Chrome sotto attacco: 287 estensioni spyware avrebbero raccolto la cronologia di milioni di utenti
Il mondo delle estensioni browser è sempre stato una delle grandi forze di Google Chrome. Strumenti per la produttività, blocco pubblicità, gestione password, traduttori, temi grafici. Un ecosistema enorme che arricchisce l’esperienza di navigazione.
Ma proprio questa apertura può trasformarsi in un punto debole. Negli ultimi giorni è emerso un caso preoccupante: 287 estensioni sospette, potenzialmente spyware, avrebbero avuto accesso alla cronologia di navigazione di circa 37 milioni di utenti.
Non si parla di un singolo malware isolato, ma di una rete di componenti distribuite tramite il Chrome Web Store e presentate come strumenti legittimi.
🕵️♂️ Come funzionava il meccanismo
Le estensioni coinvolte si presentavano con nomi innocui: utility per screenshot, convertitori di file, strumenti per migliorare l’esperienza social o plugin legati all’intrattenimento.
Una volta installate, però, richiedevano permessi molto ampi. Tra questi:
- Accesso alla cronologia di navigazione
- Lettura e modifica dei dati su tutti i siti visitati
- Accesso alle schede aperte
Permessi che, in molti casi, gli utenti concedono senza riflettere. Ed è proprio lì che nasce il problema.
Il codice interno delle estensioni, secondo le analisi, non si limitava alla funzione dichiarata. Trasmetteva informazioni sui siti visitati verso server remoti, creando un database di abitudini digitali estremamente dettagliato.
📊 Perché la cronologia vale così tanto
La cronologia di navigazione è una miniera di informazioni. Non contiene solo siti visitati, ma racconta interessi, preferenze politiche, ricerche mediche, abitudini di acquisto, relazioni professionali.
Un database di 37 milioni di utenti rappresenta un valore enorme nel mercato dei dati. Anche se non associato direttamente a un nome e cognome, può essere utilizzato per profilazione avanzata, campagne pubblicitarie aggressive o analisi comportamentali.
La differenza tra “dato tecnico” e “profilo personale” è molto più sottile di quanto sembri.
⚙️ Come è possibile che accada
Le estensioni di Chrome funzionano con un sistema di autorizzazioni. Quando installi un plugin, accetti una serie di permessi. Se un’estensione dichiara di aver bisogno di accedere a “tutti i siti visitati”, tecnicamente sta informando l’utente.
Il problema è che pochi leggono con attenzione. E ancora meno comprendono fino in fondo cosa comporti concedere determinati accessi.
Inoltre, alcune estensioni possono aggiornarsi nel tempo. Un plugin inizialmente innocuo può ricevere un aggiornamento che introduce codice malevolo, sfruttando la fiducia già acquisita.
🔐 Cosa può fare un utente
La prima difesa è la revisione delle estensioni installate. Molti utenti accumulano plugin nel tempo e dimenticano di averli attivi.
È utile:
- Controllare quali estensioni sono installate
- Eliminare quelle non più utilizzate
- Verificare i permessi richiesti
- Diffidare di strumenti con poche recensioni o provenienza poco chiara
In caso di dubbio, è sempre meglio rimuovere un’estensione e reinstallarla solo se strettamente necessaria.
🌐 Un problema strutturale dell’ecosistema browser
Il caso delle 287 estensioni solleva una questione più ampia. Gli store ufficiali non sono immuni da abusi. Anche con sistemi di controllo automatico, è difficile intercettare codice malevolo che si attiva solo in determinate condizioni o che comunica in modo cifrato con server esterni.
Il modello aperto delle estensioni è potente, ma richiede un equilibrio tra libertà di sviluppo e controllo rigoroso.
🔮 Fiducia e consapevolezza
Chrome resta uno dei browser più sicuri e diffusi al mondo. Ma la sicurezza non dipende solo dal software principale. Dipende anche da ciò che vi installiamo sopra.
Le estensioni possono trasformare il browser in uno strumento potentissimo. Oppure in un canale di raccolta dati silenzioso.
La differenza sta nella consapevolezza dell’utente. Perché spesso, la porta non viene forzata: viene aperta volontariamente con un clic su “Aggiungi estensione”.

