بازدید 10850
۶

گزارشی هشدار‌دهنده برای کاربران گوگل کروم

تجزیه و تحلیل کار‌شناسان امنیتی ‌روی ۴۸ هزار افزونه موجود برای مرورگر محبوب گوگل کروم، نشان می‌دهد، بیشتر این افزونه‌ها بدافزار‌های طراحی شده برای کلاهبرداری مالی و دزدی اطلاعات هستند؛ مواردی که کشف آنها برای کاربران عادی ناممکن یا بسیار دشوار است.
کد خبر: ۴۲۷۴۷۷
تاریخ انتشار: ۲۹ مرداد ۱۳۹۳ - ۱۶:۰۰ 20 August 2014
گزارشی هشدار دهنده برای کاربران گوگل کروم
تجزیه و تحلیل کار‌شناسان امنیتی ‌روی ۴۸ هزار افزونه موجود برای مرورگر محبوب گوگل کروم، نشان می‌دهد، بیشتر این افزونه‌ها بدافزار‌های طراحی شده برای کلاهبرداری مالی و دزدی اطلاعات هستند؛ مواردی که کشف آنها برای کاربران عادی ناممکن یا بسیار دشوار است.

به گزارش «تابناک»، سمپوزیوم Usenix Security که در شهر سان‌دیاگو برگزار شد، یک نکته اساسی برای کاربران گوگل کروم داشت. روند رو به رشد افزایش‌ افزونه‌های غیر‌قانونی برای گوگل کروم، که منجر به خسران مادی و معنوی کاربران این مرورگر می‌شود.

در این مطالعه بیان شده است که در میان افزونه‌های گوگل کروم ۱۳۰ مورد، آشکارا در زمره بد‌افزار‌ها قرار دارند، ۴۷۱۲ مورد موارد مشکوک به سرقت اطلاعات و کلاهبرداری مالی هستند و شمار بسیار مشکوک به کلاهبرداری تبلیغاتی و سوء‌استفاده از شبکه‌های اجتماعی کاربران هستند - اینجا.

گزارشی هشدار دهنده برای کاربران گوگل کروم
«آکلساندروس کاپراولوس»، استاد دانشگاه کالیفرنیا در سنت باربارا در مصاحبه‌ای در این زمینه اشاره کرد: با نصب یک افزونه کاربران عادی هیچ نشانی از رفتار مشکوک و خطر‌آفرین نمی‌بینند. برای درک رفتار مشکوک این افزونه‌ها، لازم است به برخی صفحات خاص وب بروید.

این محققان اقدام به طراحی سیستمی به نام Hulk کرده‌اند که وظیفه و هدف آن رصد ‌تعامل افزونه با صفحات وب است. بخشی از این سیستم، مربوط به طراحی صفحات وب به اصطلاح HoneyPage است که کار اصلی آن‌ها کشف رفتارهای مشکوک و خطر‌آفرین افزونه‌هاست.

از آنجا‌ که افزونه‌ها کارایی بیشتری را به مرورگر اضافه می‌کنند، نیازمند قدرت بالایی از عملکرد هستند. از همین روی، بیشتر افزونه‌ها از کاربر تقاضای مجوز دسترسی‌های گسترده را می‌کنند؛ برای نمونه، این افزونه‌ها می‌توانند در درخواست فرستاده شده به صفحات وب مداخله کرده و با تغییر ترافیک کد‌های جاوا اسکریپت را در وب سایت تزریق کند.

این مطالعه کار‌شناسی با همکاری مستقیم و نزدیک گوگل صورت گرفته است؛ هر چند این شرکت پیش از قرار دادن افزونه‌ها بر روی فروشگاه خود آن‌ها را بررسی می‌کند، ‌این امر نتوانسته ‌مانع از حضور افزونه‌های مشکوک و بد‌افزاری بر روی فروشگاه گوگل شود.

گزارشی هشدار دهنده برای کاربران گوگل کرومگزارشی هشدار دهنده برای کاربران گوگل کروم

«کریس گریر»، استاد دانشگاه کالیفرنیا در برکلی و از همکاران این مطالعه گفته است: در پی این مطالعه گوگل تصمیم ‌گرفته است‌، با ایجاد تغییرات اساسی، کنترل خود را بر افزونه‌های مرورگر خود بیشتر کند. اکنون نصب افزونه‌ها خارج از فروشگاه گوگل بسیار دشوار است؛ کاری که با نام توقف Side Loading شناخته شده است.

