Специалисты в сфере киберзащиты обратили внимание на тревожную тенденцию: ряд востребованных дополнений к браузеру Google Chrome открыто передаёт информацию, уязвимую для перехвата. Журналисты издания The Hacker News сообщили, что часть этих расширений использует незашифрованный HTTP-протокол и хранит секретные ключи прямо в коде, что создаёт лазейку для злоумышленников. Исследователь Юаньцзин Го из Symantec подчеркнул, что данные пользователей могут быть перехвачены в момент передачи. По его словам, утечки касаются сведений о посещаемых сайтах, характеристик устройств, используемой операционной системы и даже информации об удалении самих расширений. Причём всё это доступно в виде открытого текста, что открывает путь к атакам типа AitM — когда перехват и подмена трафика происходит на уровне локальной сети, в том числе в общественных Wi-Fi-точках. По данным Symantec, уязвимыми оказались следующие дополнения: Юаньцзин Го отметил, что пароли, судя по всему, не передаются в явном виде, но