الأخبار

تحذير لمستخدمي كروم: إضافات بسيطة تهدد خصوصيتك وتبيع بياناتك دون علمك

حذّر خبراء الأمن السيبراني من مجموعة من إضافات متصفح كروم التي تبدو بسيطة وغير ضارة، لكنها في الواقع تمارس أنشطة خطيرة تنتهك خصوصية المستخدمين.

هذه الإضافات، التي يسوقها مطوروها على أنها أدوات لحماية البيانات أو تحسين تجربة التصفح، تقوم بجمع معلومات حساسة، مثل كلمات المرور، وعناوين محافظ العملات الرقمية، وعمليات البحث، بل وبعضها قادر على تنفيذ أوامر عن بُعد دون علم المستخدم.

إضافات تبدو بريئة لكنها تهدد الخصوصية

أظهرت الدراسات الحديثة أن بعض الإضافات التي يتجاوز عدد مستخدمي بعضها 100 ألف مستخدم، تمارس أنشطة لا علاقة لها بوظيفتها المعلنة.

فمثلاً، توجد إضافات لتخصيص صفحة التبويب الجديدة أو عرض الطقس والأخبار، لكنها تمنح مواقع خارجية القدرة على قراءة وكتابة كل ما ينسخه المستخدم من محتوى، بما في ذلك كلمات المرور والمعلومات المالية، دون أي تنبيه واضح.

انتحال الهوية والخداع البصري

واحدة من أخطر الحالات كانت إضافة تُسوّق نفسها كأداة لحجب الإعلانات وتحسين نتائج البحث، لكنها في الواقع تختطف عمليات البحث وتتتبع نشاط المستخدمين.

لتبدو موثوقة، استخدمت هذه الإضافة أيقونات وعلامات بصرية تشبه أدوات شهيرة ومعروفة، ما جعل المستخدم يثق بها.. بينما كانت تعيد توجيه البحث عبر خوادمها الخاصة، مما يفتح الباب للتتبع التجاري والتلاعب بالنتائج.

أدوات حماية تتحول إلى برامج تجسس

إضافة أخرى كانت تروّج كأداة رقابة أبوية لجمع البيانات حول نشاط الأطفال على الإنترنت، لكنها كشفت قدرتها على جمع ملفات تعريف الارتباط (Cookies) واستخدامها لاختطاف الجلسات وتنفيذ أوامر برمجية من خوادم خارجية.

كما أن بعض إضافات متابعة الأسهم والعملات الرقمية تقوم بإعادة توجيه عمليات البحث لأغراض ربحية.. وتحتوي على ثغرات أمنية قد تسمح للمهاجمين بتنفيذ شيفرات خبيثة داخل المتصفح.

متجر كروم ليس آمنًا بالكامل

اللافت أن جميع هذه الإضافات اجتازت إجراءات المراجعة الرسمية من جوجل وكانت متاحة عبر متجر كروم.

ورغم إزالة بعضها لاحقًا، إلا أن كثيرًا منها ما زال متاحًا حتى الآن.

الرسالة واضحة للمستخدمين: شكل الإضافة أو شعاراتها الموثوقة لا يعني بالضرورة أمانها.. وكل إذن تمنحه للمتصفح قد يسلم بياناتك الشخصية لطرف ثالث دون علمك.

نصائح خبراء الأمن للمستخدمين

ينصح المختصون بعدم تثبيت أي إضافة لمجرد كونها موجودة في المتجر الرسمي، وتقليل عدد الإضافات المثبتة، ومراجعة الأذونات بعناية.

كما يفضل الاعتماد على أدوات موثوقة ومعروفة والتحقق من تقييمات وآراء المستخدمين قبل تثبيت أي إضافة.. لتقليل خطر تعرض البيانات الشخصية للخطر.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى