پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

نتیجه یک تحقیق: ۵۰ درصد افزونه‌های گوگل کروم، اطلاعات شخصی کاربران را جمع‌آوری می‌کنند

آذر ۳, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – همچنین در این تحقیق گفته شده افزونه‌های قابل نگارش مانند Grammarly می‌توانند بیشترین داده‌ها را از کاربران جمع‌آوری کنند.

شرکت مدیریت ریسک داده Incogni با انجام تحقیقات خود متوجه شده که نیمی از افزونه‌های مرورگر محبوب گوگل کروم خطر زیادی در زمینه جمع‌آوری داده‌های شخصی کاربران دارند که این موضوع به تعداد مجوزهای اعطا‌شده به آنها مربوط می‌شود.

شرکت Incogni پس از تجزیه و تحلیل ۱۲۳۷ افزونه کروم موجود در استور وب کروم، یافته‌های نگران‌کننده‌ای را در این زمینه کشف کرده است. طبق گزارش‌های منتشر‌شده بر‌اساس این تحقیق، تقریباً نیمی (۴۸٫۷ درصد) از افزونه‌ها به‌طور بالقوه می‌توانند اطلاعات شخصی کاربران را افشا کنند، بدافزارها و ابزارهای تبلیغاتی مزاحم را منتشر کنند و رمز عبور یا اطلاعات مالی آنها را ضبط نمایند.

خطرناک‌ترین افزونه‌های گوگل کروم

همچنین هنگامی که Incogni یافته‌های خود را برای تعیین تأثیر خطر مجوزهای اعطا‌شده به افزونه‌های گوگل کروم در حین نصب بررسی کرد، متوجه شد که یک مورد از چهار مورد (۲۷ درصد) منجر به جمع‌آوری داده‌ها شده است. نکته قابل توجه اینکه افزونه‌های قابل نوشتن مانند Grammarly و Compose AI، بیشتر تشنه دریافت داده هستند و تقریباً ۸۰ درصد از آنها حداقل یک نقطه داده را در یک زمان دریافت می‌کنند.

افزونه‌های نوشتنی همچنین بیشترین مجوزها را از کاربران درخواست می‌کنند و بالاترین امتیاز خطر یعنی ۳٫۷ از ۵٫۰ را به دست آورده‌اند. بنابراین اگر آنها را نصب دارید، بهتر است اختیاراتشان را یک‌بار دیگر بررسی کنید.

در گالری زیر لیست افزونه‌هایی که بیشترین داده را جمع‌آوری می‌کنند و لیست خطرناک‌ترین افزونه‌های نوشتنی آمده است:

با توجه به اینکه اکثر کاربران نمی‌دانند هر مجوز اعطا‌شده چه خطراتی را به‌همراه دارد یا اینکه افزونه‌ها نمی‌توانند بدون مجوزهای خاص کاری انجام دهند، توصیه می‌شود که آنها را فقط از توسعه‌دهندگان مورد اعتماد نصب و دریافت کنید. با این حال، حتی توسعه‌دهندگان قابل اعتماد نیز سطح محافظت کامل را تضمین نمی‌کنند. پس بهتر است هنگام اعطای مجوزها دقت بیشتری داشته باشید.

همان‌طور که «الکساندراس والنتیج»، مدیر امنیت اطلاعات Surfshark توضیح می‌دهد، «چرا یک افزونه مسدود‌کننده تبلیغات به دسترسی ضبط صدا یا سیستم فایل شما نیاز دارد؟ اگر شک دارید، به‌سادگی می‌توانید از آن افزونه خاص استفاده نکنید. جایگزین‌های بسیار زیادی برای هر افزونه وجود دارد.»

منبع : دیجیاتو

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.