Zərərli Chrome əlavələri: Gizli Təhlükə
...
Süni intellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizZərərli Chrome Əlavələri: Gizli Təhlükə
Chrome əlavələri adətən istifadəçilərin internet təcrübəsini yaxşılaşdırmaq üçün nəzərdə tutulur, lakin son araşdırmalar göstərib ki, bəzi əlavələr təhlükəli məqsədlərlə istifadə edilir. Təhlükəsizlik mütəxəssisləri, "Phantom Shuttle" adlı iki Chrome əlavəsinin istifadəçilərin şəxsi məlumatlarını oğurlamaq üçün illərlə fəaliyyət göstərdiyini aşkar edib.
Rəsmi Mağazada Gizlənən Təhlükə
Bu əlavələr Chrome-un rəsmi mağazasında yerləşdirilmiş və xarici ticarət işçilərinə internet sürətini yoxlamaq üçün vasitələr kimi təqdim olunmuşdu. Qiymətləri isə 1.40 dollardan 13.60 dollara qədər dəyişirdi. Əlavələr zahirən normal görünürdü: funksiyaları təsvirlərlə uyğun gəlirdi və qiymətləri məntiqli idi. Lakin quraşdırıldıqdan sonra onların əsas məqsədi üzə çıxırdı.
Məlumatların Necə Oğurlandığı
Mütəxəssislərin dediyinə görə, "Phantom Shuttle" istifadəçilərin bütün veb trafikinə nəzarət edirdi. Bu əlavələr, Chrome-un proxy parametrlərini avtomatik dəyişdirərək, istifadəçilərin internet trafikinə hücum edən serverlərə yönləndirirdi. Əlavələr, istifadəçilərin daxil etdiyi şəxsi məlumatları, o cümlədən istifadəçi adları, şifrələr, kart məlumatları və hətta API tokenlərini ələ keçirirdi.
Təhlükəni daha da artıran məqam isə, bu əlavələrin funksional görünməsi idi. Onlar həqiqətən də proxy xidməti təqdim edirdi, lakin eyni zamanda istifadəçilərin məlumatlarını oğurlayırdı.
Google-un Reaksiyası
Araşdırma nəticəsində bu əlavələr Google-un rəsmi Chrome mağazasından silindi. Google nümayəndəsi təsdiqləyib ki, hər iki əlavənin mağazadan çıxarılması təmin olunub.
İstifadəçilər Nə Etməlidir?
Təhlükəsizlik mütəxəssisləri istifadəçilərə Chrome əlavələrini mütəmadi olaraq yoxlamağı və tanımadıqları əlavələri dərhal silməyi tövsiyə edir. Şübhəli əlavələri deaktiv etmək və ya tamamilə silmək, təhlükəsizlik üçün ən yaxşı addımdır. Həmçinin, güclü antivirus proqramlarının quraşdırılması və parol menecerlərindən istifadə edilməsinin vacibliyi vurğulanır.
Son Söz
Bu hadisə göstərir ki, hətta rəsmi mənbələrdən yüklənən əlavələr də təhlükə yarada bilər. İstifadəçilər öz təhlükəsizliklərini təmin etmək üçün daha diqqətli olmalı və yalnız etibarlı mənbələrdən əlavələr yükləməlidir.