ملحقات خطرة إضافات متصفح كروم تهدد سلامة المستخدمين

ملحقات خطِرة.. إضافات متصفح كروم تهدد سلامة المستخدمين

تم نشره منذُ 1 اسبوع،بتاريخ: 11-11-2024 م الساعة 04:07:04 الرابط الدائم: https://newsformy.com/news-2150373.html في : اخبار تقنية    بواسطة المصدر : البوابة العربية تقنية

كشفت دراسة جديدة أن إضافات متصفح كروم الخبيثة ما زالت قادرة على استغلال الثغرات وسرقة بيانات المستخدمين، على الرغم من جهود جوجل لتعزيز الأمان في المتصفح من خلال الإطار الجديد للإضافات Manifest V3.

ويُعد Manifest V3 إطار عمل جديد وضعه فريق تطوير متصفح كروم لتحسين أمان الإضافات وعملها في المتصفح، ويأتي هذا الإطار تحديثًا للإطار السابق Manifest V2، الذي كان يعاني بعض الثغرات الأمنية التي يمكن استغلالها من المطورين لإنشاء إضافات ضارة.

وأظهرت دراسة حديثة أجرتها شركة الأمن السيبراني SquareX نقاط ضعف في Manifest V3، مما يعرّض ملايين المستخدمين لخطر البرمجيات الضارة.

وأشارت الدراسة إلى أنه على الرغم من ترقية إطار عمل إضافات كروم من Manifest V2 إلى Manifest V3 بهدف تحسين الأمان، فإن الإضافات الخبيثة ما زالت قادرة على الالتفاف حول التدابير الأمنية الجديدة، واختراق مزايا الأمان وسرقة البيانات مباشرةً من منصات اجتماعات الفيديو، مثل زوم وجوجل ميت، دون الحاجة إلى صلاحيات خاصة.

وتبيّن أن الملحقات الضارة يمكنها تحويل المستخدمين إلى صفحات تصيد احتيالي متنكرة لسرقة كلمات المرور، والاستيلاء على الحسابات.

ويهدف Manifest V3 إلى تقليل الصلاحيات الممنوحة للإضافات، لكن الدراسة وجدت أن الإضافات الخبيثة قادرة على الوصول إلى سجل التصفح وملفات تعريف الارتباط والمفضلات وسجل التنزيلات، عبر استغلال نوافذ منبثقة زائفة تدّعي وجود تحديثات برمجية.

وإضافةً إلى ذلك، تواجه أدوات الأمان في المتصفح صعوبةً في اكتشاف أنشطة هذه الملحقات، مما يترك المستخدمين الأفراد والشركات عُرضة للهجمات.

وأشارت الدراسة إلى أنه دون التحليل الديناميكي وتطبيق سياسات صارمة، لن يكون بإمكان المؤسسات تحديد هذه الهجمات ومنعها، مؤكدةً أن Manifest V3 ما زال بعيدًا عن تحقيق الأمان المطلوب في مراحل التصميم والتنفيذ.

ويُوصى المستخدمون بضرورة تثبيت الملحقات الموثوقة من متجر جوجل “كروم ويب ستور“، والابتعاد عن تثبيت أي إضافات مجهولة من خارج المتجر، وإزالة الإضافات غير الضرورية.

تابعنا

مشاركة الخبر: ملحقات خطِرة.. إضافات متصفح كروم تهدد سلامة المستخدمين على وسائل التواصل من نيوز فور مي

local_library إقرأ أيضاً في آخر الأخبار

صدر حديثا أوضاع العالم 2023 لن يكون العالم كما كان

صدر حديثا أوضاع العالم 2023 لن يكون العالم كما كان

منذُ 12 ساعة

صدر حديثا عن مؤسسة الفكر العربى كتاب أوضاع العالم 2023 لن يكون العالم كما كان المصدراليوم السابعصدر حديثا أوضاع العالم 2023...

أفضل 100 كتاب فى القرن الحادى والعشرين بعيدا عن الشجرة

أفضل 100 كتاب فى القرن الحادى والعشرين بعيدا عن الشجرة

منذُ 12 ساعة

اختارت نيويورك تايمز كتاب بعيدا عن الشجرة كأحد أفضل الكتب فى القرن الحادى والعشرين المصدراليوم السابعأفضل 100 كتاب فى...

حكاية من التاريخ استقالة سعد زغلول بعد إنذار بريطانى لحكومته

حكاية من التاريخ استقالة سعد زغلول بعد إنذار بريطانى لحكومته

منذُ 12 ساعة

تمر اليوم ذكرى توجيه المندوب السامى البريطانى أدموند اللنبى إنذارا لحكومة سعد باشا زغلول المصدراليوم السابعحكاية من...

فوز دار الشروق الأردنية بجائزة عبد العزيز المنصور لأفضل ناشر عربى

فوز دار الشروق الأردنية بجائزة عبد العزيز المنصور لأفضل ناشر عربى

منذُ 12 ساعة

فازت دار الشروق الأردنية الفلسطينية للنشر والتوزيع بجائزة عبد العزيز المنصور لأفضل ناشر عربى فى دورتها السادسة...

القصة الكاملة لاستغاثة ابنه منير فهيم بسبب تزوير أعمال والدها
القصة الكاملة لاستغاثة ابنه منير فهيم بسبب تزوير أعمال والدها
منذُ 12 ساعة

كشف الناقد التشكيلى صلاح بيصار عن محتال يدعى قرابته للفنان منير فهيم ويزور أعماله عبر صفحته الرسمية على موقع التواصل...

5 مشروبات تمنحك عظاما أقوى لو عندك نقص فى الكالسيوم إنفوجراف
5 مشروبات تمنحك عظاما أقوى لو عندك نقص فى الكالسيوم إنفوجراف
منذُ 12 ساعة

الكالسيوم ضرورى للحفاظ على قوة العظام والأسنان والصحة العامة ومع ذلك أصبح نقص الكالسيوم شائعا بشكل متزايد بسبب...

widgets إقراء أيضاً من البوابة العربية تقنية

كاديلاك تتراجع عن خططها لإنتاج سيارات كهربائية فقط
ضربة موجعة للصين TSMC توقف تصنيع الرقاقات المتقدمة للشركات الصينية
آبل تصعب عمل الشرطة بخاصية جديدة في هواتف آيفون
كل ما تحتاج إلى معرفته عن Google Vids أداة إنشاء مقاطع الفيديو بالذكاء الاصطناعي