Любой безопасник повторяет мантру: не ставь расширения в браузер, они имеют доступ ко всему, ууууу, несекурно. А чего в реале, кто копался? Ну, иметь-то оно имеет, но чтобы сливало - это ж надо подключаться к чему то левому или править страницы так, чтобы потом товарищ майор другими средствами мог это забрать… Код расширения на жабаскрипте, там такое должно быть видно, как и загрузки другого кода.
Может есть тулзы которые можно натравить на код расширения с целью выявления вот этого всего?