بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
لقد تجسسوا على المستخدمين تزيل 70 امتدادًا من ملحقات Chrome
ألغت Google 70 امتدادًا من ملحقات Chrome متهمة بالتجسس على المستخدمين وجمع معلومات سرية. هذا ما هم عليه
إنه جيدة 70 بالنسبة للإضافات المفقودة من Chrome Store و 32 مليون عملية تنزيل وصلت قبل Google ، بعد تقرير Security Awake ، لاحظت أنه يحتوي على برامج تجسس. بالنظر إلى الأرقام ، تعد هذه أكبر حملة برامج ضارة على متجر Chrome.
مرة أخرى ، لذلك ، فقد Google اللقطة من خلال السماح للإضافات الخطرة بالمرور دون عائق ثم تثبيتها بشكل جماعي من قبل مستخدمي Chrome. نتذكر أنه المتصفح الأكثر استخدامًا في العالم. و أفادت التقارير الإخبارية رويترز ، التي وصلت أيضا إلى Google للتعليق. كان رد Google غامضًا للغاية ، بينما رفضت شركة Galcomm الإسرائيلية ، التي يبدو أنها متلقية للكم الهائل من البيانات التي تم جمعها من خلال 70 امتدادًا ، أي اتهام. من الواضح أن آلية التجسس التي وضعتها امتدادات Chrome هذه قد تمت معايرتها للعمل فقط على أجهزة الكمبيوتر الخاصة بالمستخدمين الخاصين وليس حتى داخل شبكة الشركة. تكتيك يتم تنفيذه حتى لا يسهل اكتشافه.
امتدادات خطيرة: كيف تعمل
معظم الامتدادات المكتشفة ، كلها مجانية ، خدمت رسميًا لتحذير المستخدمين في حالة تصفح المواقع الخطرة ، أو لتحويل الملفات من تنسيق إلى آخر. في الواقع ، شرعوا في قراءة محفوظات المتصفح والعديد من المعلومات الشخصية الأخرى ونقلها إلى خوادم بعيدة. من غير الواضح من يقف وراء هذه الإضافات - قال Awake إن المطورين قدموا معلومات اتصال خاطئة عندما أرسلوا الامتدادات إلى Google للموافقة عليها. ولم يتحقق جوجل.
من يقف وراء هذه الامتدادات؟
نقلت 70 امتدادًا خبيثًا بيانات المستخدم إلى أكثر من 15000 نطاق ويب ، جميعها مرتبطة ببعضها البعض ، وكلها مملوكة لشركة إسرائيلية ، Galcomm. وقال موشيه فوغل ، مالك شركة Galcomm ، لرويترز إن شركته لم ترتكب أي خطأ: " Galcomm ليست متورطة وليست متواطئة في أي نشاط ضار. على العكس من ذلك ، نحن نتعاون مع منظمات إنفاذ القانون والأمن لمنع مثل هذه الحوادث قدر الإمكان ".
ماذا يقول جوجل
قال متحدث باسم Google: " نقوم بانتظام بالتنظيف بحثًا عن الإضافات الضارة التي تستخدم تقنيات أو أكواد أو سلوكيات ضارة مماثلة ". ومع ذلك ، في وقت مبكر من عام 2018 ، قالت Google إنها ستعمل على تحسين أمان متجر Chrome من خلال زيادة عناصر التحكم في الإضافات من قبل المراجعين الواقعيين ، وكذلك من خلال الأنظمة الآلية. ولكن في فبراير 2020 ، عثرت الباحثة المستقلة على 500 امتداد خبيث ، قام بتنزيلها أكثر من 1.7 مليون مستخدم لمتصفح Chrome.
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))