Une extension AVG pour le navigateur Chrome présente des vulnérabilités.

Source : Clubic.com. Une extension pour le navigateur Chrome proposée par le spécialiste de la sécurité AVG présentait plusieurs vulnérabilités.

Tavis Ormandy, chercheur en sécurité au sein de l’équipe Google Projet Zero, explique que lorsqu’un utilisateur installe la solution antivirus d’AVG, cela entraîne le téléchargement forcé de l’extension AVG Web TuneUp au sein du navigateur Chrome. En juger par les chiffres du Chrome Web Store, celle-ci disposerait d’une base de quelque 9 millions d’utilisateurs.

Or cette extension embarque des interfaces de programmation de Chrome lui permettant, le cas échéant de modifier les paramètres de recherche ou de la page par défaut à l’ouverture d’un nouvel onglet. M. Ormandy ajoute : « le processus d’installation est tellement compliqué qu’il passe outre le dispositif de détection de malware de Chrome, lequel tente précisément de stopper les abus liés à l’usage de ses API ».

Lire la suite sur Clubic.com …

Back to top