وی گفته: البته شمار اندکی از این افزونه‌ها مستقیم‌ در امور مالی دخالت کرده و اقدام به دزدی‌ اطلاعات می‌کنند؛ اما قطعا مطالعات بیشتر نمایانگر رفتارهای مشکوک این افزونه‌ها خواهد بود.

نکته جالب آنجاست، ‌برخی از این افزونه‌ها که در این مطالعه جزو بد‌افزار‌ها طبقه‌بندی شده‌اند، میلیون‌ها بار از سوی کاربران کروم دانلود شده‌اند؛ برای نمونه، یکی از این افزونه‌هایی که کاربران چینی را هدف قرار داده، ‌در حالی ۵. ۵ میلیون بار دانلود شده گزارشی کامل از وب سایت‌هایی که کاربران به آن مراجعه کرده‌اند را به یک سرور خاص منتقل می‌کند.

گریر اشاره می‌کند، در حالی که این کار به خودی خود‌ مشکل ساز نیست، کاربران را در یک ریسک جدی قرار داده، ‌زیرا در این حالت دیگر ترافیک کاربران رمز‌گذاری نشده است و هیچ ضمانتی در امنیت آن نیست و این تنها محدود به کاربران چینی هم نمی‌شود.

این در حالی است که حجم رفتار‌های مشکوک در افزونه‌های گوگل کروم در حوزه‌های دیگری نیز آشکارا دیده می‌شود. همچون افزونه‌هایی که اقدام به تزریق کد‌هایی برای نشان دادن تبلیغات بر روی صفحاتی می‌کنند که اساس‌ بری از تبلیغات هستند. مانند وب سایت Wikipedia. در صورتی که با این موضوع روبه‌رو شدید، نگاهی به آخرین افزونه‌هایی که ‌روی مرورگر خود نصب کرده‌اید، انداخته و دوباره آن‌ها را بررسی کنید.

تور تابستان ۱۴۰۳
تبلیغات تابناک
اشتراک گذاری
نظرات بینندگان
غیر قابل انتشار: ۰
در انتظار بررسی: ۱۱
انتشار یافته: ۶
یکه از معایب دیگه ای که داره اینه هر روز به محض روشن شدن سیستم خودشو آپدیت میکنه و حجم زیادی از اینترنتوتون رو مصرف می کنه
حالا اونایی که آشنا هستن با فایروال و ... جلوشو میگیرن ولی اونایی که زیاد اطلاعات ندارند ( خصوصا کاربران خانگی ) ضرر میکنن و حجم اینترنتی رو که خریدن زودتر حد معمول از دست میدن

من که توصیه نمیکنم

اگه دارین همین الان خذفش کنین
با همه اين توضيحات بازز به گوگل كروم هم اعتماد مي كنم و هم افتخار
خودمونیم ولی از اون موقع که شروع کردید به گذاشتن خبرای مربوط به نرم افزار و سیستم عامل تو هر 10 خبر نرم افزاری یکیش راجب بدی کروم بوده ...
خوب گیریم اصلا کروم بد
فایرفکس که این همه کنده واسه هر کاری که میخوای بکنی 6 تا افزونه باید نصب کنی 6 ساعت طول میکشه تا یه صفحه لود بشه چرا اینا رو نمیبینید
یه بارم یه خبر بزنید مثلا "چرا مرورگر فایرفاکس طی 3 سال کاربراش 20 درصد افت داشتن"
لطفا بچاپ
افزونه چیست؟ واضح توضیح دهید.
من به شخصه واقعا از اين افزونه استفاده زياد مي كنم و لذت مي برم اطلاعات خاصي هم ندارم هرچه قدر دوست دارن استفاده كنن نوش جانشان..چون اين افزونه عصاي دست منه..ولي از اطلاع رساني تان ممنون
از پایه کروم را باید حذف کرد. به ابزارهای رایگان و شرکت گوگل نباید اعتماد کرد
برچسب منتخب
# حمله به کنسولگری ایران در سوریه # جهش تولید با مشارکت مردم # اسرائیل # حمله ایران به اسرائیل
آخرین اخبار