Экспертное сообщество во Франции опубликовало интересное расследование о том, как хакерские организации вставляют в расширения специализированный код, который позволяет следить за историей, закладками, файлами куки и даже похищать личные данные. Каким образом шпионят приложения браузеров? Все веб-приложения обычно находятся под защитой SOP (Same Origin Policy), что не дает им права достучаться до других интернет-программ. Исключения составляют программы, где работает система CORS (Cross-Origin Resource Sharing). Всё дело в том, что браузерные расширения не подчиняются этим правилам. У них может быть доступ к другим веб-программам. Они способны загружать файлы, получать доступ к куки и к истории вашего браузера. Взаимодействие может происходить вне зависимости от того, какой браузер установлен на вашей операционной системе. Были протестированы на подобную уязвимость более 78 тысяч расширений для Opera, Chrome и Firefox. Из них имеют право взаимодействовать с веб-приложениями почти 4 ты