Pozor na rozšírenie pre prehliadač: Riziko pre používateľov slovensko.sk

NASES upozorňuje na riziká spojené s neovereným rozšírením pre slovensko.sk. Používatelia by mali byť opatrní a používať len oficiálne nástroje.

Pozor na rozšírenie pre prehliadač: Riziko pre používateľov slovensko.sk
Zdroj: teraz.sk
Národná agentúra pre sieťové a elektronické služby (NASES) varuje pred potenciálnym rizikom spojeným s rozšírením prehliadača "Autogram na štátnych weboch".

Content: Bratislava, [Dátum - dnes]. Národná agentúra pre sieťové a elektronické služby (NASES) vydala varovanie ohľadom rozšírenia prehliadača s názvom "Autogram na štátnych weboch", ktoré je prezentované ako doplnok pre prácu s portálom slovensko.sk. Agentúra upozorňuje, že toto rozšírenie predstavuje potenciálne bezpečnostné riziko pre koncových používateľov.

Podobne ako pri iných neoverených doplnkoch a aplikáciách, ktoré zasahujú do fungovania webových stránok a manipulujú s citlivými údajmi, existuje riziko kompromitácie. NASES zdôrazňuje, že prevádzkovateľ Ústredného portálu verejnej správy nenesie zodpovednosť za softvér tretích strán, ktorý modifikuje klientske rozhranie používateľa.

"NASES dôrazne neodporúča inštaláciu takýchto rozšírení, najmä ak neprešli bezpečnostným auditom alebo nepochádzajú z dôveryhodných, oficiálnych štátnych zdrojov," uvádza agentúra. Používatelia, ktorí si nainštalujú takéto rozšírenie, musia udeliť rozsiahle oprávnenia, čím preberajú plnú zodpovednosť za prípadné negatívne dôsledky, vrátane úniku osobných údajov a prihlasovacích údajov.

NASES varuje, že niektoré doplnky môžu napodobňovať legitímne štátne služby alebo prihlasovacie procesy, čo môže viesť k podobným následkom ako pri phishingových útokoch. Útočníci tak môžu získať prístup k citlivým informáciám bez vedomia používateľa.

Vzhľadom na tieto riziká NASES informovala o existencii tohto rozšírenia Národný bezpečnostný úrad (NBÚ) a vládny CSIRT tím pôsobiaci na Ministerstve investícií, regionálneho rozvoja a informatizácie (MIRRI) SR. Agentúra zároveň vyzýva občanov, aby pri práci s portálom slovensko.sk používali výhradne oficiálne aplikácie a rozšírenia poskytované štátom.