⚠️ Le DANGER des EXTENSIONS Chrome et Firefox

Поділитися
Вставка
  • Опубліковано 15 жов 2024
  • 💌 Télécharger le guide complet pour débuter dans la cybersécuirté : www.hacking-au...
    🔗 Plus de contenu :
    Mes Formations ➜ www.hacking-au...
    Me Contacter ➜ www.hacking-au... (en bas de la page)
    ❗ Disclamer ❗
    Attention, cette vidéo est à but uniquement éducatif et documentaire : je n’incite personne à commettre des actes illégaux avec le contenu de cette vidéo/chaîne : mon objectif à travers cette vidéo/chaîne est de vous enseigner le hacking "éthique". Je ne serai pas responsable de vos bêtises en cas de problème avec la loi.
    0:55 Qu'est-ce qu'une extension de navigateur ?
    4:26 Exemple de mauvaise extension
    8:39 Quels dégâts peut causer une extension ?
    15:54 Comment se protéger contre ce type de menace ?
    18:20 Télécharge le guide GRATUIT pour débutants dans la cybersécurité.

КОМЕНТАРІ • 76

  • @tewhbf6716
    @tewhbf6716 4 місяці тому +17

    Merci enfin quelqu'un qui parle des extensions c'est un bordel le nombre d'extensions malveillantes. Superbe vidéo sinon.

  • @pemolletlionel3238
    @pemolletlionel3238 4 місяці тому +17

    Il y a aussi les redirections automatiques lorsqu'on visite certains sites
    Particulièrement les sites de téléchargement.

  • @raiden631
    @raiden631 4 місяці тому +3

    Très bonne vidéo. :)
    J'apprécie beaucoup les démonstrations qui détaille la théorie par de la pratique. 😁
    Continue comme ça !

  • @Yolakx
    @Yolakx 4 місяці тому +2

    Je suis pas programmeur mais quel sujet super intéressant ! Merci pour cette vidéo facilement compréhensible pour tous 🫡

  • @Captain_Foxy
    @Captain_Foxy 4 місяці тому +2

    depuis le début je te suit et t'es vidéos sont génial, merci pour tout ton contenues

  • @Mitsuki196
    @Mitsuki196 4 місяці тому +2

    Merci pour la vidéo ! c'était vraiment intéressant je faisais déjà attention mais pas assez après avoir vu cette vidéo

  • @sbeexsbeex
    @sbeexsbeex 4 місяці тому +2

    Contenu de qualité super bonne narration bravo et continue :)
    petite remarque: Essaie un outil de check pour tes slides: "Toutes le texte sur la page" etc. c'est dommage on est pas loin de la perfection!

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 місяці тому

      Merci pour ton retour :)
      J'utilise des correcteurs automatiques, mais ca marche pas a 100%.

  • @mathisbrn7586
    @mathisbrn7586 4 місяці тому +2

    Pas mal pas mal, merci killian

  • @brunophambu8780
    @brunophambu8780 3 місяці тому +1

    Contenu très utile, merci

  • @christophenavarro8066
    @christophenavarro8066 4 місяці тому +2

    Merci pour ta vidéo et merci pour ton guide

  • @ikytsu7822
    @ikytsu7822 3 місяці тому +1

    Merci pour la prévention, je le savais déjà mais beaucoup de personnes ne s'en rendent pas compte!

  • @valerianne8889
    @valerianne8889 4 місяці тому +3

    Merci pour ces explication j ai que 3 extension, extension de mon AV, unlock origin, et kesspass

  • @MamadouBa-gg2hu
    @MamadouBa-gg2hu 4 місяці тому +2

    Merci pour la vidéo. C'était très intéressant

  • @maloukemallouke9735
    @maloukemallouke9735 4 місяці тому +3

    super grand merci
    que penses tu de Adblock et les gestionnaire de mot de passe comme extension ?

  • @marveldc3259
    @marveldc3259 3 місяці тому

    Bon contenu comme toujours 🙂👍 mais les extensions sur Google extention aucun risques non ?

  • @Valpremier
    @Valpremier 3 місяці тому +1

    Avec mon like tu es passé à 1000 !

  •  17 днів тому

    Vraiment très pédagogique

  • @delofj
    @delofj 3 місяці тому +2

    Je me permet d’émettre une critique, c'est que ce n'est pas le logo du navigateur Firefox qui a été utilisé et ca me trigger un peu xD

  • @KamiKazeKat
    @KamiKazeKat 3 місяці тому +2

    J'apprend la prog et la cybersécu maintenant grâce à ta chaine un peu.
    Et je confirme que les extensions peuvent être à risque, il faut se méfier. Entre les Keyloggers et les spywares facilement faisable.
    Un anglais en parlait récemment, merci à toi d'en parler à ton tour.
    edit : ua-cam.com/video/XdZdrjCXlP4/v-deo.html VRAIMENT MEC, j'ai des IA qui m'ont contacter pour gagner 100€ par jour, pour mettre des faux avis sur des produits/ sites peu recommandables... MDR

  • @X33X33
    @X33X33 4 місяці тому +3

    J'espère que mon dark reader est pas malicieux. Bon ça devrait le faire parce qu'il est recommandé par firefox, mais on sait jamais

  • @zalarbanezalabaing8189
    @zalarbanezalabaing8189 3 місяці тому +2

    Je sais que sa n’à rien à voir avec la vidéo mais je voulais savoir est ce que les attaques par faille ARP sa arrive encore souvent ou non

  • @cheeseparis1
    @cheeseparis1 4 місяці тому +1

    Merci, bonne vidéo, le risque est réel...
    J'ai l'impression que malgré ce qu'on en dit, stocker ses mots de passe dans le navigateur protège contre pas mal de risques, notamment celui que vous présentez pour la connexion Amazon. Si le mdp est mémorisé, on ne le tape pas...
    Concernant la forme, l'animation avec le bouclier qui rebondit est fatigante à la longue. Dans d'autres vidéos que je vois, l'auteur se fait générer des images par une IA pour faire mieux que les stock-photos.

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 місяці тому +1

      pas vraiment, on peut récupérer les mots de passes sur le champ de formulaire avec du js aussi.

    • @cheeseparis1
      @cheeseparis1 3 місяці тому

      @@HafniumSecuriteInformatique argh... et avec un gestionnaire de mdp, c'est pareil?

  • @psenej
    @psenej 3 місяці тому +2

    moi qui me rend compte que l'app présenté comme malveillant au début je l'ai téléchargé ;(

  • @khalid950..
    @khalid950.. 4 місяці тому +1

    Donc même avec ton vpn tu arrives à passer ? Le vpn ne sert pas à grand chose contre les attaques.? Merci pour cette vidéo je ne suis pas tellement dans le domaine mais je connais un tout petit peu merci beaucoup . Peux tu me répondre pour le vpn merci d'avance 👍

  • @nicescorpion8611
    @nicescorpion8611 3 місяці тому +1

    Hello Hafmium,
    En forme,comment sait-on si une extension est open source, je veux dire y'a t-il un moyen de s'en assurer à coup sûr ?
    Porte toi bien

    • @alainterieur4837
      @alainterieur4837 3 місяці тому

      L'intérêt de l'Open source c'est que le code source est facilement accessible. Donc les développeurs qui créent des extensions ou autres projets en open source vont souvent mettre un lien vers le code source dans la description ou un autre endroit facile à trouver. Mais j'imagine que ce n'est pas toujours le cas

    • @nicescorpion8611
      @nicescorpion8611 3 місяці тому

      @@alainterieur4837 Je connais l'intérêt de l'open source, mais tu as finalement répondu en précisant qu'il y'a un lien renseigné, j'avais jamais fait attention à ça 😉

  • @cheztatitastoutcheztontont8419
    @cheztatitastoutcheztontont8419 2 місяці тому

    salut je voulais te questionner est-ce que l'extension google traduction et Shazam sont malveillantes dans google chrome ?
    Merci pour votre réponse !

  • @Hanakocore
    @Hanakocore 24 дні тому

    pourquoi ton site de ton guide a des lien trés louche... ces trés visible avec no script

  • @legendbs6514
    @legendbs6514 4 місяці тому +4

    Sauf que les extensions sont analysées, donc ca change complétement la vidéo

    • @pandamanou
      @pandamanou 4 місяці тому +1

      mais pourquoi y'a toujours des articles qui parle de certaines extensions ou app qui se font retiré du store ?

    • @legendbs6514
      @legendbs6514 4 місяці тому +1

      @@pandamanou jsp, les extensions sont analysées donc ca change complétement la video, en plus il a dit "l'attaquant peut déployer tout ca en moins de 30minutes" vers la fin de la vidéo, pfff n'importe quoi, la vidéo a juste servi à montrer les danger d'une extension en local mais sans plus..

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 місяці тому +1

      Il est toujours possible de passer entre les mailles du fillet...

  • @luxury3097
    @luxury3097 4 місяці тому +1

    J'ai aimé 🎉

  • @JeanMARTIN-h4g
    @JeanMARTIN-h4g 3 місяці тому

    Bonjour, je sais que ma question n'a malheureusement rien à voir avec la vidéo. Mais je recherche depuis pas mal de temps le nom d'un logiciel que Hafnium avait donné dans une lettre du hacker, pour télécharger tout un site comme Wikipedia. Ce logiciel avait pour but de pouvoir consulter des sites hors ligne. Si je ne me trompe pas le logo du logiciel était un oiseau avec un long bec dont la tête était tourné vers le bas. Si vous avez le lien du fameux logiciel pouvez-vous le mettre en réponse s'il vous plaît ?

