Browser-Erweiterungen sind oft riskant
Quelle: Depositphotos

Browser-Erweiterungen sind oft riskant

Ein SaaS-Security-Anbieter hat 300'000 Browser Extensions und OAuth-Anwendungen analysiert und festgestellt, dass über die Hälfte davon mit hohem Risiko behaftet sind.
24. August 2023

     

Unternehmen setzen immer mehr auf SaaS-Anwendungen und Cloud-Dienste. Eine Studie des SaaS-Security-Anbieters Spin.AI zeigt, dass dabei fast 51 Prozent der untersuchten Browser Extensions ein hohes Risiko in Bezug auf bei Google Workspace und Microsoft 365 gespeicherte Daten bergen. Weitere 44 Prozent stellen ein mittleres Risiko dar.

Spin.AI hat für die Studie über 300'000 Erweiterungen und OAuth-Anwendungen von Drittherstellern analysiert und dabei unter anderem verwundert festgestellt, dass 42'938 Extensions von unbekannten Entwicklern stammen und auf eine private E-Mail-Adresse registriert sind. Die Annahme liegt nahe, dass manche davon mit Malware verseucht sind.
Dem gegenüber steht die Tatsache, dass in vielen Unternehmen Unmengen von Erweiterungen planlos genutzt werden. Spin.AI empfiehlt deshalb, ein stets aktuelles Inventar der genutzten Extensions und SaaS-Anwendungen zu führen, um deren Betriebs-, Sicherheits-, Datenschutz- und Compliance-Risiken zu bewerten und entsprechende Richtlinien auf Basis von Risk-Management-Frameworks aufzustellen und durchzusetzen. Ausserdem empfiehlt der Bericht die Implementierung automatisierter Kontrollmechanismen, die mit den Unternehmensrichtlinien abgestimmt sind, um die vielfältigen SaaS-Anwendungen zu verwalten. (ubi)


Weitere Artikel zum Thema

Chrome warnt künftig vor nicht mehr verfügbaren Erweiterungen

22. August 2023 - Ab der kommenden Version 117 führt Chrome eine Warnfunktion für nicht mehr verfügbare Browser-Erweiterungen ein. Diese mutieren beim Entfernen aus dem Webstore nämlich zum Sicherheitsrisiko.

Google verschiebt Abschaltung von Manifest v2 für Browser Extensions

13. Dezember 2022 - Die Einführung des Standards für Chrome Extensions Manifest v3 und damit das Aus für den Vorgänger Manifest v2 wurde aufgeschoben.

Über 500 Chrome Extensions haben Nutzerdaten gestohlen

17. Februar 2020 - Mehr als 500 Erweiterungen für den Browser Chrome wurden offenbar dazu genutzt, um koordiniert und gezielt Nutzerdaten abzugreifen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER