Netskope Extension Risk

Detail view · rubric v3.6
← Back to catalog

ConnectGenie - Personal Branding AI Assistant

inloipbahbmhelpokmejailbmcegccal
Risk Score
4.14
Risk Level: Medium
Recommendation: 🟡 MEDIUM RISK — review
Category AI
Installs 2,000
Rating 5.0
Last updated 2026-08-22
Manifest version MV3
CSP present ❌ no
Developer bilalasif435@hotmail.com
Verified publisher ✅ yes
Featured by Google ❌ no
Privacy policy link
Web Store open ↗

Top Risks

  • cookies + LinkedIn host access: extension can read LinkedIn session cookies and exfiltrate account data.
  • No CSP + 4x innerHTML sinks across content/popup scripts — DOM-XSS vector on LinkedIn pages.
  • Uninstall URL hijack registered (uninstall_url_hijack=true) — behavioral red flag for traffic monetization.
  • Developer email is free-webmail (hotmail.com); no developer name listed; dev domain not verified.
  • Plaintext HTTP host permissions for Heroku and connectgenie.ai backends — data in transit unencrypted.

Evidence

  • cookies + LinkedIn host access manifest cookies permission + *://*.linkedin.com/* enables full session cookie read on LinkedIn — high exfil risk.
  • no CSP + innerHTML sinks crx csp_present=false; 4 files contain dom_sink_innerhtml_userctrl — DOM-XSS escalated per FIX B.
  • uninstall_url_hijack crx chrome.runtime.setUninstallURL() invoked — monetization shell indicator per rubric (+3.0 Webstore).
  • free-webmail developer email, no dev name store bilalasif435@hotmail.com; developer_name empty; domain_age_ct not queried due to free-webmail.
  • plaintext HTTP host permissions manifest http://connect-genie.herokuapp.com/* and http://app.connectgenie.ai/* allow unencrypted comms.
  • AI extension processing LinkedIn page content store Content scripts injected into linkedin.com; AI category; page content sent to OpenAI and dev backend.
  • verified_publisher=true but free-webmail email store Verified publisher discount limited — email is hotmail.com, not dev domain; partial trust signal.
  • react@17.0.2 bundled, no CVEs found crx cve_findings_raw empty; react 17.0.2 has no flagged CVEs in scan — CVE pillar 0.0.

Permissions Breakdown

  • tabs medium Can read tab URLs and metadata across all open tabs.
  • storage low Local data persistence; low standalone risk.
  • identity low OAuth token access; scoped to signed-in Google account.
  • cookies high Can read/write cookies; combined with LinkedIn host access raises session-theft risk.
  • notifications low Display-only; limited abuse surface.
  • *://*.linkedin.com/* high Full cookie + script access to LinkedIn; could exfiltrate session tokens and profile data.
  • https://*.openai.com/ medium Outbound to OpenAI API; plausible for AI assistant but sends user content externally.
  • https://connect-genie.herokuapp.com/* medium Developer backend on shared Heroku infra; data transits third-party hosting.
  • http://connect-genie.herokuapp.com/* high Plaintext HTTP endpoint — data in transit unencrypted.
  • https://app.connectgenie.ai/* low Developer-owned HTTPS domain; expected backend.
  • http://app.connectgenie.ai/* medium Plaintext HTTP fallback to dev domain — unnecessary insecure channel.

Pillar Scores

Permissions5.50
Reputation5.50
Network4.50
Webstore3.50
Maintenance0.00
Privacy1.00
Code Quality4.00
CVE Exposure0.00

Bookkeeping

Rubric v3.6
Scored at 2026-08-28 14:37
Listing SHA db42f9806099…
Force block — not fired
Score recovered no
Elapsed