A böngészőbővítmény, ami mindent lát, amit csinálsz

2026 szeptember 24.


Feltelepítettél két éve egy apró segédprogramot a böngésződbe: képernyőképet készít, kupont keres, sötét módot ad a weboldalakhoz. Azóta ott van, és nem gondolsz rá. Pedig egy böngészőbővítmény a legtöbb esetben mindent lát, amit a böngészőben csinálsz – a jelszavaidat is beleértve.

Böngészőbővítmény: nyitott laptop üres böngészőablakkal, a sarokban halványan világító kiegészítő ikonnal

A baj nem az, hogy rosszindulatúnak indulnak. Hanem hogy azzá válhatnak, észrevétlenül.

Miért lát ilyen sokat egy böngészőbővítmény?

Amikor telepítesz egyet, engedélyeket kér. A leggyakoribb az „adatok olvasása és módosítása az összes weboldalon”. Ez pontosan azt jelenti, amit leír: a bővítmény hozzáfér ahhoz, amit a böngészőben látsz és beírsz – a netbankod felületét is beleértve.

A legtöbb esetben ez indokolt, mert a bővítmény enélkül nem tudna működni. A gond az, hogy ugyanezt az engedélyt egy későbbi frissítéssel egészen másra is fel lehet használni.

Tulajdonoscsere: ahogy egy jó böngészőbővítményből rossz lesz

Erre volt friss, jól dokumentált példa. A QuickLens nevű Chrome-bővítményt 2025 októberében meghirdették eladásra, 2026 februárjára új tulajdonoshoz került, majd február 17-én kiadtak hozzá egy frissítést. A körülbelül 7000 felhasználó ebből semmit nem vett észre – a bővítmény ettől kezdve ötpercenként külső szerverről töltött le kódot, és futtatta minden megnyitott oldalon.

Ugyanekkor egy másik, ShotBird nevű bővítmény hamis „böngészőfrissítés” ablakokat kezdett mutatni, amelyekkel a felhasználót vették rá arra, hogy saját maga futtasson le egy parancsot a gépén. Onnantól a Chrome-ban tárolt jelszavak és az előzmények is elérhetővé váltak a támadóknak.

A tanulság nem az, hogy a bővítmények veszélyesek. Az, hogy a bizalom nem a szoftvernek szól, hanem a mögötte álló embernek – és az kicserélhető.

Így nézd át, milyen böngészőbővítmény fut nálad

Tíz perc, és évekre rendet raksz:

  1. Nyisd meg a bővítmények listáját. Chrome-ban a menü → Bővítmények → Bővítmények kezelése; Firefoxban a menü → Kiegészítők.
  2. Töröld, amit nem használsz. Ez a legfontosabb lépés. Amire nem emlékszel, hogy mire jó, azt nem kell megtartani.
  3. Nézd meg az engedélyeket. Egy sötét módot adó bővítménynek nincs szüksége arra, hogy a netbankod tartalmát olvassa.
  4. Szűkítsd a hozzáférést. A legtöbb böngészőben beállítható, hogy a bővítmény csak kattintásra fusson, vagy csak bizonyos oldalakon.
  5. Nézd meg a fejlesztőt és az értékeléseket. Ha egy régi bővítménynél hirtelen sok friss, negatív értékelés jelenik meg, az figyelmeztető jel.

Mire figyelj telepítés előtt?

  • Kell-e egyáltalán? A böngészők ma sok mindent tudnak alapból, amire régen bővítmény kellett.
  • Csak hivatalos áruházból. Máshonnan érkező, „oldalról telepített” bővítmény esetén semmilyen ellenőrzés nincs mögötte.
  • Nézd meg, mennyi engedélyt kér. Ha egy egyszerű eszköz mindenre hozzáférést kér, keress másikat.
  • Céges gépen legyen szabály. A böngészőbővítmény ugyanúgy szoftvertelepítés, mint bármi más – ha a cégnél szabályozott a telepítés, ez se maradjon ki belőle.

Honnan tudod, ha baj van?

Néhány árulkodó jel: hirtelen más keresőmotor jön be, ismeretlen hirdetések jelennek meg olyan oldalakon, ahol korábban nem voltak, átirányítások történnek, vagy a böngésző indításkor magától megnyit egy oldalt.

Ha ilyet tapasztalsz: távolítsd el a gyanús bővítményt, majd változtass jelszót azokon a fiókokon, ahová a böngészőből léptél be – és kapcsold be a kétlépcsős azonosítást, ha még nem tetted.

Cégként miért fontos ez?

Mert a böngésző ma az a hely, ahol a munka nagy része zajlik: levelezés, ügyviteli rendszer, banki felület. Egy rossz bővítmény nem egy gépet fertőz meg, hanem hozzáférést ad ahhoz, amit a kolléga lát.

Két egyszerű szabály sokat segít: a céges böngészőbe csak jóváhagyott bővítmény kerülhet, és a bővítménylistát félévente valaki átnézi. Ugyanaz a logika, mint a netes átveréseknél: a legtöbb baj nem a technikán, hanem a figyelmetlenségen múlik.

Három gyakori kérdés

A reklámblokkolók is kockázatosak?

Elvben ugyanolyan széles hozzáférésük van, mint bármelyik másiknak. Ezért itt különösen számít, hogy ismert, régóta működő, nyílt forráskódú megoldást válassz – és hogy ne cseréld le divatosabbnak látszó, ismeretlen alternatívára.

Ha bejelentkezem, a bővítmény látja a jelszavamat?

Ha megkapta az „adatok olvasása és módosítása minden oldalon” engedélyt, akkor technikailag igen. Ezért nem mindegy, hány ilyen fut a gépeden.

Mobilon is kockázat a böngészőbővítmény?

A mobil böngészők nagy része nem vagy csak korlátozottan enged bővítményeket, így ott ez kisebb probléma. Az alkalmazások engedélyei viszont ugyanígy átnézendők – erről szól a reklámprofilról írt cikkünk.

A lényeg

A böngészőbővítmény nem ellenség – de az egyik legkevésbé ellenőrzött szoftver a gépeden, ráadásul olyan hozzáféréssel, amit egyetlen más program sem kap meg ilyen könnyen.

Ha egyetlen dolgot csinálsz meg: nyisd meg a listát, és töröld azt, amit egy éve nem használtál. A többi ezután már ráér.

A fenti eseteket a The Hacker News elemzése írta le részletesen, a bővítmények biztonságos kezeléséről pedig a Chrome hivatalos súgója ad útmutatót.

A Pixela Internet Kft. 2008 óta foglalkozik webfejlesztéssel és rendszergazdai szolgáltatásokkal. Ha a céges munkaállomások biztonságát tennéd rendbe, keress minket.