Anuncie na KripZen — coloque sua marca diante de um público global de criptomoedas.Fale conosco →

Verbete do glossário

Extensão de navegador maliciosa

Carteiras e Segurança

Uma extensão com permissões amplas pode reescrever endereços, ler o que escreve e forjar pedidos da carteira — inclusive após uma atualização.

Definição

Uma extensão corre dentro do navegador com as permissões concedidas na instalação, e uma extensão autorizada a ler e alterar dados em todos os sítios vê tudo o que uma página mostra e pode mudar o que mostra. Isso basta para reescrever um endereço de pagamento no momento em que a página é desenhada, capturar o que se escreve num formulário de carteira ou plataforma, ler cookies de sessão ou injetar um pedido que parece vir da carteira. A extensão não tinha de ser maliciosa quando foi instalada: uma extensão popular pode ser vendida ou a conta do programador comprometida, e a atualização chega em silêncio sob um nome em que já se confiava. Reputação e número de instalações descrevem, por isso, o passado e não o código que corre agora. Os limites práticos são ter poucas extensões, conceder o acesso mais estreito que a extensão permitir e manter separado o navegador onde estão fundos significativos.

A seguir

Termos relacionados

Mais em Carteiras e Segurança