalForAll)Phishing criptoCustodial vs não custodialSeguro de custódia