Feltelepítettél két éve egy apró segédprogramot a böngésződbe: képernyőképet készít, kupont keres, sötét módot ad a weboldalakhoz. Azóta ott van, és nem gondolsz rá. Pedig egy böngészőbővítmény a legtöbb esetben mindent lát, amit a böngészőben csinálsz – a jelszavaidat is beleértve.
![]()
A baj nem az, hogy rosszindulatúnak indulnak. Hanem hogy azzá válhatnak, észrevétlenül.
Miért lát ilyen sokat egy böngészőbővítmény?
Amikor telepítesz egyet, engedélyeket kér. A leggyakoribb az „adatok olvasása és módosítása az összes weboldalon”. Ez pontosan azt jelenti, amit leír: a bővítmény hozzáfér ahhoz, amit a böngészőben látsz és beírsz – a netbankod felületét is beleértve.
A legtöbb esetben ez indokolt, mert a bővítmény enélkül nem tudna működni. A gond az, hogy ugyanezt az engedélyt egy későbbi frissítéssel egészen másra is fel lehet használni.
Tulajdonoscsere: ahogy egy jó böngészőbővítményből rossz lesz
Erre volt friss, jól dokumentált példa. A QuickLens nevű Chrome-bővítményt 2025 októberében meghirdették eladásra, 2026 februárjára új tulajdonoshoz került, majd február 17-én kiadtak hozzá egy frissítést. A körülbelül 7000 felhasználó ebből semmit nem vett észre – a bővítmény ettől kezdve ötpercenként külső szerverről töltött le kódot, és futtatta minden megnyitott oldalon.
Ugyanekkor egy másik, ShotBird nevű bővítmény hamis „böngészőfrissítés” ablakokat kezdett mutatni, amelyekkel a felhasználót vették rá arra, hogy saját maga futtasson le egy parancsot a gépén. Onnantól a Chrome-ban tárolt jelszavak és az előzmények is elérhetővé váltak a támadóknak.
A tanulság nem az, hogy a bővítmények veszélyesek. Az, hogy a bizalom nem a szoftvernek szól, hanem a mögötte álló embernek – és az kicserélhető.
Így nézd át, milyen böngészőbővítmény fut nálad
Tíz perc, és évekre rendet raksz:
- Nyisd meg a bővítmények listáját. Chrome-ban a menü → Bővítmények → Bővítmények kezelése; Firefoxban a menü → Kiegészítők.
- Töröld, amit nem használsz. Ez a legfontosabb lépés. Amire nem emlékszel, hogy mire jó, azt nem kell megtartani.
- Nézd meg az engedélyeket. Egy sötét módot adó bővítménynek nincs szüksége arra, hogy a netbankod tartalmát olvassa.
- Szűkítsd a hozzáférést. A legtöbb böngészőben beállítható, hogy a bővítmény csak kattintásra fusson, vagy csak bizonyos oldalakon.
- Nézd meg a fejlesztőt és az értékeléseket. Ha egy régi bővítménynél hirtelen sok friss, negatív értékelés jelenik meg, az figyelmeztető jel.
Mire figyelj telepítés előtt?
- Kell-e egyáltalán? A böngészők ma sok mindent tudnak alapból, amire régen bővítmény kellett.
- Csak hivatalos áruházból. Máshonnan érkező, „oldalról telepített” bővítmény esetén semmilyen ellenőrzés nincs mögötte.
- Nézd meg, mennyi engedélyt kér. Ha egy egyszerű eszköz mindenre hozzáférést kér, keress másikat.
- Céges gépen legyen szabály. A böngészőbővítmény ugyanúgy szoftvertelepítés, mint bármi más – ha a cégnél szabályozott a telepítés, ez se maradjon ki belőle.
Honnan tudod, ha baj van?
Néhány árulkodó jel: hirtelen más keresőmotor jön be, ismeretlen hirdetések jelennek meg olyan oldalakon, ahol korábban nem voltak, átirányítások történnek, vagy a böngésző indításkor magától megnyit egy oldalt.
Ha ilyet tapasztalsz: távolítsd el a gyanús bővítményt, majd változtass jelszót azokon a fiókokon, ahová a böngészőből léptél be – és kapcsold be a kétlépcsős azonosítást, ha még nem tetted.
Cégként miért fontos ez?
Mert a böngésző ma az a hely, ahol a munka nagy része zajlik: levelezés, ügyviteli rendszer, banki felület. Egy rossz bővítmény nem egy gépet fertőz meg, hanem hozzáférést ad ahhoz, amit a kolléga lát.
Két egyszerű szabály sokat segít: a céges böngészőbe csak jóváhagyott bővítmény kerülhet, és a bővítménylistát félévente valaki átnézi. Ugyanaz a logika, mint a netes átveréseknél: a legtöbb baj nem a technikán, hanem a figyelmetlenségen múlik.
Három gyakori kérdés
A reklámblokkolók is kockázatosak?
Elvben ugyanolyan széles hozzáférésük van, mint bármelyik másiknak. Ezért itt különösen számít, hogy ismert, régóta működő, nyílt forráskódú megoldást válassz – és hogy ne cseréld le divatosabbnak látszó, ismeretlen alternatívára.
Ha bejelentkezem, a bővítmény látja a jelszavamat?
Ha megkapta az „adatok olvasása és módosítása minden oldalon” engedélyt, akkor technikailag igen. Ezért nem mindegy, hány ilyen fut a gépeden.
Mobilon is kockázat a böngészőbővítmény?
A mobil böngészők nagy része nem vagy csak korlátozottan enged bővítményeket, így ott ez kisebb probléma. Az alkalmazások engedélyei viszont ugyanígy átnézendők – erről szól a reklámprofilról írt cikkünk.
A lényeg
A böngészőbővítmény nem ellenség – de az egyik legkevésbé ellenőrzött szoftver a gépeden, ráadásul olyan hozzáféréssel, amit egyetlen más program sem kap meg ilyen könnyen.
Ha egyetlen dolgot csinálsz meg: nyisd meg a listát, és töröld azt, amit egy éve nem használtál. A többi ezután már ráér.
A fenti eseteket a The Hacker News elemzése írta le részletesen, a bővítmények biztonságos kezeléséről pedig a Chrome hivatalos súgója ad útmutatót.
A Pixela Internet Kft. 2008 óta foglalkozik webfejlesztéssel és rendszergazdai szolgáltatásokkal. Ha a céges munkaállomások biztonságát tennéd rendbe, keress minket.