  • @AsibiYTB
    @AsibiYTB 4 місяці тому +1

    pourrai vous faire un tuto complet détailler pour faire une extasions web

  • @bloomabdelhay1808
    @bloomabdelhay1808 3 місяці тому +1

    J'aimerais savoir si une extension sur l'un de mes profils Chrome peut accéder à mes autres profils Chrome et représenter une menace

  • @livingston404
    @livingston404 4 місяці тому +2

    Et si tu nous montrais comment développer une extension pour lutter contre ces attaques?

    • @redvex2114
      @redvex2114 4 місяці тому +2

      NoScript/Ublock Origin.

  • @pangbas
    @pangbas 4 місяці тому +1

    La solution à ce problème ne serait-elle pas de télécharger préventivement une extension qui bloque js par défaut sur les pages web ? (question candide)

    • @redvex2114
      @redvex2114 4 місяці тому +2

      NoScript ou désactiver le JS par défaut via Ublock.

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  3 місяці тому

      Si tu bloque le JS, la plupart des sites seront buggés.

  • @M0ndoigtsdanstonQQ
    @M0ndoigtsdanstonQQ 4 місяці тому +5

    La vidéo offre une présentation vraiment instructive et claire sur le sujet, mais il y a un point à souligner. Elle couvre de manière approfondie plusieurs aspects cruciaux, ce qui est très appréciable. Cependant, il serait bénéfique d'approfondir certains points clés pour offrir une compréhension encore plus complète.
    Par exemple, bien que les bases soient bien expliquées, certains aspects plus complexes pourraient être développés plus en détail. Par exemple, une explication approfondie des applications spécifiques des concepts abordés ou des études de cas concrets pour illustrer leur mise en pratique serait extrêmement enrichissante.
    Cela ne remet nullement en cause la qualité de la vidéo ou la clarté de l'explication donnée. Au contraire, cela souligne simplement l'opportunité d'approfondir certains aspects pour répondre aux attentes des spectateurs cherchant une compréhension approfondie et pratique du sujet.
    En résumé, tout en reconnaissant les mérites de la vidéo actuelle, il pourrait être bénéfique d'explorer davantage certains points clés pour enrichir l'expérience d'apprentissage des auditeurs.

    • @liquidebleu
      @liquidebleu 4 місяці тому +6

      La réponse ChatGPT 💀

    • @OklmZerTuVasRienFaire
      @OklmZerTuVasRienFaire 4 місяці тому +2

      @@liquidebleu mdrrr vraiment t'es un bot c'est pas possible de broder autant pour rien dire

    • @s1pierro
      @s1pierro 4 місяці тому +1

      Llm ...

    • @liquidebleu
      @liquidebleu 4 місяці тому +1

      @@OklmZerTuVasRienFaire Non pas un bot ^^
      Mais le commentaire du dessus est très clairement écrit via ChatGPT

    • @OklmZerTuVasRienFaire
      @OklmZerTuVasRienFaire 4 місяці тому

      @@liquidebleu c'est une expression "être un bot" x)

  • @SalomonAnime
    @SalomonAnime 4 місяці тому +2

    j'ai un ami qui c fait voler par une extension en payant avec du Bitcoin

  • @jullien191
    @jullien191 3 місяці тому

    J’ai pense que toutes les greffons tournent dans un sandbox. Est-ce que je me suis trompé?

  • @EgaVee
    @EgaVee 3 місяці тому

    Bravo

  • @davidhida6821
    @davidhida6821 3 місяці тому

    c'est quel editeur de code tu utilises ?

  • @nekmarron
    @nekmarron 4 місяці тому +1

    +1 abonné

  • @davadou
    @davadou 3 місяці тому +1

    Ce qui casse toute sécurité c'est qu'on peu modifier les header http...

    • @jullien191
      @jullien191 3 місяці тому

      Modifier à quoi? Aller sur une site tierce?

    • @davadou
      @davadou 3 місяці тому

      @@jullien191 modifier les cors, modifier les polices qui permettent de restreindre l'accès aux apis connues de l'application...

  • @nerdattitude87
    @nerdattitude87 4 місяці тому +1

    Moi je me suis fais hacker vendredi dernier ma souris bougeait toute seule et essayait d’aller sur mon compte paypal j’ai supprimé immédiatement mon compte paypal sur mon téléphone et éteint mon ordinateur formaté le disque dur

    • @Dreamliner312
      @Dreamliner312 4 місяці тому +2

      heureusement que tu as eu un bon réflexe

    • @nerdattitude87
      @nerdattitude87 4 місяці тому +1

      @@Dreamliner312 salut la connerie que j’ai fait c’est que j’avais pas activé mon vpn

    • @Dreamliner312
      @Dreamliner312 4 місяці тому

      @@nerdattitude87 ah ok

  • @alexmge9182
    @alexmge9182 19 днів тому

    C'est effrayant. C'est beaucoup trop facile

  • @gamatek666
    @gamatek666 4 місяці тому

    Ou tu peux meme faire un screen shot de la page....