Belangrijkste punten
- Kwaadaardige en verlaten browserextensies kunnen vanuit de vertrouwde omgeving van de browser toegang krijgen tot inloggegevens, sessiecookies, pagina-inhoud en SaaS-gegevens.
- Legitieme extensies kunnen gevaarlijk worden na een verandering van eigenaar, een inbreuk op het account of kwaadaardige updates die via bestaande automatische-updatemechanismen worden geïnstalleerd.
- Verlaten extensies behouden hun toegangsrechten zonder dat er beveiligingsonderhoud aan wordt gepleegd, waardoor ze op lange termijn kwetsbaar blijven voor beveiligingsrisico’s en vijandige overnames.
- Traditionele beveiligingstools voor endpoints bieden mogelijk onvoldoende inzicht in browserextensies, waardoor IT-teams niet in staat zijn om risicovolle uitbreidingen te inventariseren, te beoordelen of te verwijderen.
- Dankzij continu browserbeheer kunnen IT-teams goedgekeurde extensies toestaan, risicovolle software blokkeren en een consistente policy handhaven in Chrome, Edge en Firefox.
- NinjaOne Browser Management integreert inzicht in extensies en handhaving van policy in bestaande workflows voor endpoint management zonder aparte infrastructuur of handmatige audits te vereisen.
Uw endpoints worden beheerd. Uw netwerk wordt gemonitord. Dat is bij uw browser niet het geval.
Dit is nu belangrijker dan vroeger. Applicaties, identiteitsbeheer, SaaS-toegang en nu ook AI-tools komen allemaal samen in de browser, maar de meeste organisaties beheren dit nog steeds op de oude manier: met standaardinstellingen en goede bedoelingen. Nergens is die kloof zo duidelijk zichtbaar als bij browserextensies, de kleine uitbreidingen die gebruikers installeren om een paar muisklikken te besparen en die ze daarna volledig vergeten.
Kwaadaardige versus verlaten browserextensies
Kwaadaardige extensies zijn ontworpen om schade aan te richten. Andere beginnen als legitieme tools, maar veranderen van eigenaar of worden gecompromitteerd wanneer een aanvaller een kwaadaardige update doorvoert via het bestaande automatische-updatemechanisme van de extensie. Omdat de extensie binnen de vertrouwde context van de browser werkt, beschikt deze over dezelfde rechten als de browser zelf: het lezen van pagina-inhoud, het vastleggen van toetsaanslagen of het stelen van sessiecookies en inloggegevens. Traditionele beveiligingsoplossingen voor endpoints zijn niet ontworpen om die laag te controleren, waardoor een kwaadaardige extensie ongestoord kan werken zonder ook maar één waarschuwing te activeren.
Verlaten extensies zijn een stillere versie van dezelfde blootstelling. Een ontwikkelaar stopt met het onderhoud van een tool, een bedrijf gaat failliet of een update wordt simpelweg nooit uitgerold. De extensie werkt nog steeds, heeft nog steeds de oorspronkelijke machtigingen en heeft toegang tot alle gegevens die via de browser worden doorgegeven, maar niemand voert nog patches uit. De verlaten extensie wordt een gemakkelijk doelwit voor een overname naarmate de niet-gepatchte kwetsbaarheden zich opstapelen. Een aanvaller kan de extensie kopen, een nieuwe “update” uitvoeren en zo een vertrouwde tool veranderen in een distributiekanaal voor malware zonder dat de eindgebruiker daar iets van merkt.
Geen van beide problemen valt direct op. Een medewerker installeert een productiviteitsextensie, een notitie-app of een PDF-converter. De IT-afdeling heeft geen idee dat dit is gebeurd, laat staan of de extensie zes maanden later nog steeds veilig is.
Hoe browserextensies het aanvalsoppervlak vergroten
Volgens TechTarget heeft 99 procent van de organisaties ten minste één browser geïnstalleerd met een gemiddelde van 87 browsergebaseerde apps per organisatie. Bedenk dat elke extensie die op een reeks devices is geïnstalleerd in feite een onbeheerde endpoint-agent is, die door de meeste beveiligingstools niet kan worden gedetecteerd, gepatcht of verwijderd. Vermenigvuldig dat vervolgens met de hele organisatie en de browser groeit uit tot de minst gereguleerde, meest actieve laag van de stack, die bovenop een besturingssysteemlaag ligt die de IT-afdeling jarenlang heeft beveiligd.
De gevolgen reiken verder dan het browsertabblad waar ze beginnen. Een gecompromitteerde extensie kan worden gebruikt om toegang te krijgen tot SaaS-toepassingen, inloggegevens te onderscheppen voor laterale bewegingen of in de loop van de tijd onopgemerkt gegevens te verzamelen. Voor gereguleerde sectoren vormt een onbeheerde extensie tevens een tekortkoming bij audits. Als u niet kunt aantonen wat er is geïnstalleerd en waarom, kunt u niet aantonen dat u controle hebt over de gegevens waartoe die extensies toegang hebben.
Gespecialiseerde tools en handmatige audits hebben deze kloof niet gedicht. Group policy objects en scripts zijn statisch en lastig centraal te beheren in Chrome, Edge en Firefox. Bovendien kan een riskante extensie maandenlang onopgemerkt actief zijn voordat deze tijdens een jaarlijkse controle aan het licht komt.
De kloof dichten met NinjaOne Browser Management
NinjaOne Browser Management breidt hetzelfde model voor endpoint management, waarop IT-teams al vertrouwen, uit naar de browser zelf. Het biedt uw IT-team continu inzicht in welke extensies er op de beheerde devices zijn geïnstalleerd, welke nog actief zijn en welke risico’s met zich meebrengen.
Met dat inzicht kan uw IT-team de policy consequent handhaven. Dit houdt onder meer in dat goedgekeurde extensies worden toegestaan en dat niet-goedgekeurde of risicovolle extensies worden geblokkeerd. Omdat de handhaving continu is en niet slechts in aanloop naar een audit, hoeft uw team niet te wachten op de volgende beoordelingscyclus om nieuw geïnstalleerde of recentelijk gecompromitteerde extensies op te sporen.
NinjaOne Browser Management is geïntegreerd in bestaande endpointworkflows, waardoor er geen nieuwe infrastructuur, scripts of gespecialiseerde browserkennis nodig is. Uw team kan dezelfde console gebruiken als voor endpoint management, het installeren van patches en het verhelpen van kwetsbaarheden, back-ups, ondersteuning op afstand en nog veel meer. NinjaOne past dezelfde operationele discipline toe op browserniveau en zorgt ervoor dat de policy voor Chrome, Edge en Firefox vanaf één plek wordt gestandaardiseerd.
Zorg ervoor dat de browser aan dezelfde regels voldoet als het endpoint
Kwaadaardige en verlaten extensies zijn een voorspelbaar gevolg wanneer alle IT-lagen worden beheerd, behalve juist die laag waar het werk steeds vaker plaatsvindt. Door het overzicht en de controle uit te breiden naar de browser wordt die kloof gedicht en wordt dezelfde operationele discipline, die al wordt toegepast op endpoints en netwerken, ook actief op de tussenliggende laag.
Ontdek hoe NinjaOne Browser Management kan helpen om het gebrek aan inzicht in uw omgeving op te lossen: