U3F1ZWV6ZTcyNTk5NDEwNjNfQWN0aXZhdGlvbjgyMjQ1MTE4ODA2
recent
أخبار ساخنة

جوجل تزيل عددًا كبيرًا من ملحقات كروم المستخدمة للتجسس على المستخدمين



تتمتع ملحقات المتصفح بإمكانية الوصول إلى كل ما تقوم به عبر الإنترنت ، بما في ذلك كلمات المرور وسجل الويب. إنه كابوس للخصوصية ، وتكافح Google من أجل إبقاء مكتبتها الضخمة من الإضافات تحت السيطرة. أزالت Google العشرات من الإضافات من سوق Chrome الإلكتروني بعد أن اكتشفت شركة أمنية أنها تستخدم لأغراض ضارة ، بما في ذلك التجسس على المستخدمين وسرقة بياناتهم.

تدعي شركة الأمان Awake أنها صادفت ما مجموعه 111 من إضافات Chrome الضارة التي كانت قادرة على التقاط لقطات الشاشة وقراءة محتوى الحافظة وجمع بيانات الاعتماد ومراقبة إدخال لوحة المفاتيح .

حذرت غالبية الامتدادات المجانية المعنية المستخدمين من مواقع الويب المشكوك فيها أو تم استخدامها لتحويل الملفات من تنسيق إلى آخر. ومع ذلك ، استردت الإضافات فعليًا سجل تصفح المستخدم والبيانات الأخرى التي زودت المخادعين ببيانات اعتمادهم.

تدعي Awake أن هذه واحدة من أكبر الحملات الخبيثة التي تستهدف مستخدمي Chrome ، ومن المرجح أن يكون التأثير كبيرًا ، حيث بلغ إجمالي هذه الإضافات 32 مليون عملية تنزيل. قالت الشركة في تحليل: "حتى الآن ، كان هناك على الأقل 32،962،951 تنزيلًا لهذه الإضافات الضارة - وهذا لا يأخذ في الاعتبار سوى الإضافات التي كانت متصلة عبر الإنترنت في سوق Chrome الإلكتروني في مايو 2020. بالنسبة للسياق ، هناك عدد قليل جدًا من الإضافات تم تنزيلها أكثر من 10 مليون مرة ، "

على الرغم من أنه ليس من الواضح في هذه المرحلة من كان وراء هذه الحملة الضخمة وعدد المستخدمين الذين تم الوصول إليهم ، استخدم المتسللون النطاقات التي تم شراؤها من شركة مقرها إسرائيل.

تمت إزالة الإضافات بالفعل من سوق Chrome الإلكتروني


كيف حدث هذا تحت أنف جوجل؟ "من بين 26.079 نطاقًا يمكن الوصول إليه مسجلة بواسطة GalComm ، يعد 15.160 نطاقًا ، أو ما يقرب من %60 ، خبيثة أو مشبوهة: فهي تستضيف مجموعة متنوعة من أدوات مراقبة البرامج الضارة والمتصفح التقليدي. وقال Awake: "من خلال تقنيات مختلفة ، تجنبت هذه المناطق التعرف على أنها ضارة من قبل معظم الحلول الأمنية ، وبالتالي سمحت لهذه الحملة بالمرور دون أن يلاحظها أحد".

قامت Google بالفعل بإزالة الإضافات التي تم الإبلاغ عنها ، وأصدرت شركة الأمان قائمة كاملة بمعرفات الإضافات المبلغ عنها التي يمكن الوصول إليها من هذا الرابط. لم يصدر عملاق البحث بيانًا عن هذه الحملة لمستخدمي Chrome ، ولكن من المرجح أن يكون التأثير كبيرًا. يعد Chrome حاليًا المتصفح الرائد في العالم ، حيث تبلغ حصته في السوق %70 تقريبًا لأجهزة الكمبيوتر المكتبية. Chrome هو أيضًا متصفح Android الافتراضي.

في حين أن الإضافات يمكن أن تكون مفيدة بالتأكيد ، يجب أن يحذر المستخدمون من تثبيت تلك من مطورين غير معروفين لتجنب الوقوع ضحية لعمليات خداع محتملة عبر الإنترنت.


الاسمبريد إلكترونيرسالة