Статья глоссария
Вредоносное расширение браузера
Кошельки и безопасностьРасширение с широкими правами может подменять адреса, читать вводимое и подделывать окна кошелька — в том числе после обновления.
Определение
Расширение браузера работает внутри браузера с правами, выданными при установке, и расширение, которому разрешено читать и изменять данные на всех сайтах, видит всё, что показывает страница, и может менять то, что она показывает. Этого достаточно, чтобы переписать платёжный адрес прямо при отрисовке страницы, перехватить вводимое в форму кошелька или биржи, прочитать сессионные куки или подставить окно, выглядящее как запрос кошелька. Расширение не обязано быть вредоносным в момент установки: популярное можно продать, а аккаунт разработчика — угнать, и обновление придёт тихо под уже знакомым именем. Поэтому репутация и число установок описывают прошлое, а не тот код, который выполняется сейчас. Практические ограничения — держать мало расширений, выдавать самый узкий доступ к сайтам, какой расширение допускает, и не смешивать браузер, где лежат значимые средства, с браузером для всего остального.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения