طبق گزارش techopedia ، Spin.AI سیصد هزار افزونه را ارزیابی کرده و آسیبپذیریهایی را یافته است که هکرها میتوانند از آنها سوءاستفاده کنند. گزارش Spin.AI افزونهها را بر اساس عملکرد، امنیت، حریم خصوصی و انطباق با مقررات، به سطوح ریسک بالا، متوسط و پایین طبقهبندی میکند. ابزارهای توسعهدهندگان با ۵۶٪ بیشترین ریسک را دارند. افزونههای بهرهوری نیز با ۵۳٪ در دسته ریسک بالا قرار میگیرند.
این افزونه حاوی کد مخربی است که حریم خصوصی کاربران را تهدید میکند.
در سال ۲۰۲۳، تحلیلگران مکآفی کشف کردند که پنج افزونه محبوب وب، با بیش از ۱.۴ میلیون دانلود، اطلاعات مرور کاربران را میدزدند. این دادهها اغلب به اشخاص ثالث، معمولاً شرکتهای تبلیغاتی، فروخته میشد تا محتوای فروش مرتبط با جستجوهای کاربران را در آنها قرار دهند. علاوه بر این، آنها کاربران را به وبسایتهای ناامن هدایت میکردند.
اگر هکرها به اطلاعات شخصی دسترسی پیدا کنند، میتوانند تاریخچه مرور را رصد کنند، کلیدهای فشرده شده را برای سرقت اطلاعات ردیابی کنند، از صفحه نمایش عکس بگیرند و بدافزار نصب کنند.
کسبوکارهایی که به کارمندان اجازه میدهند از لپتاپهای شخصی خود استفاده کنند یا از خانه کار کنند، با خطر بیشتری از نشت دادهها مواجه هستند. دانلود ناخواسته افزونههای آلوده به بدافزار توسط کارمندان میتواند کل سازمان را تحت تأثیر قرار دهد.
برای اطمینان از ایمنی، کاربران باید فقط افزونهها را از وبسایتهای رسمی مانند فروشگاه وب کروم دانلود کنند، نظرات را با دقت بخوانند و نام توسعهدهنده را بررسی کنند. هنگام اعطای مجوزهای نصب افزونه، به میزان دادههایی که درخواست دسترسی به آنها را دارد توجه کنید.
علاوه بر این، کاربران باید مرتباً وصلههای امنیتی سیستم عامل خود را بهروزرسانی کنند. از نرمافزار آنتیویروس برای تشخیص آلودگی دستگاه به بدافزار استفاده کنید. اگر برنامههای غیرضروری زیادی نصب کردهاید، باید آنها را حذف کنید تا خطرات به حداقل برسد.
لینک منبع






نظر (0)